一、做好基础性的防护工作,服务器安装干净的操作系统,不需要的服务一律不装,多一项就多一种被入侵的可能性,打齐所有补丁,微软的操作系统当然推荐 WIN2K3,性能和安全性比WIN2K都有所增强,选择一款优秀的杀毒软件,至少能对付大多数木马和病毒的,安装好杀毒软件,设置好时间段自动上网升级,设置好帐号和权限,设置的用户尽可能的少,对用户的权限尽可能的小,密码设置要足够强壮。对于 MSSQL,也要设置分配好权限,按照最小原则分配。最好禁用xp_cmdshell。有的网络有硬件防火墙,当然好,但仅仅依靠硬件防火墙,并不能阻挡 hacker的攻击,利用反向连接型的木马和其他的办法还是可以突破硬件防火墙的阻挡。WIN2K3系统自带的防火墙功能还不够强大,建议打开,但还需要安装一款优秀的软件防火墙保护系统,我一般习惯用ZA,论坛有很多教程了。对于对互联网提供服务的服务器,软件防火墙的安全级别设置为最高,然后仅仅开放提供服务的端口,其他一律关闭,对于服务器上所有要访问网络的程序,现在防火墙都会给予提示是否允许访问,根据情况对于系统升级,杀毒软件自动升级等有必要访问外网的程序加到防火墙允许访问列表。那么那些反向连接型的木马就会被防火墙阻止,这样至少系统多了一些安全性的保障,给hacker入侵就多一些阻碍。网络上有很多基础型的防护资料,大家可以查查相关服务器安全配置方面的资料。
二、修补所有已知的漏洞,未知的就没法修补了,所以要养成良好的习惯,就是要经常去关注。了解自己的系统,知彼知己,百战百胜。所有补丁是否打齐,比如 mssql,server-U,论坛程序是否还有漏洞,每一个漏洞几乎都是致命的,系统开了哪些服务,开了哪些端口,目前开的这些服务中有没有漏洞可以被黑客应用,经常性的了解当前黑客攻击的手法和可以被利用的漏洞,检查自己的系统中是否存在这些漏洞。比如SQL注入漏洞,很多网站都是因为这个服务器被入侵,如果我们作为网站或者服务器的管理者,我们就应该经常去关注这些技术,自己经常可以用一些安全性扫描工具检测检测,比如X- scan,snamp, nbsi,PHP注入检测工具等,或者是用当前比较流行的hacker入侵工具检测自己的系统是否存在漏洞,这得针对自己的系统开的服务去检测,发现漏洞及时修补。网络管理人员不可能对每一方面都很精通,可以请精通的人员帮助检测,当然对于公司来说,如果系统非常重要,应该请专业的安全机构来检测,毕竟他们比较专业。
三、服务器的远程管理,相信很多人都喜欢用server自带的远程终端,我也喜欢,简洁速度快。但对于外网开放的服务器来说,就要谨慎了,要想到自己能用,那么这个端口就对外开放了,黑客也可以用,所以也要做一些防护了。一就是用证书策略来限制访问者,给 TS配置安全证书,客户端访问需要安全证书。二就是限制能够访问服务器终端服务的IP地址。三是可以在前两者的基础上再把默认的3389端口改一下。当然也可以用其他的远程管理软件,pcanywhere也不错。
四、另外一个容易忽视的环节是网络容易被薄弱的环节所攻破,服务器配置安全了,但网络存在其他不安全的机器,还是容易被攻破,“千里之堤,溃于蚁穴 ”。利用被控制的网络中的一台机器做跳板,可以对整个网络进行渗透攻击,所以安全的配置网络中的机器也很必要。说到跳板攻击,水平稍高一点的hacker 攻击一般都会隐藏其真实IP,所以说如果被入侵了,再去追查的话是很难成功的。Hacker利用控制的肉鸡,肉鸡一般都是有漏洞被完全控制的计算机,安装了一些代理程序或者黑客软件,比如DDOS攻击软件,跳板程序等,这些肉鸡就成为黑客的跳板,从而隐藏了真实IP。
五、最后想说的是即使大家经过层层防护,系统也未必就绝对安全了,但已经可以抵挡一般的hacker的攻击了。连老大微软都不能说他的系统绝对安全。系统即使只开放80端口,如果服务方面存在漏洞的话,水平高的hacker还是可以钻进去,所以最关键的一点我认为还是关注最新漏洞,发现就要及时修补。“攻就是防,防就是攻” ,这个观点我比较赞同,我说的意思并不是要去攻击别人的网站,而是要了解别人的攻击手法,更好的做好防护。比如不知道什么叫克隆管理员账号,也许你的机器已经被入侵并被克隆了账号,可能你还不知道呢?如果知道有这种手法,也许就会更注意这方面。自己的网站如果真的做得无漏洞可钻,hacker也就无可奈何了。
2. 如何营造安全的网络环境
安装一些防病毒拦截软件
3. 网络安全怎么做
1.安装安全种类的软件 要注意的就是电脑或者手机有没有安装安全种类的软件,当然安全软件安装一类就可以了,不在多在精,所以说如果没安装,就相当于没有一层保护罩。
2.及时修复安全漏洞 要注意及时修复安全漏洞,安装好安全软件之后,如果有高危漏洞肯定是会有...
3.不随意打开不健康网页 接下来要说的就是个人的一些上网行为了。在上网的过程中,不要随意打开...
4.不在网络上透露自己的个人信息或朋友、家人信息 网络是一个信息传递非常迅速的平台,所以在.
4. 良好的网络安全环境需要全社会怎么做
网络已成为广大网民汲取知识、增长才干、娱乐生活的重要平台,同时也成为反映网民道德水平的一面镜子。新干人民政府网为我们提供了一个了解新干、宣传新干、展示新干良好形象的窗口。然而,我们却痛心地看到,极少数网民把互联网作为宣泄不良情绪的工具,“新干论坛”中个别网民的谩骂诋毁,造谣惑众,甚至对个人进行人身攻击、人格侮辱,语言低级下流,格调极为卑劣,在构建文明和谐社会中出现了“杂音”、“噪音”、“不和谐音”,损害了新干人民的美好形象。正直之士对这样的不文明行为很愤慨。目前,净化网络环境,抵制不文明行为已成为广大干部群众的强烈愿望。为加强互联网管理,创建绿色网上空间,推进网络文明建设,新干县委宣传部、新干县信息中心发出如下倡议:第一、提倡网络道德.作为一名公民,不论在现实生活还是虚拟网络中,都应该做到知荣明耻,扬荣弃耻,慎守善德,树立高尚的人格,体现个人素养和品位。每一位网民,特别是关注我县经济社会健康发展的网民,网上的一言一行,更应增强网络道德意识,培养良好的上网习惯,做到网上网下言行一致,形成良好的网络道德行为规范,自觉维护新干的良好形象,体现作为网民的高素质、高格调,共同建设绿色互联网,积极营造健康文明的网络文化环境,把互联网建设成为传播先进文化的阵地、虚拟社区的和谐家园。第二、提倡遵纪守法。公安部第33号令《计算机信息网络国际互联网安全保护管理法》第五条明确规定,“捏造或歪曲事实,散布谣言,扰乱社会秩序的”、“公然侮辱他人或者捏造事实诽谤他人的”,要受到法律相应的处罚或制裁。作为文明的网民,应遵循守法、公平、诚信的基本原则,自觉遵守国家有关互联网的法律、法规和政策,思想上自省,人格上自重,言行上自律,坚持依法上网,文明上网,坚持上网要健康,聊天讲文明,发帖遵法律,杜绝违规违纪行为。每一个有良知、有正义感的网民对不文明不道德的言行都应予以反击,坚决抵制各种蛊惑性谣言和各种不文明网络行为,构筑起自觉屏蔽不良信息的“防火墙”,营造健康文明的网络文化环境。第三,提倡言论公正。有的网民说,“网络是虚拟社会,可以信马游缰,放松心情,随心所欲。”但是,自由不是失控,放松更不是放纵。提倡思想与言论自由,并不意味着任何信息的发布都可以不受约束。互联网应该成为宣传科学理论、传播先进文化、塑造美好心灵、弘扬社会正气的阵地,净化网络环境,网民是主力。因此,广大网民应坚持客观、公正的原则,做有正义感、责任感、上进心的合格网民,发表客观、真实的信息,揭露问题也要准确、客观、公正、善意,杜绝任何形式的虚假、侵权、低俗信息,尊重个人隐私权,用自己的行动在全县形成文明上网、安全上网的良好风气。做一个文明网民,从现在做起,从我做起,从一点一滴做起。希望我们共同努力,把新干网站这个家园建设好,在全县形成文明上网、文明建网、共建文明网络的氛围.让我们做网络文明的使者,做网络道德的模范,做网络安全的卫士,自律、自尊、自爱,上文明网,说文明话,做文明事,共同营造积极向上、文明和谐、安全稳定的新干网络环境。让我县网络世界变得清新洁净!让文明春风拂满新干县的网站!让文明之光照耀新干人的心灵!
5. 如何保证网络安全
上网几乎是天天都要做的事情,网络安全很重要,如何才能确保上网安全,与你分享几招。