一、做好基礎性的防護工作,伺服器安裝干凈的操作系統,不需要的服務一律不裝,多一項就多一種被入侵的可能性,打齊所有補丁,微軟的操作系統當然推薦 WIN2K3,性能和安全性比WIN2K都有所增強,選擇一款優秀的殺毒軟體,至少能對付大多數木馬和病毒的,安裝好殺毒軟體,設置好時間段自動上網升級,設置好帳號和許可權,設置的用戶盡可能的少,對用戶的許可權盡可能的小,密碼設置要足夠強壯。對於 MSSQL,也要設置分配好許可權,按照最小原則分配。最好禁用xp_cmdshell。有的網路有硬體防火牆,當然好,但僅僅依靠硬體防火牆,並不能阻擋 hacker的攻擊,利用反向連接型的木馬和其他的辦法還是可以突破硬體防火牆的阻擋。WIN2K3系統自帶的防火牆功能還不夠強大,建議打開,但還需要安裝一款優秀的軟體防火牆保護系統,我一般習慣用ZA,論壇有很多教程了。對於對互聯網提供服務的伺服器,軟體防火牆的安全級別設置為最高,然後僅僅開放提供服務的埠,其他一律關閉,對於伺服器上所有要訪問網路的程序,現在防火牆都會給予提示是否允許訪問,根據情況對於系統升級,殺毒軟體自動升級等有必要訪問外網的程序加到防火牆允許訪問列表。那麼那些反向連接型的木馬就會被防火牆阻止,這樣至少系統多了一些安全性的保障,給hacker入侵就多一些阻礙。網路上有很多基礎型的防護資料,大家可以查查相關伺服器安全配置方面的資料。
二、修補所有已知的漏洞,未知的就沒法修補了,所以要養成良好的習慣,就是要經常去關注。了解自己的系統,知彼知己,百戰百勝。所有補丁是否打齊,比如 mssql,server-U,論壇程序是否還有漏洞,每一個漏洞幾乎都是致命的,系統開了哪些服務,開了哪些埠,目前開的這些服務中有沒有漏洞可以被黑客應用,經常性的了解當前黑客攻擊的手法和可以被利用的漏洞,檢查自己的系統中是否存在這些漏洞。比如SQL注入漏洞,很多網站都是因為這個伺服器被入侵,如果我們作為網站或者伺服器的管理者,我們就應該經常去關注這些技術,自己經常可以用一些安全性掃描工具檢測檢測,比如X- scan,snamp, nbsi,PHP注入檢測工具等,或者是用當前比較流行的hacker入侵工具檢測自己的系統是否存在漏洞,這得針對自己的系統開的服務去檢測,發現漏洞及時修補。網路管理人員不可能對每一方面都很精通,可以請精通的人員幫助檢測,當然對於公司來說,如果系統非常重要,應該請專業的安全機構來檢測,畢竟他們比較專業。
三、伺服器的遠程管理,相信很多人都喜歡用server自帶的遠程終端,我也喜歡,簡潔速度快。但對於外網開放的伺服器來說,就要謹慎了,要想到自己能用,那麼這個埠就對外開放了,黑客也可以用,所以也要做一些防護了。一就是用證書策略來限制訪問者,給 TS配置安全證書,客戶端訪問需要安全證書。二就是限制能夠訪問伺服器終端服務的IP地址。三是可以在前兩者的基礎上再把默認的3389埠改一下。當然也可以用其他的遠程管理軟體,pcanywhere也不錯。
四、另外一個容易忽視的環節是網路容易被薄弱的環節所攻破,伺服器配置安全了,但網路存在其他不安全的機器,還是容易被攻破,「千里之堤,潰於蟻穴 」。利用被控制的網路中的一台機器做跳板,可以對整個網路進行滲透攻擊,所以安全的配置網路中的機器也很必要。說到跳板攻擊,水平稍高一點的hacker 攻擊一般都會隱藏其真實IP,所以說如果被入侵了,再去追查的話是很難成功的。Hacker利用控制的肉雞,肉雞一般都是有漏洞被完全控制的計算機,安裝了一些代理程序或者黑客軟體,比如DDOS攻擊軟體,跳板程序等,這些肉雞就成為黑客的跳板,從而隱藏了真實IP。
五、最後想說的是即使大家經過層層防護,系統也未必就絕對安全了,但已經可以抵擋一般的hacker的攻擊了。連老大微軟都不能說他的系統絕對安全。系統即使只開放80埠,如果服務方面存在漏洞的話,水平高的hacker還是可以鑽進去,所以最關鍵的一點我認為還是關注最新漏洞,發現就要及時修補。「攻就是防,防就是攻」 ,這個觀點我比較贊同,我說的意思並不是要去攻擊別人的網站,而是要了解別人的攻擊手法,更好的做好防護。比如不知道什麼叫克隆管理員賬號,也許你的機器已經被入侵並被克隆了賬號,可能你還不知道呢?如果知道有這種手法,也許就會更注意這方面。自己的網站如果真的做得無漏洞可鑽,hacker也就無可奈何了。
2. 如何營造安全的網路環境
安裝一些防病毒攔截軟體
3. 網路安全怎麼做
1.安裝安全種類的軟體 要注意的就是電腦或者手機有沒有安裝安全種類的軟體,當然安全軟體安裝一類就可以了,不在多在精,所以說如果沒安裝,就相當於沒有一層保護罩。
2.及時修復安全漏洞 要注意及時修復安全漏洞,安裝好安全軟體之後,如果有高危漏洞肯定是會有...
3.不隨意打開不健康網頁 接下來要說的就是個人的一些上網行為了。在上網的過程中,不要隨意打開...
4.不在網路上透露自己的個人信息或朋友、家人信息 網路是一個信息傳遞非常迅速的平台,所以在.
4. 良好的網路安全環境需要全社會怎麼做
網路已成為廣大網民汲取知識、增長才幹、娛樂生活的重要平台,同時也成為反映網民道德水平的一面鏡子。新幹人民政府網為我們提供了一個了解新干、宣傳新干、展示新干良好形象的窗口。然而,我們卻痛心地看到,極少數網民把互聯網作為宣洩不良情緒的工具,「新干論壇」中個別網民的謾罵詆毀,造謠惑眾,甚至對個人進行人身攻擊、人格侮辱,語言低級下流,格調極為卑劣,在構建文明和諧社會中出現了「雜音」、「噪音」、「不和諧音」,損害了新幹人民的美好形象。正直之士對這樣的不文明行為很憤慨。目前,凈化網路環境,抵制不文明行為已成為廣大幹部群眾的強烈願望。為加強互聯網管理,創建綠色網上空間,推進網路文明建設,新干縣委宣傳部、新干縣信息中心發出如下倡議:第一、提倡網路道德.作為一名公民,不論在現實生活還是虛擬網路中,都應該做到知榮明恥,揚榮棄恥,慎守善德,樹立高尚的人格,體現個人素養和品位。每一位網民,特別是關注我縣經濟社會健康發展的網民,網上的一言一行,更應增強網路道德意識,培養良好的上網習慣,做到網上網下言行一致,形成良好的網路道德行為規范,自覺維護新乾的良好形象,體現作為網民的高素質、高格調,共同建設綠色互聯網,積極營造健康文明的網路文化環境,把互聯網建設成為傳播先進文化的陣地、虛擬社區的和諧家園。第二、提倡遵紀守法。公安部第33號令《計算機信息網路國際互聯網安全保護管理法》第五條明確規定,「捏造或歪曲事實,散布謠言,擾亂社會秩序的」、「公然侮辱他人或者捏造事實誹謗他人的」,要受到法律相應的處罰或制裁。作為文明的網民,應遵循守法、公平、誠信的基本原則,自覺遵守國家有關互聯網的法律、法規和政策,思想上自省,人格上自重,言行上自律,堅持依法上網,文明上網,堅持上網要健康,聊天講文明,發帖遵法律,杜絕違規違紀行為。每一個有良知、有正義感的網民對不文明不道德的言行都應予以反擊,堅決抵制各種蠱惑性謠言和各種不文明網路行為,構築起自覺屏蔽不良信息的「防火牆」,營造健康文明的網路文化環境。第三,提倡言論公正。有的網民說,「網路是虛擬社會,可以信馬游韁,放鬆心情,隨心所欲。」但是,自由不是失控,放鬆更不是放縱。提倡思想與言論自由,並不意味著任何信息的發布都可以不受約束。互聯網應該成為宣傳科學理論、傳播先進文化、塑造美好心靈、弘揚社會正氣的陣地,凈化網路環境,網民是主力。因此,廣大網民應堅持客觀、公正的原則,做有正義感、責任感、上進心的合格網民,發表客觀、真實的信息,揭露問題也要准確、客觀、公正、善意,杜絕任何形式的虛假、侵權、低俗信息,尊重個人隱私權,用自己的行動在全縣形成文明上網、安全上網的良好風氣。做一個文明網民,從現在做起,從我做起,從一點一滴做起。希望我們共同努力,把新干網站這個家園建設好,在全縣形成文明上網、文明建網、共建文明網路的氛圍.讓我們做網路文明的使者,做網路道德的模範,做網路安全的衛士,自律、自尊、自愛,上文明網,說文明話,做文明事,共同營造積極向上、文明和諧、安全穩定的新干網路環境。讓我縣網路世界變得清新潔凈!讓文明春風拂滿新干縣的網站!讓文明之光照耀新幹人的心靈!
5. 如何保證網路安全
上網幾乎是天天都要做的事情,網路安全很重要,如何才能確保上網安全,與你分享幾招。