2024年11月新手攻略:维护服务器安全的七大秘笈(3)

发布时间:

  ⑴技巧五:使用流行的补丁程序

  ⑵微软雇佣了一个程序员团队来检查安全漏洞并修补它们。有时,这些补丁被捆绑进一个大的软件包并作为服务包(service pack)发布。通常有两种不同的补丁程序版本:一个任何人都可以使用的位的版本和一个只能在美国和加拿大使用的位的版本。位的版本使用位的加密算法,比位的版本要安全得多。如果你现在还在使用位的服务包并且生活在美国或是加拿大,我强烈建议你下载位的版本。

  ⑶有时一个服务包的发布也许要等上好几个月--很明显的,当一个大的安全漏洞被发现的时候,只要有可能修补它,你就不想再等下去。好在你并不需要等待。微软定期将重要的补丁程序发布在它的FTP站点上。这些热点补丁程序是自上一次服务包发布以后被公布的安全修补程序。我建议你经常查看热点补丁。记住你一定要按逻辑顺序使用这些补丁。如果你以错误的顺序使用它们,结果可能导致一些文件的版本错误,Windows也可能停止工作。

  ⑷技巧六:使用一个强有力的安全政策

  ⑸要提高安全性,另一个你可以做的工作就是制定一个好的,强有力的安全策略。确保每一个人都知道它并知道它是强制执行的。这样的一个政策需要包括对一个在公司机器上下载未授权的软件的员工的严厉惩罚。

  ⑹如果你使用Windows Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

  ⑺技巧七:反复检查你的防火墙

  ⑻我们的最后一个技巧包括仔细检查你防火墙的设置。你的防火墙是网络的一个重要部分因为它将你公司的计算机同互联网上那些可能对它们造成损坏的蛊惑仔们隔离开来。

  ⑼你首先要做的事情是确保防火墙不会向外界开放超过必要的任何IP地址。你总是至少要让一个IP地址对外界可见。这个IP地址被使用来进行所有的互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。但是,工作站和其他服务器的IP地址必须被隐藏起来。

  ⑽你还可以查看端口列表验证你已经关闭了所有你并不常用的端口地址。例如,TCP/IP 端口用于HTTP通讯,因此你可能并不想堵掉这个端口。但是,你也许永远都不会用端口因此它应该被关掉。你可以在Inter上找到每个端口使用用途的列表。

  ⑾服务器的安全问题是一个大问题,如果你不希望紧要的数据被病毒或是黑客破坏或是被一个可能用这些数据来对付你的人窃取。在本文中,小编介绍了七种维护服务器安全最佳技巧,就是你应该在下一次安全审查中注意的地方。不过,不可能仅仅在一篇文章中就讲述完所有的计算机安全方面的问题。毕竟,关于这个主题已经有无数的图书在讨论了。