TechTarget中国网站推荐

锁定Windows Server 2003 (五)

2008-8-11  选择字号:  | |
打印本文章
【TechTarget中国原创】关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。
黑客通常通过不使用的(没有配置或者不安全的)端口和服务设备进入服务器中,比如Internet信息服务(IIS)。为了限制入口点,服务器强化包括阻止不使用的端口和协议,同时中止不必要的服务。
本文是锁定Windows Server 2003的第五步:工作需要持之以恒……
【TechTarget中国原创】

5. 你的工作尚未完成

  保护你的主要服务器是一个持续不断的过程。千万不要认为,只要已经将服务器强化的像坚果一样强硬,无法破碎时,你的工作就完成了。

  按照下面的步骤进行,确保你的所有工作不会化为乌有:

  制定功能强大的审计和日志策略。虽然预防服务器中不必要的或者非故意的行为是强化服务器的主要目的,但是为了确保所采取的行动能够胜任任务,就要建立综合的事件日志和功能强大的审计策略。

  随着遵守规则的出现,一个功能强大的审计策略应当是强化的Windows Server 2003的一部分。成功和失败的帐户登录与管理企图,以及权限的使用和策略的改变都应该初始化。

  Windows Server 2003创建了如下类型的日志:应用程序、安全、目录服务、文件复制服务和DNS服务器。事件阅览器可以监测到所有这些日志,也能提供硬件、软件、和系统问题方面的详细信息。每个日志记录中,事件阅览器列出了五种事件:错误、警告、信息、成功的审计、以及失败的审计。

  创建一个基线备份。你已经采取了初步和定期的措施,来强化Windows Server 2003,之后,最后一步是创建一个关于计算机和系统状态的“0/完全”级别的备份。计划保存这个备份,因为当安全事件发生以时,鉴别基线是与服务器的状态有关系的。在主要软件升级和操作系统更新以后,也要确保保存服务器的基线备份。

  密切关注帐户。为了服务器的安全,管理帐户是一个不断进行的过程。用户帐户应当定期核查,并且任何不起作用的、完全相同的、共享的、普通的或者测试帐户,都应当删除。

  保证补丁是最新的。强化服务器是一个持续的过程,并没有随着SP2 而结束。为了保证补丁是最新的,通过控制面板中的“系统”菜单,激活“自动更新”。在“自动更新”框中,选择“自动下载和更新”,此外,设置服务器在不干扰服务器的功能时 安装这些补丁,这是因为大多数主要的更新要求服务器重新启动。


锁定Windows Server 2003
 锁定Windows Server 2003 (一)
 锁定Windows Server 2003 (二)
 锁定Windows Server 2003 (三)
 锁定Windows Server 2003 (四)
 锁定Windows Server 2003 (五)

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
据报道,微软会在Windows 7控制面板中综合十个不同的Windows安全特性,包括安全中心, Windows Defender和UAC,这一控制面板项被称为Action Center。微软还将允许……
10月24号,微软发布了罕见的紧急Windows安全补丁,到今天为止,安全研究人员正式宣布了一种新的名为Gimmiv的蠕虫诞生,并公布了部分源代码。虽然这种蠕虫运用了这一漏洞……
据国外媒体报道,微软上周破例发布一款Windows危急补丁,有趣的是,当前处在M3阶段的Windows 7也受其影响……
微软周二发布了严重更新,解决Graphics Device Interface (GDI+)多客户端远程代码执行漏洞,这个漏洞可以影响多系统和第三方应用……
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。本文是锁定Windows Server 2003的第五步:工作需要持之以恒……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?