-
Windows服务器的安全性
普通类 -
- 支持
- 批判
- 提问
- 解释
- 补充
- 删除
-
-
内容
Windows服务器的安全性
一、题目要求:
王小平为中文系配置了一台Windows服务器,用于支持中文系的Web服务(网页发布、信息公告等等)。然而,自从该网站建成后,在一周之内被黑客黑掉了3次。其中,还有一次其主页被更换成了色情图片。为此,中文系领导非常不满。
据系统日志显示,系统遭受的攻击主要来自操作系统层面。请你为王小平提供一些建议,提升该服务器的安全性。
二、关键词
安全性、Windows服务器
三、知识点及操作思路
这是典型的Web服务器安全性问题。对于这个问题的解决,涉及到Windows服务器自身的安全性和Web服务器的安全性两个层面的问题。
由于系统日志显示,系统遭受的攻击主要来自操作系统层面。因此,本案例重点讨论Windows服务器的安全性问题。
四、具体方法
1、账号安全
账号安全是一个老生常谈的问题,很多系统被黑客攻破都是从破译账号和密码开始的。为保证系统的账号安全, 王小平需要先对服务器中的全部账号进行检查,通过系统日志了解系统账号的泄漏情况,立即停用已经泄漏的账号和密码。另外,常用的措施 还有:
①服务器上的账户要尽可能少,并且经常用一些扫描工具检查系统账户、账户权限及密码,及时停用一些几乎不使用的账户,严禁空密码账号存在。
②停用Guest账号;
③为Administrator加上足够复杂的密码,并另建管理员账号,降低Admimistator账号的权限;
2、杜绝系统漏洞
系统漏洞是黑客攻击系统捷径。因此,尽快访问网络安全网站,获得关于系统漏洞的全面信息,为服务器打上全部补丁。
如果对于系统漏洞的概念不熟,则可以借助第三方工具(360安全卫士、QQ电脑管家、瑞星上网助手等)协助扫描系统,安装补丁。
3、关闭不必要的服务
作为一个网络操作系统,它总希望能够提供给用户尽量多的服务。然而很多服务只是针对某些特殊用户的,并不是每个用户都需要这些服务。可以说,不必要的服务一方面要占用系统资源,降低有用程序的工作效率,另一方面可能给系统造成安全漏洞。服务器的配置应根据安全原则“最少的服务+最小的权限=最大的安全”,只允许确实需要的服务自动运行。
关闭不必要服务的方法为:“控制面板”→“管理工具”→“服务”,系统将给出一个Windows服务的列表。检查已启动的各种服务中有哪些是不必要的,然后右单击该服务,在快捷菜单中选择“属性”,接着选择“禁用”,并把其启动方式修改为“手动”,以免下次启动服务器时自动运行。
4、封闭不必要的网络端口
TCP/IP协议以IP地址标志网络设备,通过网络端口实现特殊的服务。系统对外开通服务,往往使用固定的端口,而客户机接受服务则采用动态端口。例如,服务器使用固定端口21提供FTP服务,而登录此服务器的客户机则在连接FTP服务器时动态地查找一个空闲端口来监听服务器上21号端口的动作。
目前,TCP/IP协议中共有65536个端口,编号依次为0~65535。作为服务器以提供对外服务为主,为避免黑客或病毒利用特定端口攻击服务器,可关闭除提供服务的几个端口外的其他所有端口。
关闭不用的网络端口的方法为:右单击“网上邻居”,选择“属性”,启动“网上连接”窗口,右单击“本地连接”,选择“属性”,打开“本地连接”属性对话框。依次选择“Internet协议(TCP/IP)”→“高级” →“选项” →“TCP/IP筛选”,打开“TCP/IP筛选”对话框。启用TCP/IP筛选,设定除添加到列表中的几个特殊端口号外,其他端口“全不允许”。

5、启用系统的防火墙
右单击“网上邻居”,选择“属性”,启动“网上连接”窗口,右单击“本地连接”,选择“属性”,打开“本地连接”属性对话框。
从“选项卡”中选择“高级”,从第一个项目【Windows防火墙】中选择按钮【设置】,从而启用系统自带的防火墙。

根据服务器的工作需要,可以把一些服务添加到防火墙的【例外】中,从而保证服务器中的这些功能能够正常地穿越防火墙。例如,我们经常把TCP端口80添加到【例外】中,以便保证服务器能够提供Web服务。

五、文件说明:
微视频文档:Windows服务器的安全性.mp4
文本文档:Windows服务器的安全性.docx
-
视频
-
在新页面中查看内容
-
下载源文件
-
-
- 标签:
- 账号
- tcp
- 选择
- 安全
- 服务
- 服务器
- 安全性
- 系统
- 端口
- windows
- docx
-
加入的知识群:
学习元评论 (0条)
聪明如你,不妨在这 发表你的看法与心得 ~