查看: 2274|回复: 25

步步为营 做好windows服务器安全工作

[复制链接]
发表于 2013-2-15 10:42:47 | 显示全部楼层 |阅读模式

可能有些高阶系统运维人员对windows服务器不屑一顾,认为那是入门级的产品。但是,windows服务器确实具有自身的优势,图形化界面配置简单,对于系统的运维人员没有太高的要求,可以为企业节省维护人员的投入。也正因为此,windows服务器为众多的中小企业所钟爱,相比linux、unix操作系统,windows维护使用相对简单,但是并不是说就很容易就能维护好。


  根据统计资料表明,业界内80%的服务器没有经过优化设计,90%的服务器没有定时进行系统性能监控,95%的服务器没有全面的数据冗余安全措施,将近一半的服务器没有采用数据备份解决方案。这些服务器实际上是处于一种亚健康的状态下,想要安全稳定的运行windows服务器还是要条理的计划自己的服务器安全工作。

  三大件之一:底层系统安全

  服务器除了硬件之外,最底层的就是操作系统了。要想保证构建在服务器上众多的应用,首要的是保证底层服务器操作系统的安全。

  下载安装最新的安全漏洞补救程序

  微软有一个程序员团队来检查安全漏洞并修补它们。有时,这些补救程序被捆绑进一个大的套装软件并作为服务包(service pack)发布。通常有两种不同的补救程序版本:一个任何人都可以使用的40位的版本和一个只能在美国和加拿大使用的128位的版本。总的说来128位的版本使用128位的加密算法,比40位的版本要安全得多。

  有时一个服务包的发布也许要等上好几个月-很明显的,当一个大的安全漏洞被发现的时候,只要有可能修补它,你就不想再等下去。好在你并不需要等待。微软定期将重要的补救程序程序发布在它的FTP站点上。

  这些热点补救程序程序是自上一次服务包发布以后被公布的安全修补程序。我建议你经常查看热点补救程序。记住你一定要按逻辑顺序使用这些补救程序。如果你以错误的顺序使用它们,结果可能导致一些文件的版本错误,Windows也可能停止工作。

  反病毒软件及时更新

  同样,你还需要将所有的反病毒软件及时更新。我建议你同时在服务器和桌面终端上运行反病毒软件。这些软件还应该配置成每天自动下载最新的病毒数据库文件。你还更应该知道,可以为Exchange Server安装反病毒软件。这个软件扫描所有流入的电子邮件,寻找被感染了的附件,当它发现一个病毒时,会自动将这个被感染的邮件在到达用户以前隔离起来。

  将磁盘分区转换成NTFS格式

  当黑客开始对你的网络发起攻击的时候,他们首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,比方说,当你服务器上的资料都存在于一个FAT的磁盘分区的时候,即使安装上世界上所有的安全软件也不会对你有多大帮助的。因为这个原因,你需要从基本做起。你需要将服务器上所有包含了敏感资料的磁盘分区都转换成NTFS格式的。

  建立严格的用户权限

  如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。


建立严格的用户权限

  如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。


三大件之二:网络服务应用安全  网络服务有很多,如WWW服务、DNS服务、DHCP服务、SMTP服务、FTP服务等,随着服务器提供的服务越来越多,系统也容易混乱、安全性也将降低,此时可能需要重新设定各个服务的参数,打开防火墙,使之安全而正常的运行。    你首先要做的事情是确保防火墙不会向外界开放超过必要的任何IP地址。你总是至少要让一个IP地址对外界可见。这个IP地址被使用来进行所有的互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。但是,工作站和其它服务器的IP地址必须被隐藏起来。    三大件之三:数据安全  数据库是重要的数据源,经过一定时期的运行使用后,需要调整数据库性能,使之进入最优化状态。还有就是定期做好数据库的备份,以防万一。  同理,随着使用时间的增加,服务器数据库中可能存放了大量的数据。这些数据相对来说应该都是非常宝贵的资源,所以需要加以整理,并刻成光盘永久保存起来,即使服务器有故障,也能很快恢复数据。    编辑点评:  windows服务器的安全,稳定才是最根本的。首要的是要保持系统的可持续运行,业务的持续运行是企业和用户最大需求,哪怕是运行的慢也比宕机要强。我们我们的日常维护工作也应该按这个宗旨来,让每一步都落到实处,真正提升网络的性能!


发表于 2013-2-19 20:27:26 | 显示全部楼层
声明一下:本人看贴和回贴的规则,好贴必看,精华贴必回。  
发表于 2013-2-20 06:40:22 | 显示全部楼层
拍脑袋决策,拍胸脯保证,拍屁股走人  
17459 该用户已被删除
发表于 2013-2-24 02:26:38 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2013-2-25 19:39:29 | 显示全部楼层
观看中  
发表于 2013-2-26 10:34:23 | 显示全部楼层
要相信自己~智商为0  
发表于 2013-2-26 11:17:50 | 显示全部楼层
#无语  
发表于 2013-2-28 03:00:42 | 显示全部楼层
顶顶更健康,越顶吃的越香。  
发表于 2013-3-2 06:01:55 | 显示全部楼层
努力,努力,再努力!!!!!!!!!!!  
发表于 2015-2-27 19:03:19 | 显示全部楼层
孜孜不倦, 吾等楷模 …………  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则