中文字幕二区_国产精品免费在线观看_黄色网站观看_人人草人人澡_日本真实娇小xxxx

您的位置: 首頁(yè) > 計(jì)算機(jī)技術(shù) > 網(wǎng)絡(luò)安全 > 網(wǎng)管員需要注意十點(diǎn)安全技巧
全面認(rèn)識(shí)磁碟機(jī)病毒的前世今生 回到列表 淺析防火墻與路由器的安全配置
 網(wǎng)管員需要注意十點(diǎn)安全技巧

作者:freedom 時(shí)間: 2008-03-14 文檔類型:轉(zhuǎn)載 來(lái)自:賽迪網(wǎng)

結(jié)合工作經(jīng)驗(yàn),在這里筆者給企業(yè)網(wǎng)管員提供一些保障企業(yè)網(wǎng)絡(luò)安全的建議,幫助他們用以抵御網(wǎng)絡(luò)入侵、惡意軟件和垃圾郵件。

定義用戶完成相關(guān)任務(wù)的恰當(dāng)權(quán)限

擁有管理員權(quán)限的用戶也就擁有執(zhí)行破壞系統(tǒng)的活動(dòng)能力,例如:

  • 偶然對(duì)系統(tǒng)做出改變,結(jié)果降低了網(wǎng)絡(luò)安全的總體水平。
  • 受騙上當(dāng)運(yùn)行了惡意軟件,后者會(huì)利用用戶的管理權(quán)限達(dá)其不可告人的目的。
  • 使得登錄停息泄漏,造成第三方可以登錄并執(zhí)行破壞活動(dòng)。

為了增強(qiáng)安全性,一定要保證你的用戶擁有其需要完成任務(wù)的恰當(dāng)權(quán)限,并將擁有管理員用戶名和口令的用戶數(shù)量限制到最少的程度。

僅從可信任的站點(diǎn)下載文件

許多文件可從互聯(lián)網(wǎng)上的多個(gè)位置下載,不過(guò)并非所有的位置都是等同的。有一些站點(diǎn)要比其它的站點(diǎn)更加安全。你需要保證你的用戶只能從可信的站點(diǎn)下載,這些站點(diǎn)通常還是其它方面主要的源站點(diǎn),而不僅僅是文件共享的普通站點(diǎn)。如筆者喜歡的天空軟件站等。還要考慮哪些人需要從web站點(diǎn)下載文件和應(yīng)用程序:要考慮限制這種許可,只能將許可給那些要求下載文件的可信任用戶,并要保障這些經(jīng)過(guò)選擇的用戶受到相關(guān)的培訓(xùn),使其知道如何安全地下載文件。

履行網(wǎng)絡(luò)共享的審核

大量的惡意代碼可以通過(guò)網(wǎng)絡(luò)傳播。這通常是由于網(wǎng)絡(luò)中有很少的或根本就缺乏網(wǎng)絡(luò)共享的安全措施。你需要清除不必要的共享并保障其它共享的安全,要阻止網(wǎng)絡(luò)共享被惡意代碼利用作為其傳播的工具。

控制網(wǎng)絡(luò)連接

在計(jì)算機(jī)連接到一個(gè)網(wǎng)絡(luò)時(shí),它們?cè)谔囟ǖ臅?huì)話期間要采用此網(wǎng)絡(luò)的安全設(shè)置。如果這個(gè)網(wǎng)絡(luò)是外部的或不受到管理員控制的網(wǎng)絡(luò),其安全設(shè)置有可能是不充分的并且會(huì)將計(jì)算機(jī)置于風(fēng)險(xiǎn)之中。您需要限制用戶連接到未認(rèn)證的域或者網(wǎng)絡(luò),在多數(shù)情況下,多數(shù)用戶只需要連接到公司的主要網(wǎng)絡(luò)。

改變網(wǎng)絡(luò)的默認(rèn)IP地址范圍

計(jì)算機(jī)網(wǎng)絡(luò)經(jīng)常使用標(biāo)準(zhǔn)的IP范圍,例如10.1.x.x 或者 192.168.x.x。這種標(biāo)準(zhǔn)化意味著這樣一種事實(shí):那些配置來(lái)霧里查找這個(gè)范圍的計(jì)算機(jī)可能意外地連接到不受你控制的網(wǎng)絡(luò)上。通過(guò)改變默認(rèn)的IP地址范圍,計(jì)算機(jī)就不太可能找到一個(gè)類似的范圍。你還可以增加防火墻規(guī)則,如添加一種防范措施,只允許經(jīng)過(guò)授權(quán)的用戶可以連接。

經(jīng)常審核網(wǎng)絡(luò)的開放端口并阻止未用的端口

端口就像一座房子中的窗口。如果你長(zhǎng)期開放著一些端口卻不對(duì)其進(jìn)行審核,也就增加了讓黑客或未授權(quán)的用戶進(jìn)入系統(tǒng)的權(quán)利。如果端口開放著,它們就可被特洛伊木馬和蠕蟲利用來(lái)與未授權(quán)的第三方(多是惡意的)通信。因此,你一定要保障所有的端口都定期審核,還要保證所有未用的端口都要加以阻止。

定期審核網(wǎng)絡(luò)的進(jìn)入點(diǎn)

你的網(wǎng)絡(luò)可能在不斷地在改變大小和增加進(jìn)入點(diǎn),因此定期地檢查進(jìn)入組織內(nèi)網(wǎng)絡(luò)的所有途徑。一定要當(dāng)心所有的進(jìn)入點(diǎn)。你應(yīng)當(dāng)考慮如何最充分地保障所有途徑的安全,阻止非法的文件和應(yīng)用程序進(jìn)入,阻止未檢測(cè)的或敏感的信息泄漏出去。

考慮將企業(yè)關(guān)鍵的業(yè)務(wù)系統(tǒng)放置到不同的網(wǎng)絡(luò)上

在企業(yè)的關(guān)鍵系統(tǒng)受到影響時(shí),它們可以極大地延誤業(yè)務(wù)進(jìn)程。為了保護(hù)業(yè)務(wù)的進(jìn)程,可以考慮將其放置到與日常活動(dòng)所用的網(wǎng)絡(luò)不同的網(wǎng)絡(luò)上。

在部署之前在一個(gè)虛擬的網(wǎng)絡(luò)上測(cè)試新的軟件

雖然多數(shù)軟件的開發(fā)人員盡量多地測(cè)試其軟件,不過(guò)其軟件不太可能擁有你的網(wǎng)絡(luò)的根本特性和配置。為了保證一次新的安裝或更新不會(huì)引起任何問(wèn)題,你最好在一個(gè)虛擬網(wǎng)絡(luò)系統(tǒng)進(jìn)行測(cè)試,并在部署到真實(shí)的網(wǎng)絡(luò)之前檢查其效率。

禁用不用的USB端口

許多設(shè)備在連接到一個(gè)USB端口時(shí),會(huì)被自動(dòng)地檢測(cè)并裝載為一個(gè)驅(qū)動(dòng)器。USB端口還可以允許設(shè)備自動(dòng)運(yùn)行連接到其上的所有軟件。多數(shù)用戶并不清楚即使最安全的和多數(shù)受信任的設(shè)備都有可能將惡意軟件引入到網(wǎng)絡(luò)中。為防止危險(xiǎn)的事件發(fā)生,禁用所有不用的端口是比較安全的措施。

本文鏈接:http://www.95time.cn/computer/server/2008/5486.asp 

出處:賽迪網(wǎng)
責(zé)任編輯:bluehearts

◎進(jìn)入論壇計(jì)算機(jī)技術(shù)版塊參加討論

相關(guān)文章 更多相關(guān)鏈接
數(shù)碼攝影10大技巧
如何修改Linux系統(tǒng)的文件權(quán)限
簡(jiǎn)明扼要的幻燈片技巧
jQuery技巧總結(jié)
段正淳的css筆記 Ⅰ
作者文章
六條建議幫你防范間諜軟件
關(guān)鍵字搜索 常規(guī)搜索 推薦文檔
熱門搜索:CSS Fireworks 設(shè)計(jì)比賽 網(wǎng)頁(yè)制作 web標(biāo)準(zhǔn) 用戶體驗(yàn) UE photoshop Dreamweaver Studio8 Flash 手繪 CG
站點(diǎn)最新 站點(diǎn)最新列表
周大!熬•自然”設(shè)計(jì)大賽開啟
國(guó)際體驗(yàn)設(shè)計(jì)大會(huì)7月將在京舉行
中國(guó)國(guó)防科技信息中心標(biāo)志征集
云計(jì)算如何讓安全問(wèn)題可控
云計(jì)算是多數(shù)企業(yè)唯一擁抱互聯(lián)網(wǎng)的機(jī)會(huì)
阿里行云
云手機(jī)年終巨獻(xiàn),送禮標(biāo)配299起
阿里巴巴CTO王堅(jiān)的"云和互聯(lián)網(wǎng)觀"
1499元買真八核 云OS雙蛋大促
首屆COCO桌面手機(jī)主題設(shè)計(jì)大賽
欄目最新 欄目最新列表
Windows7優(yōu)化調(diào)整實(shí)用小技巧十則
關(guān)于國(guó)內(nèi)Windows 7下載的一些提醒
Windows 7安全模式下修復(fù)系統(tǒng)故障
如何防止電腦被黑客入侵
syssafe病毒抗?fàn)幱?/A>
淺談手工殺毒
L2TP預(yù)共享密鑰解決內(nèi)網(wǎng)VPN連接問(wèn)題
淺談移動(dòng)硬盤的數(shù)據(jù)安全問(wèn)題
Windows組策略之軟件限制策略
特殊文件防止閃存為電腦帶來(lái)病毒

藍(lán)色理想版權(quán)申明:除部分特別聲明不要轉(zhuǎn)載,或者授權(quán)我站獨(dú)家播發(fā)的文章外,大家可以自由轉(zhuǎn)載我站點(diǎn)的原創(chuàng)文章,但原作者和來(lái)自我站的鏈接必須保留(非我站原創(chuàng)的,按照原來(lái)自一節(jié),自行鏈接)。文章版權(quán)歸我站和作者共有。

轉(zhuǎn)載要求:轉(zhuǎn)載之圖片、文件,鏈接請(qǐng)不要盜鏈到本站,且不準(zhǔn)打上各自站點(diǎn)的水印,亦不能抹去我站點(diǎn)水印。

特別注意:本站所提供的攝影照片,插畫,設(shè)計(jì)作品,如需使用,請(qǐng)與原作者聯(lián)系,版權(quán)歸原作者所有,文章若有侵犯作者版權(quán),請(qǐng)與我們聯(lián)系,我們將立即刪除修改。

您的評(píng)論
用戶名:  口令:
說(shuō)明:輸入正確的用戶名和密碼才能參與評(píng)論。如果您不是本站會(huì)員,你可以注冊(cè) 為本站會(huì)員。
注意:文章中的鏈接、內(nèi)容等需要修改的錯(cuò)誤,請(qǐng)用報(bào)告錯(cuò)誤,以利文檔及時(shí)修改。
不評(píng)分 1 2 3 4 5
注意:請(qǐng)不要在評(píng)論中含與內(nèi)容無(wú)關(guān)的廣告鏈接,違者封ID
請(qǐng)您注意:
·不良評(píng)論請(qǐng)用報(bào)告管理員,以利管理員及時(shí)刪除。
·尊重網(wǎng)上道德,遵守中華人民共和國(guó)的各項(xiàng)有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而直接或間接導(dǎo)致的民事或刑事法律責(zé)任
·本站評(píng)論管理人員有權(quán)保留或刪除其管轄評(píng)論中的任意內(nèi)容
·您在本站發(fā)表的作品,本站有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本評(píng)論即表明您已經(jīng)閱讀并接受上述條款
推薦文檔 | 打印文檔 | 評(píng)論文檔 | 報(bào)告錯(cuò)誤  
專業(yè)書推薦 更多內(nèi)容
網(wǎng)站可用性測(cè)試及優(yōu)化指南
《寫給大家看的色彩書1》
《跟我去香港》
眾妙之門—網(wǎng)站UI 設(shè)計(jì)之道
《Flex 4.0 RIA開發(fā)寶典》
《贏在設(shè)計(jì)》
犀利開發(fā)—jQuery內(nèi)核詳解與實(shí)踐
作品集 更多內(nèi)容

雜⑦雜⑧ Gold NORMANA V2