校园网服务器安全设置浅谈

来源 :金色年华·学校教育 | 被引量 : 0次 | 上传用户:xuhaoumsl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要由于计算机安全漏洞给人们生活工作带来的不便和损失的增多,网络安全越来越受到人们的重视,本文结合笔者在网络管理的一些经验体会,从密码安全、系统安全、共享目录安全和木马防范方面,对校园网的安全谈谈自己的看法和做法与大家交流一下。
  关键词 网络 服务器 设置 安全 黑客
  
  随着2000年教育部发出了“校校通”工程的深入开展,时隔多年,许多学校都建立了校园网络并投入使用,这无疑对加快信息处理,提高工作效率,减轻劳动强度,实现资源共享都起到无法估量的作用。但在积极发展办公自动化、无纸化、实现资源共享的同时,人们对校园网络的安全也越加重视。尤其近年来暴发的"熊猫烧香"、"磁碟机"及"机器狗"等病毒,使人们更加深刻的认识到了网络安全的重要。正如人们所说的:网络的生命在于其安全性。因此,如何在现有的条件下,如何搞好网络的安全,就成了网络管理人员的一个重要课题。
  校园网服务器的安全一般可分为硬件系统的安全与软件系统的安全。
  
  一、硬件系统的安全防护
  
  在服务器机房综合布线时,应选择符合相关标准的材料进行安装。放置服务器的机房应切实做好防雷、防火、防水、防电、防高温等工作。为保证服务器24小时处于工作状态还应配备不间断电源。机房安装报警系统,同时管理员要管理好机房的和机柜的钥匙,不要让无关人员随意进入机房,防止人为的蓄意破坏和盗窃事件发生。
  
  二、软件系统的安全防护
  
  同硬件系统相比,服务器软件系统的安全问题是最多的,也是最复杂的。目前,许多学校的校园网都以WINDOWS 2000 SERVER或WINDOWS 2003 SERVER做为系统平台,由IIS(Internet Information Server)提供WEB等等服务。下面本人结合自己对WINDOWS 2000 SERVER网络管理的一点经验与体会,就技术方面谈谈自己对校园网安全的一些看法。
  (一)密码的安全
  众所周知,用密码保护系统和数据的安全是最经常采用也是最初采用的方法之一。目前发现的大多数安全问题,是由于密码管理不严,使 "入侵者"得以趁虚而入。因此密码口令的有效管理是非常基本的,也是非常重要的。
  在密码的设置安全上,首先绝对杜绝不设口令的帐号存在,尤其是超级用户帐号。一些网络管理人员,为了图方便,认为服务服务器只由自己一个人管理使用,常常对系统不设置密码。这样,"入侵者"就能通过网络轻而易举的进入系统。笔者曾经就发现并进入多个这样的系统。另外,对于系统的一些权限,如果设置不当,对用户不进行密码验证,也可能为"入侵者"留下后门。比如,对WEB网页的修改权限设置,在WINDOWS 2000 SERVER+IIS 4.0版系统中,就常常将网站的修改权限设定为任何用户都能修改(可能是IIS默认安装造成的),这样,任何一个用户,通过互联网连上站点后,都可以对主页进行修改删除等操作。
  其次,在密码口令的设置上要避免使用弱密码,就是容易被人猜出字符作为密码。笔者就猜过几个这样的站点,他们的共同特点就是利用自己名字的缩写或6位相同的数字进行密码设置。
  密码的长度也是设置者所要考虑的一个问题。在WINDOWS 2000 SERVER系统中,有一个sam文件,它是WINDOWS 2000 SERVER的用户帐户数据库,所有用户的登录名及口令等相关信息都会保存在这个文件中。如果"入侵者"通过系统或网络的漏洞得到了这个文件,就能通过一定的程序(如L0phtCrack)对它进行解码分析。在用L0phtCrack破解时,如果使用"暴力破解" 方式对所有字符组合进行破解,那么对于5位以下的密码它最多只要用十几分钟就完成,对于6位字符的密码它也只要用十几小时,但是对于7位或以上它至少耗时一个月左右,所以说对于Administrator则应进行改名操作并设置足够复杂的密码;同时禁止系统提供的Guest用户,因为黑客常用Guest进行系统控制,开启审核策略,修改终端管理端口,以及配置MS-SQL,删除危险的存储过程是必要的。
  (二)系统的安全
  流行于网络上的"红色代码"、"蓝色代码"及"尼姆达"病毒都利用系统的漏洞进行传播。从目前来看,各种系统或多或少都存在着各种的漏洞,系统漏洞的存在就成网络安全的首要问题,发现并及时修补漏洞是每个网络管理人员主要任务。当然,从系统中找到发现漏洞不是我们一般网络管理人员所能做的,但是及早地发现有报告的漏洞,并进行升级补丁却是我们应该做的。而发现有报告的漏洞最常用的方法,就是经常登录各有关网络安全网站,对于我们有使用的软件和服务,应该密切关注其程序的最新版本和安全信息,一旦发现与这些程序有关的安全问题就立即对软件进行必要的补丁和升级。比如上面提及引起"红色代码"、"蓝色代码"及"尼姆达"病毒的传播流行的Unicode解码漏洞,早在04年的10月就被发现,且没隔多久就有了解决方案和补丁,但是许多的网络管理员并没有知道及时的发现和补丁,以至于一年后,还能扫描到许多机器存在该漏洞。
  在校园网中服务器,为用户提供着各种的服务,但是服务提供的越多,系统就存在更多的漏洞,也就有更多的危险。因些从安全角度考虑,应将不必要的服务关闭,只向公众提供了他们所需的基本的服务。最典型的是,我们在校园网服务器中对公众通常只提供WEB服务功能,而没有必要向公众提供FTP功能,这样,在服务器的服务配置中,我们只开放WEB服务,而将FTP服务禁止。如果要开放FTP功能,就一定只能向可能信赖的用户开放,因为通过FTP用户可以上传文件内容,如果用户目录又给了可执行权限,那么,通过运行上传某些程序,就可能使服务器受到攻击。所以,信赖了来自不可信赖数据源的数据也是造成网络不安全的一个因素。
  在WINDOWS 2000 SERVER使用的IIS,是微软的组件中漏洞较多的一个,平均两三个月就要出一个漏洞,而微软的IIS默认安装又实在不敢恭维,为了加大安全性,在装好windows 2000系统后一定要升级至Service Pack 4,配置时要注意以下几个方面:
  首先,不要将IIS安装在默认目录里(默认目录为C:\Inetpub),可以在其它逻辑盘中重新建一个目录,并在IIS管理器中将主目录指向新建的目录。
  其次,IIS在安装后,会在目录中产生如scripts等默认虚拟目录,而该目录有执行程序的权限,这对系统的安全影响较大,许多漏洞的利用都是通过它进行的。因此,在安装后,应将所有不用的虚拟目录都删除掉。
  第三,在安装IIS后,要对应用程序进行配置,在IIS管理器中删除必须之外的任何无用映射,只保留确实需要用到的文件类型。对于各目录的权限设置一定要慎重,尽量不要给可执行权限。
  (三)目录共享的安全
  在校园网络中,利用在对等网中对计算机中的某个目录设置共享进行资料的传输与共享是人们常采用的一个方法。但在设置过程中,要充分认识到当一个目录共享后,就不光是校园网内的用户可以访问到,而是连在网络上的各台计算机都能对它进行访问。这也成了数据资料安全的一个隐患。笔者曾搜索过本地机器的一个C类IP网段,发现共享的机器就有十几台,而且许多机器是将整个C盘、D盘进行共享,并且在共享时将属性设置为完全共享,且不进行密码保护,这样只要将其映射成一个网络硬盘,就能对上面的资料、文档进行查看、修改、删除。所以,为了防止资料的外泄,在设置共享时一定要设定访问密码。只有这样,才能保证共享目录资料的安全。
  (四)木马的防范
  相信木马对于大多数人来说不算陌生。它是一种远程控制工具,以简便、易行、有效而深受广大黑客青睐。一台电脑一旦中上木马,它就变成了一台傀儡机也称为“肉鸡”,对方可以在你的电脑上上传下载文件,偷窥你的私人文件,偷取你的各种密码及口令信息……中了木马你的一切秘密都将暴露在别人面前,隐私?不复存在!木马,应该说是网络安全的大敌。并且在进行的各种入侵攻击行为中,木马都起到了开路先锋的作用。
  木马感染通常是执行了一些带毒的程序,而驻留在你的计算机当中,在以后的计算机启动后,木马就在机器中打开一个服务,通过这个服务将你计算机的信息、资料向外传递,在各种木马中,较常见的是"冰河",笔者也曾用冰河扫描过网络上的计算机。发现每个C类IP网段中(个人用户),偶尔都会发现一、二个感染冰河的机器。由此可见,个人用户中感染木马的可能性还是比较高的。如果是服务器感染了木马,危害更是可怕。
  木马的清除一般可以通过各种杀毒软件来进行查杀。但对于新出现的木马,我们的防治可以通过端口的扫描来进行,端口是计算机和外部网络相连的逻辑接口,我们平时多注意一下服务器中开放的端口,如果有一些新端口的出现,就必须查看一下正在运行的程序,以及注册表中自动加载运行的程序,来监测是否有木马存在。
  (五)监测系统日志
  管理员要定期查看系统日志记录,及时解决出现的问题,无法解决的问题及时向上级汇报;任何人不得动手删除运行记录数据库中的文档。定期对日志进行备份,并设置防止日志的大小,以免日志文件过大影响系统速度。
  以上只是笔者对防范外部入侵,维护网络安全的一些粗浅看法,当然对于这些方面的安全还可以通过设置必要的防火墙,建立健全的网络管理制度来实现。但是在网络内部数据安全上,为防止不能预料的系统故障或用户不小心的非法操作,系统管理员需要定期备份服务器上的重要系统文件。比如操作系统盘、用户账号等。文件资料可以用RAID方式进行每周备份,重要的资料还应用保存在另外的服务器上或者备份在光盘中。监视服务器上资源的使用情况,删除过期和无用的文件,确保服务器高效运行。
  任何先进的系统都是为人服务的,因此人永远是决定性的因素,配合先进的技术手段,建立起一整套完善的现代化网络运行、使用、管理规范永远是保证其发挥出最大效益的重要保障。
  
  参考文献:
  1、王文寿,王珂.网管员必备宝典——网络安全[M].清华大学出版社,2006.
  2、张公忠.现代网络技术教程[M].清华大学出版社,2004.
  3、刘清山.网络安全措施[M].电子工业出版社,2000.
  4、谢希仁.计算机网络[M].大连理工大学出版社,2000.
  5、张冬梅.网络信息安全的威胁与防范[J].湖南财经高等专科学校学报,2002(8).
  6、李卫.计算机网络安全与管理[M].清华大学出版社,2004.
  7、孟晓明.网络信息的安全问题与安全防护策略研究[J].情报杂志,2004(3).
  8、马骏,周君仪.浅谈校园网网络安全及防范技术[J].计算机科学与信息技术,2007(9). 转
其他文献
摘 要 随着社会的进步和教育事业的发展,体育课程进行深化改革,教者示范是体育教学中运用最多、最普遍的形式。教者在教学过程中巧妙地运用示范动作能起到提高教学质量的作用,有利于发挥教者的主导作用和学生的主体作用,提高教学效果。  关键词 中学体育动作示范教学效果     在体育教学过程中,示范是教师把整个技术动作完整地向学生示范一遍,让学生感性认识上升为理性认识,了解动作的结构、顺序、形象以及要领和方
期刊
摘 要 多媒体是辅助历史课教学的,它作为奇妙的教学工具,为师“教”生“学”提供了极大的便利。多媒体教学是辅,而我们的教学思想,教学方法的创新才是主要的,只有这两者相辅相成,有机结合,才能结出累累的教学硕果。教育现代化的脚步越来越快了,计算机技术已走进了校门,进入了课堂。运用现代教育技术手段优化课堂教学,来提高教育教学质量,从而推动素质教育。  关键词 多媒体 辅助教学 历史教学     在全面推进
期刊
随着计算机技术的不断发展和素质教育的全面推进,多媒体在学生愉悦学习、创新学习中发挥着日益巨大的作用,课堂是一个特定的空间,学生在课堂上学习的主动性、积极性是学生学习主体性的生动体现。因此,教师必须合理使用教材,灵活地运用电教、多媒体教学手段,在课堂上充分调动学生的积极性,使学生在轻松、欢乐中获取知识。    一、多媒体教学的概念及发展    关于多媒体,从广义上说“是指多种功能单一的教学媒体的组合
期刊
摘 要 游戏深受学生的喜爱,也为教师开展心理健康教育提供了良机。体育游戏是学校体育教育的重要手段,在教师的指导下,采用游戏的手段,使学生掌握体育知识、技术、技能,以增强体质,发展能力,培养学生的创新精神、竞争意识、团结合作、热爱集体和遵纪守法等良好的思想品德和意志品质  关键词 小学体育 游戏教学健康教育      体育游戏有助于儿童发展思维和促进智力发育,促进基本动作的发展,增强体质,提高儿童身
期刊
一、创设情境,激发兴趣,诱发主动性    在讲新知识时我都用生活实例和学生熟悉的例子引入,使内容趣性化。例如进行《代数式》的教学,一开始我唱了一首学生熟悉的儿歌:1只青蛙1张嘴,2只眼睛4条腿,1声扑通跳下水;2只青蛙2张嘴,4只眼睛8条腿,2声扑通跳下水;3只青蛙3张嘴,多少只眼睛多少条腿?多少声扑通跳下水?4只青蛙呢?……[2]再提出“n只青蛙有多少只眼睛?多少条腿?多少张嘴?应该怎么表示?”
期刊
English lauguage teaching can not be directly equated with specific teaching methods, can not be limited to certain teaching methods or teaching skills.And English lauguage teaching is not the teachin
期刊
摘要中国流行音乐产生于上世纪20年代末、30年代初。发展迄今已有80年左右的历史。由于两地的政治、经济、文化背景不同,在流行音乐演唱风格上存在较大的差异,相同的是:它们都源自同一母体,但由于两地不同的社会体制和人文环境而产生了不同的审美观念,这种审美观念导致了不同的流行音乐创作和演唱风格。  关键词流行音乐;演唱风格;异同性; 风格形成原因    一、两地流行音乐起源与不同发展轨迹    二十世纪
期刊
什么样的数学课才是一堂好课?向来是仁者见仁,智者见智,从来没有固定不变的好课标准,好课标准都为解决历史发展阶段教学中突出的矛盾而提出并强调的。  一、一堂好课应引领学生学习生活中有价值的数学  学生在生活中发现数学问题,教师组织有效的数学活动,还可将情感与态度融于知识与技能之中,学生是在数学活动中学习,感到自然亲切,就能立刻融于课堂活动之中。学生为兴趣所吸引,无法不主动参与。让学生学有价值的数学,
期刊
普通高中改革是我国顺应国际高中课程改革潮流、深化义务教育和高等教育改革,全面推进素质教育的重大改革。  新课程改革背景下高中英语教师被赋予了新角色,教师应首先做一个教学的设计者和研究者,应该站在一定高度俯瞰教材,分析教材中不同环节之间的内在联系,使它们相互呼应、互为铺垫;新时代要求我们更新教学理念,需要教师教师采用多元化的教学策略。英语是九门学科中最特殊的一门学科,同样以考试大纲为纲,以课标为本,
期刊
质量和效益是学校发展的生命线,课堂是实施教育教学的主阵地,在全面实施素质教育,积极推进基础教育课程改革的今天,提高课堂教学效率,全面提升教学质量已成为学校教育教学工作的重中之重。实践证明,同样的课文,同样的教学内容,同样水平的学生,由于教师不同,教学方法不同,教学效果往往大不一样。这就要求我们一线教师必须全面分析研究并认真加以解决,使英语教学真正做到“轻负担,低消耗,高效率”。  在近几年的教学实
期刊