中小学校园网服务器安全策略简析

来源 :中国教育技术装备 | 被引量 : 0次 | 上传用户:shuwenglei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着教育信息化的推进,电脑和网络现在已经走进普通中小学校,比较先进的地区甚至实现教师人手一机。电脑和互联网的应用打通了中小学教师联系外面广阔世界的通道,促进教师教学理念的提升和教学方法的改变,也扩大了中小学生获取知识的途径。
  而随着网络应用的不断增长以及上网人数的增加,网络的安全问题日益显现出来。在校园网中,服务器担负着学校的各种网络应用服务,安全性尤为重要。服务器面临的主要威胁有病毒和木马的感染、未授权访问、网络攻击等几个方面。下面是笔者在校园网和服务器管理工作中的一些思考。
  
  操作系统的安全策略
  
  安装操作系统补丁
  当服务器安装好操作系统之后,配置好网络,就要给系统打补丁。如果是Windows系列的服务器,可以开启自动更新,安装所有的关键更新。笔者建议使用360安全卫士或者金山卫士等工具进行更新。因为补丁并不是安装的越多越好,如果安装了不需要安装的补丁,不但浪费系统资源,还有可能导致其他的问题。安全工具会根据服务器环境的情况智能安装补丁,节省系统资源,保证安全。
  BSD和Linux的默认安装就是很安全的系统,并且性能非常好,还是免费的,如果没有特殊需要,建议安装这样的开源系统。
  安装杀毒软件
  杀毒软件不能解决所有的问题,但是杀毒软件可以避免很多问题。Windows系列的操作系统,建议安装赛门铁克杀毒软件的企业版,并配置为每天更新。如果服务器安装的是BSD或者Linux操作系统,杀毒软件可以不考虑,遇到能在这些操作系统上面运行的病毒的几率和中500万大奖的几率差不多。
  限制不必要的用户,并使用安全的密码
  普通教师账号、共享账号等应设置相应权限,并且经常检查系统的账户,删除已经不再使用的账户。系统的账户越多,被人得到合法用户的权限的可能性一般也就越大。一个安全的密码应该有足够的长度,包含大小写字母、数字和特殊符号,并且定期更换。
  
  网络部分的安全策略
  
  启动防火墙或安装防火墙
  防火墙可以防止黑客对服务器中端口和漏洞的扫描、蠕虫入侵以及校园网内的恶意扫描。Windows2003操作系统已经自带防火墙程序,可以在本地连接属性中的“高级”菜单中启用,并设置它。如果觉得还不够安全的话,可以安装Norton Personal Firewall,提供多层防御机制,可自动拦截入侵行为,控制所有的传入和传出通信,保护服务器的安全。
  关闭不必要的服务
  Windows服务很容易被攻击者利用,以获取访问本地和远程系统资源的权限。作为一种防范措施,应该禁用系统和应用程序不需要的Windows服务,如Alerter、Browser、Messenger、Netlogon等。通过禁用不必要的服务,能够减小受攻击面,同时减少维护方面的工作,比如补丁程序、服务账号等。
  BSD和Linux操作系统也有一些不必要的系统服务,如果不需要就尽量关掉。其实在安装这些网络操作系统的时候,选择最小安装,然后根据需要再安装相应的服务,这样不仅可以彻底解决安全的问题,还有效地提升系统的运行效率。
  应用程序的安全策略
  中小学校园网主要的服务器应用程序,一般可分为B/S结构的Web服务器程序和C/S结构的应用程序。因为结构的不同,它们的安全侧重点也不同。在此主要谈一谈Windows Web服务器IIS的安全策略。
  1)网站目录放置在NTFS分区上,并对目录设置相应权限。许多网络管理员为了方便,设置为everyone的权限,是很不安全的。设置为Internet来宾账号或IIS_WPG组的账号权限就可以有效地提高安全性。
  2)ASP、ASP.NET程序所在目录的权限设置。如果这些程序是要执行的,那么需要设置“读取”权限,并且设置执行权限为“纯脚本”。不要设置“写入”和“脚本资源访问”,更不要设置执行权限为“纯脚本和可执行程序”。
  3)上传目录的权限设置。现在许多的网络攻击,都是通过ASP、ASP.NET等程序上传木马或者病毒来实现的。这时需要注意,一定要将上传目录的执行权限设为“无”,这样即使上传了ASP或者exe等木马或者病毒,也不会在用户浏览器里就触发执行。
  4)数据库所在目录的权限设置。将Access所在目录或者文件的“读取”“写入”权限都去掉,可以防止被人下载或篡改。Web应用程序需要的是NTFS上Internet来宾账号或IIS_WPG组账号的权限,管理员只要将这些用户的权限设置为可读可写,就可以保证程序正确运行。
  
  数据的安全
  
  除了采用各种技术防止各种安全隐患外,还要有数据备份与恢复的应急措施,保证受到网络攻击后,能尽快地恢复校园网服务。定期备份校园网服务器的数据,并且异地存储,是校园网安全最重要的措施,也是最后的保障。
  校园网服务器安全工作不是一劳永逸的,新的安全问题总在不断地出现,必须根据情况的变化和出现的问题,不断地修正和更新,保证校园网服务器和网络的正常运行。■
  (作者单位:山东省淄博市张店区教师进修学校)
其他文献
1 注重积累,激发兴趣  不少学生不爱写作,有的敷衍成篇甚至抄袭范文,长此以往,“作文难、作文烦”就成了学生的通病。所以,在作文中要注重激发他们的兴趣,只有这样,作文教学才能收到事半功倍的效果。有些学生怕作文,遇上作文,笔头咬烂了还是写不出几行字,这是因为学生手里的笔不熟练的缘故。  首先,教师应鼓励学生动手写,大胆写,勤于写,这样学生的笔就会越练越熟,思路就会舒畅。除了课本中要求写的作文外,还应
《国家中长期教育改革和发展规划纲要(2010-2020年)》要求职业教育“把提高质量作为重点。以服务为宗旨,以就业为导向,推进教育教学改革”。随着我国数控设备的普及,数控技术在制造业中的应用越来越广泛,为此全国各类中职校大都开设了数控技术专业,以缓解数控程序员和数控操作员紧缺的局面。而数控机床加工是应用数字化信号对机器的运动进行控制的一种自动控制的机械加工技术。数控技术的应用是机械制造行业现代化的
按结构受力特性分类,桥梁基本体系大致可分为三种,即拉、压、弯。在工程运用中,梁桥、拱桥、斜拉桥及悬索桥运用较广。根据桥梁结构的相关理论,从恒载内力、活载内力、附加内力、
2008年秋季,江西省普通高中学校全部进入新课程实验,江西师大附中等67所学校定为实验样本校。江西省电化教育馆作为江西省高中新课程实验工作领导小组办公室成员单位之一,主要是负责高中新课程实验工作的资源建设。为了了解新课程实验实施两年来学校普通高中新课程实验工作情况,做好资源建设工作,自2008年秋季开始,我们开展了不同层次的高中新课改教学调研,通过听课、与教师和学生交流等方式,较为全面地了解了本省
针对国家电网公司信息系统的现状特点,以及自动化运维和智能化运维的目标需求,提出了国家电网公司智能化Agent应具备的9个特性和8大功能,在基于这些特性和功能需求的基础上设计
针对传统的模糊聚类算法(FCM)的不足,提出了具体的改进和提高的方法,使用模糊等价性理论对原始样本集进行处理以得到聚类数和初始聚类中心,通过修改聚类目标函数来提高算法处理孤
【摘要】 目的:探讨中医扶正祛邪法联合更昔洛韦应用于婴幼儿巨细胞病毒性肺炎的治疗效果。方法:选取本院2014年3月-2016年3月收治的婴幼儿巨细胞病毒性肺炎患儿96例,随机分为治疗组和对照组,每组各48例。对照组给予更昔洛韦治疗,治疗组在对照组基础上给予喜炎平注射液和玉屏风散治疗。比较两组患儿的治疗总有效率及治疗前后CRP和IgE水平。结果:治疗组总有效率为93.75%,明显高于对照组的83.3
通过对植筋的破坏形态及其受力特性进行分析,给出了植筋的粘结锚固长度的计算公式及施工工艺流程;同时,结合南昌某工程加层改造的工程实例,指出了植筋锚固技术的关键技术要领
【摘要】 目的:探究超声引导下微创旋切术在乳腺肿块患者中的应用效果与安全性。方法:选取2015年7月-2017年2月本院诊治的乳腺肿块患者70例为研究对象,根据手术方式不同分为对照组(常规乳腺肿块切除术组)和观察组(超声引导下微创旋切术组),每组各35例。观察比较两组中不同病灶直径者的完全切除情况、切口长度、手术时间、愈合时间、并发症发生情况及围术期疼痛程度(VAS评分)与机体应激指标。结果:观察
长期以来,人们对包装设计的认识和实践是以市场需求和商品促销为基础的,其设计创意的定位重点放在商品和销售两个领域.而在整个设计过程中很少涉及到环境问题。经济的发展,不能以