<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 論文大全 > 管理論文 > 服務器配置與管理論文范文(2)

        服務器配置與管理論文范文(2)

        時間: 家文952 分享

        服務器配置與管理論文范文

          服務器配置與管理論文范文篇二

          淺談校園網的服務器的安全配置管理

          摘要: 網絡安全管理是網絡管理的重中之重,特別是學校校園網的安全直接關系到教育教學活動的正常進行,必須引起人們的高度重視。對安全問題的來源進行分析,有針對性地預防,可以提高校園網的安全水平。

          關鍵詞:網絡安全;規劃設計;系統安全

          中圖分類號:TP393.08

          隨著高校信息化進程的推進,高校校園網上運行的應用系統越來越多,信息系統變得越來越龐大和復雜。外部網主要實現校園網與Internet 的基礎接入。校園網絡擁有著大規模的、高速的、開放的網絡環境;支撐著復雜的網上應用和業務類型;擁有著活躍的、不同使用水平的用戶群體。因此,安全風險的防御問題也就變得較為嚴重和復雜。

          1 安全問題來源分析

          1.1病毒入侵嚴重

          目前,網絡病毒層出不窮,傳播速度快、破壞性強、傳播范圍廣,時刻威脅著校園網的安全。大量病毒以電子郵件、網絡共享、網頁瀏覽、即時通信或主動掃描等方式,感染校園網的服務器和客戶機,導致網絡的“拒絕服務”,嚴重時會造成網絡癱瘓。

          1.2網絡的先天性不足

          校園網絡一般基于Internet 技術構建,并與Internet 相連。Internet 的互聯性和開放性給社會帶來極大效益的同時,入侵者也得到了更多的機會。[2]因為Internet 本身缺乏相應的安全機制,不對機密信息和敏感信息提供保護。Web的精華是交互性,這也正是它的致命弱點。

          1.3軟件系統的漏洞

          沒有十全十美的軟件產品,系統中的安全漏洞和“后門”不可避免地存在。正是由于漏洞的存在,才讓黑客有了可乘之機。目前,在操作系統、通信協議、網絡應用軟件中均不同程度地存在安全漏洞或安全缺陷。

          2 配置安全服務器

          2.1端口

          端口是計算機和外部網絡相連的邏輯接口,也是計算機的第一道屏障,端口配置正確與否直接影響主機的安全。一般來說,僅打開必須的端口是最明智的安全做法,配置方法是在“網卡屬性→TCP/IP協議→高級→選項、→TCP/IP篩選”中啟用“TCP/IP篩選”。

          2.2IIS

          IIS是微軟組件中迄今為止發現漏洞最多的一個,特別是它的默認安裝、此處應重點進行配置;其一、徹底刪除系統盤(一般是C盤)的Inetpub目錄、到其它盤新建一個目錄、而且起名最好不是Inetpub。

          再到IIS管理器中將主目錄指向這個新建的非系統盤目錄。

          其二,刪除IIS安裝時默認的Scripts等虛擬目錄、它們很容易暴露出本地網頁物理路徑。需要什么權限的目錄就自己建立一個,權限也一定要注意,特別是寫權限和執行程序的權限。

          其三,在IIS管理器中刪除必須之外的任何無用映射,必須指出的是ASP、ASA和其它需用到的文件類型%在IIS管理器中右擊“主機→屬性→www服務編輯→主目錄→配置→應用程序映射” ,接著開始單獨刪除即可。[3]然后到應用程序調試標簽內將腳本錯誤消息更改為發送文本。

          最后,還可以使用IIS的備份功能,將上述的設定備份以便隨時恢復IIS的安全配置。如果擔心IIS負荷過大而導致服務器死機的話,可以在性能中打開CPU限制,將其使用率限制為80%。

          2.3帳號安全

          Windows 2000 Server默認安裝后允許任何用戶通過139端口的空連接得到系統所有賬號名稱及共享列表。本來這是為方便校園局域網用戶共享文件設計的,但遠程用戶同樣也能得到這些敏感信息,從而使暴力破解用戶密碼成為可能。

          打開注冊表編輯器,在“開始→運行”中填入“Regedit”并確定,找到Hkey_Local_Machines\Svstem\CnrrentControlSet\Control\LSA_RestrictAnonymous、令其值為“1",這樣即可禁止139端口的空連接訪問。

          2.4安全日志

          默認情況下Windows 2000 Server未打開任何安全審核,所以必須打開“本地安全策略”→審核策略下的“審核”進行如下的設置:賬戶管理――(成功、失敗),登錄事件――(成功、失敗),對象訪問――(失敗), 策略更改――(成功、失敗),特權使用――(失敗),系統事件――(成功、失敗),目錄服務訪問――(失敗),賬戶登錄事件――(成功、失敗)。同時在“賬戶策略→密碼策略”中也要設置:密碼復雜性――啟用,密碼長度最小值――6位,強制密碼歷史――5次,最長存留期――30天;還要在“賬戶策略→賬戶鎖定策略”中設置:賬戶鎖定――3次錯誤登錄,鎖定時間――20分鐘,復位鎖定計數――20分鐘。[4]

          3 網絡病毒的防護

          為保證服務器的安全,除了服務器端的工作外,對網絡用戶的客戶端也采取了相應措施,從有害攻擊的源頭抓起,對每個網絡用戶負責。

          針對網絡時代病毒新的特點,在校園網上布置諾頓網絡防病毒系統,網絡中心安裝諾頓防病毒服務器,每個校園網用戶可方便下載、安裝客戶端軟件,整個系統自動、快速升級,實現實時防毒控制。[5]這樣,有效地控制了造成重大危害的蠕蟲病毒在校園網上的傳播。

          校園網設置防病毒、垃圾郵件網關,對進出的郵件實時掃描、過濾,濾除有害的病毒郵件、垃圾郵件,并可設置靈活的針對特殊關鍵字的過濾,濾除有害信息。

          4 管理員的安全意識

          4.1管理模式

          從網絡管理角度來看,在網絡管理中應實施“A-C-S 角色管理模型”,即A:Administrator 系統管理員,負責承擔日常的例行維護,他是管理計算機系統的主要人員;C :Configuation Manager 配置管理員,負責進行計算機設備的資產管理、網絡參數( 如網絡地址子網掩碼)的分配和登記;S:Security Consultant安全管理員,負責評估和審核計算機系統的安全狀況,關注網絡安全動態,調整相關安全設置,進行入侵防范,發出安全公告,緊急修復系統。上述三角色各有分工又相互協作,系統管理員接受安全管理員在安全方面的監督,接納其安全建議;配置管理員統管網絡資源分配,進行整個網絡的調整,向系統管理員和安全管理員提供網絡參數;安全管理員必須及時通知系統管理員相關的安全操作。

          4.2堅持“最小授權”原則

          網絡管理員要經常性地查看服務器打開的服務端口和服務器的運行狀態,關閉無需的服務端口。此外,管理員要經常性地總結經驗,通過查看服務器性能及運行狀態,判斷服務器是否存在可能的危險,關閉不清楚的或不知的進程,盡可能地做到防微杜漸。[6]“最小授權”原則還要求網絡中帳號設置、服務配置、主機間信任關系配置等,應該設為網絡正常運行所需的最小限度。

          4.3口令安全策略

          大多數黑客入侵,就是通過各種途徑取得管理員口令,因此,校園網管理員的口令安全策略顯得尤其重要。管理員口令安全策略主要有:

          (1)不要使用比較容易猜的口令,最好使用字符和數字的混合口令。

          (2)定期更換管理員口令。

          (3 )設置系統安全策略,限制用戶錯誤口令登錄次數,防止用戶枚舉性地試探猜測管理員口令。

          參考文獻:

          [1] 龔靜. 高校校園網的安全與防護[J]. 教育信息化 ,2005,(04) .

          [2] 董慧娟. 校園網的網絡安全策略[J]. 無錫職業技術學院學報 ,2005,(02) .

          
        看了“服務器配置與管理論文范文”的人還看:

        1.服務器配置與管理論文

        2.服務器配置與管理論文

        3.辦公室事務管理論文范文

        4.淺談企業網絡管理論文

        5.企業管理論文范文大全

        2550643 主站蜘蛛池模板: 四虎国产精品久久免费地址 | 中文字幕av一区二区三区| 草草浮力影院| 2022最新国产在线不卡a| 无遮无挡爽爽免费视频| 色综合久久久久综合99 | 亚洲精品久久一区二区三区四区| 亚洲第四色在线中文字幕| 成人国产精品日本在线观看| 99久久成人亚洲精品观看| 在线观看成人av天堂不卡| 国产中文字幕精品喷潮| 久99久热只有精品国产99| 成人网站免费观看永久视频下载| 亚洲最大成人av在线天堂网| 欧美亚洲h在线一区二区| 人妻夜夜爽天天爽三区麻豆av| 99久久精品费精品国产一区二| 国产欧美日韩精品丝袜高跟鞋| 亚洲а∨精品天堂在线| 久久久久久亚洲精品| 婷婷色香五月综合缴缴情香蕉 | 国产亚洲精品AA片在线爽| av中文无码韩国亚洲色偷偷| 老外女人毛黑p大| 免费人欧美成又黄又爽的视频| 国产色a在线观看| 欧美a在线播放| 99久久免费精品色老| 国产成人午夜福利在线播放| 成人精品视频一区二区三区尤物| 国产丝袜啪啪| 国产精品香港三级国产av| 野花日本hd免费高清版8| 日韩欧美不卡一卡二卡3卡四卡2021免费 | 综合欧美视频一区二区三区| A三级三级成人网站在线视频| 天堂一区二区三区av| 一本大道无码av天堂| 99视频九九精品视频在线观看 | 日韩一区二区三区在线视频|