天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

预防安全五一企业网管安全防护3大招

2007-4-25赛迪网赛迪网
WUServer"=dword:00000001

  "RescheduleWaitTime"=dword:00000005 "NoAutoRebootWithLoggedOnUsers"=dword:00000001

  其中http://WSUS这一行要改成你安装sus服务器的地址。
第二招:为服务器加把安全锁

  重要指数:★★★★

  服务器通常是24x7全天候运行的,所以,当五一长假人们都去放假的时候,服务器并不会跟着放假。在这无人值守的期间里,要想保证服务器的安全,做一些安全加固措施还是有必要的。

  Web服务器的安全

  Windows 的Web 服务器是IIS,有关IIS安全的话题比较宽泛,这里只简单介绍利用微软提供的加强IIS安全的工具来加固安全性。

  微软对IIS的防护提供了一些有用的工具,如IIS Lockdown Tool、UrlScan(下载地址:http://download.cpcw.com )。

  应用这两个工具可以做到:禁用或者删除不必要的IIS服务和组件;修改默认配置,提高系统文件和Web内容目录的安全性;用URLScan来过滤HTTP请求。

  用MBSA检查服务器

  在即将到来的长假前,对服务器作一番安全基准检查是非常有必要的。微软官方提供了这样的一个工具,叫Microsoft基准安全分析器MBSA。MBSA Ver2.0.1包含图形和命令行界面,可以进行本地和远程扫描(图3)。

  使用MBSA可以确保没有遗漏的安全漏洞,由于MBSA可以自动更新,所以应该定期使用以检查新出现的漏洞。

  MBSA最新版本为2.1(下载地址:http://download.cpcw.com)。虽然MBSA没有中文版本,但却相当好用,不过还是有必要交代一下注意事项。

  MBSA对Windows、Office、IIS等软件进行的扫描包括两种:安全扫描和更新扫描。

  “安全扫描”是指扫描以上软件是否进行了安全的配置,如:IIS锁定工具是否已运行,文件系统的类型是否都采用了NTFS格式等。

  “更新扫描”是指扫描以上软件是否安装了最新的补丁程序。

  MBSA执行的是微软所谓的“基准扫描”,即只扫描和报告Windows Update定义的“关键更新”,而不是扫描和报告所有的更新。而且MBSA不会自动安装更新,需用户另行操作完成。否则,漏洞依然存在。

  MBSA是基于IE页面开发的,所以要运行MBSA需要 Internet Explorer 5.01 以上才行,而且IE的所有设置项都会影响MBSA的运行。

  每次扫描后生成的安全报告是以明码格式保存到固定的文件夹中。因此,容易被黑客利用从而找出计算机的漏洞所在。所以应对安全报告另行处理(如打印、备份到其它目录等),然后彻底删除“SecurityScans”文件夹中的所有文件,以防被他人利用。

 

  第三招:加强客户端电脑的安全防护

  重要指数:★★★

  对于客户端而言,未采取域的,自然就没有应用域上的组策略,也就不能按照域控制器上的组策略配合SUS服务器进行安全更新。这时,我们可以采取主动检测系统漏洞的方法。

  采用MBSA或360安全卫士(图4)等带有检测系统漏洞并打补丁的功能的安全产品来完成。如果限于条件,企业网络没有SUS补丁服务器的话,上述措施就显得更有必要了。

  另外,作为企业网管,还应该发布安全公告,通知客户端用户采取以下措施。

  1. 使用基于主机的防火墙;安装病毒防护软件,在五一假期来到前升级到最新病毒库。

  2. 在五一长假回来后,用户不要随意运行来历不明的文件、不随意访问不明网站。

本文来源:赛迪网 作者:赛迪网

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行