加固主机安全的五大绝招

上传人:hs****ma 文档编号:557760605 上传时间:2023-10-10 格式:DOCX 页数:2 大小:9.54KB
返回 下载 相关 举报
加固主机安全的五大绝招_第1页
第1页 / 共2页
加固主机安全的五大绝招_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《加固主机安全的五大绝招》由会员分享,可在线阅读,更多相关《加固主机安全的五大绝招(2页珍藏版)》请在金锄头文库上搜索。

1、从实际运作的层面来看,IT安全问题围绕三个基本事实:其一,IT系统不可能绝 对可靠地识别用户的身份。其二,授权用户可能会被利用;其三,如果黑客获得了对主机的 访问权,那么该主机就可能被闯入。后者,即为主机加固安全,是极其重要的一道防线。方面,主机等高价值目标往往吸引的是黑客中的高手;另一方面,如果保存在主机 上的数据越重要,用户对它的安全投入就越大,正所谓是“魔高一尺,道高一丈”的较量。在过去的几年间,现实世界的一些犯罪组织一直在积极招揽黑客,从事针对某些目 标的犯罪活动,比如最近黑客试图从住友银行的英国分行盗窃约2亿英镑。此类犯罪活动结 合了对IT系统获得物理访问权和黑客行为,这意味着单单在

2、主机和因特网之间设置性能可 靠的防火墙已不足以保护你的数据。如今,黑客完全有可能透过防火墙将黑客工具装入网络发动内部进攻。由于众多黑 客工具在网上能够免费获得,加上USB存储设备随手可得,只要闲置的USB端口能够实际 访问公共场所(比如接待处),就有可能利用网络上的任何PC发动攻击。为此,你要开始 考虑对主机进行加固,以防直接从网络内部发动的攻击。断开网络连接要加强主机安全,最明显的一个办法就是,把主机与不需要连接的部分断开。如果黑客无法碰到主机,非法闯入也就无从谈起。关闭端口提高主机安全的第二个办法就是,真正使用主机内置的安全特性。比如,默认配置的Windows服务器允许任何用户完全可以访问

3、任何目录下的任何文件。对 这种配置进行修改非常容易,但取很少有网络管理员去修改。如果用户对某个文件没有拥有 权,就不应该享有自动访问该文件的权限。如果你改了配置,那么即便黑客闯入了某个账户, 他也未必能够访问该主机上的所有文件。另外,对外开的端口越少,黑客用来危及系统安全的办法也就越少。进入WindowsMMC管理器禁用不需要的服务,主机上运行的进程越少,意味着黑客可以利用的潜在故障 以及安全漏洞就越少。限制访问你可以采取的另一个措施就是切断主机验证和应用管理的联系。拥有管理主机的权限,并不意味着有权可以管理其他功能,比如主机运行的数据库引擎或者其 他应用。这可能会给需要全局管理权限的用户带来

4、不便,但它却使非法闯入数据库的难度加 大了一倍,因为黑客必须攻破两个用户身份和口令。同样,你可以把其他管理任务授权给特 定的用户组,但不授予主机(或者网络)的全局管理权限。比如说,你可以允许用户管理打 印机,但不授予控制打印机的主机的全部管理权限。你还可以禁止没要求加班的员工下班后 登录主机。其实,大多数操作系统都内置了所有这些特性,你根本用不着投入资金,需要的只是学习并使用这些特性。加强保护 视主机操作系统和运行的网络环境而定,你可以要求使用令牌或者 生物识别技术进行验证,用于管理员对任何主机进行访问,你还可以限制管理员只能访问安 全区域的某个子网。这样,如果管理员想添加一个新用户,就必须在

5、特定的安全区域,通过 特定子网上的PC来进行添加,还必须提供用户名、口令、采用生物识别技术的身份以及令 牌码。改变操作系统不过,如果你需要更高的安全级别,恐怕就得采用专门技术了。不要单单把Windows作为服务器的操作系统。Windows是一款非常流行的服务器操作系统, 但每个黑客都知道,就潜在回报而言,花时间查找Windows操作系统的安全漏洞,远比花 同样时间闯入某个版本的Unix大得多。即使你买不起所选择的某个Unix版本的源代码许可 证,Unix较之Windows也有一个优点:你可以重新构建内核,只包含主机中真正需要的那 些部分。相比之下,Windows在这方面的内核随带了大量的代码,你没法删除,也没法全部 关闭。 再者,人们在Unix的安全配置方面有着二十年的丰富经验。另外,Unix随带 编程人员编写小的系统应用软件所需的各种工具,比如用于删除未授权进程(通常可以在基 于Unix的防火墙上找到),或者是改动系统验证进程,以便查看允许某用户登录到主机之前, 是否物理上进入了公司大楼。所以这些特性都需要简化代码,而Unix非常适合这项工作。但普通公司的在职人 员不可能拥有相应的技能和经验来从事这项工作,很多情况下就需要外包来实现主机的安全 加固。遗憾的是,你还要为此权衡外包的风险。本文章由大连治疗牛皮癣医院:http:/ 注明出处,谢谢!

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号