`

网络安全对症下药 给自己设道安全防线

 
阅读更多
黑客如此猖獗,应该采取什么样的有效手段来防止黑客的入侵呢?俗话说:亡羊补牢,为时未晚。人类社会总是在邪恶势力的不断斗争中向前发展的,魔高一尺,道高一丈,总有办法有效地阻止黑客的入侵,保护好自己的计算机系统的。   企业要建立自己的计算机安全系统,也应根据自己单位的实际情况来选择安全级别,选择相应的软硬件设施和资金投入。对于已经建立了企业内部网络的用户,根据其在Internet上开展业务量的多少,分三种情况详细说明。   一、未连接Internet   这类单位只需要建立初级的计算机网络安全系统,主要包括以下几点:   1.选好系统管理员。这是最后的防线,如果系统管理员也成了黑客,那损失就不可避免了。   2.对系统管理员应有制度上的制约,以消除安全隐患。比如限制管理员的操作权限,对管理员的行动进行监控等。   3.对计算机操作人员必须明确具体的权限,每个人的密码应进行定期或不定期的修改,口令最好由数字和字母混合组成,并尽量用足规定的字符长度。   4.防止病毒入侵系统。严格限制外来盘片的使用,应该备有经国家计算机安全产品检测中心检测合格的杀病毒软件,发现可疑情况及时查杀病毒。   5.加强机房管理,严格限制外来人员进入机房使用计算机。   二、偶尔使用Internet   这类单位的特点是:每天需要查阅几个固定站点的信息,如报刊杂志,股票行情以及本行业的相关站点。这些单位除了应该做到上述五点要求以外,还应采取下列措施:   1.建立代理服务器,每天由专人负责定时接收这些固定站点的信息,接收完毕就立即与国际互联网断开。进行接收时,代理服务器最好脱离开企业内部网。   2.在企业内部网中,尤其是服务器上,应尽量使用高版本的操作系统软件如UNIX Open Server 5.0.4,Windows NT 4.0等。对操作系统的安全级别应使用系统软件所能提供的最高级。   三、大量使用Internet   这类企业的特点是:要在国际互联网上实时地处理业务,所以会遇到各种复杂情况。这类企业除了练好上述两类企业的基本功以外,还应该做到以下几点(说明:以下的条目中,有些漏洞在高版本的操作系统中已经消除。):   1.必须认真设置操作系统:值得注意的是,操作系统的许多缺省值都已被黑客利用来作为入侵系统的突破口,所以,尽量不要使用系统缺省值。具体地说,主要注意以下几点:   (1)改变Administrator账户的名字,为系统管理员和备份操作员创建特殊账户。使黑客猜不到系统管理员和备份操作员的账户名。禁止所有具有Administrator和备份特权的账户浏览Web,以防黑客网上即时侦听。不要设置缺省的Guest账户。   (2)确保%system%/reparir/sam.—在每次ERD更新后,对所有人不可读。因为,Windows NT把用户信息和加密口令保存于NT Registry中的SAM文件中,即安全账户管理(Security Accounts Management)数据库。   (3)限制远程管理员访问NT平台。因为任何一个用户都可以在命令行下,键入//IPaddress/C$(或者//IPaddress/D$,//IPaddress/WINNT$)试图连接任意一个NT平台上管理系统的共享资源。   (4)在域控制器上,修改Registry中Winlogon的设置为“OFF”。以免Windows NT在注册对话框中显示最近一次注册的用户名,给潜在的黑客提供信息。   (5)严格限制NT域中Windows NT工作站上的管理员特权,决不用缺省值。因为任何人可能通过访问内存来获取加密的口令,以获得缺省管理员的访问权。   (6)对于注册表Registry,严格限制为只可进行本地注册,不可远程访问。因为,Registry的缺省权限设置是对“所有人”“安全控制”(Full Control)和“创建”(Create)。这种设置可能引起Registry文件的删除或者替换。   (7)对关键目录,应改变其缺省权限为“读”。缺省权限设置允许“所有人”对关键目录具有“变更”级的访问权。其中,“关键目录”包括:每个NTFS卷的根目录,System32目录,以及Win32App目录。   (8)在赋予打印操作员权限时,要限制人数。因为打印操作员组中的任何一个成员对打印驱动程序具有系统级的访问权,这会被黑客利用来在打印驱动程序中插入恶意病毒。   (9)合理配置FTP,确保服务器必须验证所有FTP申请。因为FTP有一个设置选项,允许客户直接进入一个账户,使无需授权而访问用户的文件和文件夹成为可能。   2.加强计算机系统的保安工作:   (1)关闭系统管理员的远程能力,只允许他直接访问控制台。   (2)未经许可,不得重新安装WindowsNT软件。因为重新安装整个的操作系统,覆盖原来的系统,就可以获得Administrator特权。   3.对金融等安全性特别重要的系统应建立信息系统防火墙:   在防火墙上,应截止从端口135到142的所有TCP和UDP连接,这样有利于控制。最安全的方法是利用代理(Proxy)来限制或者完全拒绝网络上基于SMB的连接。SMB是指服务消息块(ServerMessageBlock)。SMB有很多尚未公开的“后门”,能不用授权就可以存取SAM和NT服务器上的其他文件。SMB协议允许远程访问共享目录,Registry数据库,以及其他一些系统服务。
分享到:
评论

相关推荐

    实施网络安全审查需要“对症下药”.pdf

    综上所述,网络安全审查是对症下药的解决方案,它旨在保护国家利益、公众权益和网络空间的稳定性。这一过程需要综合运用专业技术,既要确保审查的针对性,又要维护公平公正的市场环境,同时提升网络空间的信任度。...

    网络安全教程-网络安全方案设计.pdf

    网络安全教程主要涵盖网络安全方案的设计和实施,旨在提供一套详尽的网络安全防护策略。网络安全方案是指导网络建设与安全防护的蓝图,其质量直接影响网络安全工程的效果。以下是对网络安全方案设计及评估的重要知识...

    网络安全防护个人隐私保护带内容、网络安全项目计划书.pptx

    01 网络信息安全分析 6 网络分析是一个让网络管理者,能够在各种网络安全问题中,对症下药的网络管理方案,它对网络中所有传输的数据进行检测、分析、诊断,帮助用户排除网络事故,规避安全风险,提高网络性能,...

    计算机网络安全教程.pptx

    评价网络安全方案的质量 4、对症下药,用相应的安全产品、安全技术和管理手段,降低用户的网络系统当前可能遇到的风险和威胁,消除风险和威胁的根源,增强整个网络系统抵抗风险和威胁的能力,增强系统本身的免疫力...

    网络安全方案设计.docx

    一份安全解决方案的框架涉及6个方面:网络安全方案概念、网络安全方案设计注意点、网络安全方案质量评价、网络安全方案框架、网络安全方案实施和网络安全方案维护。只有具备了这些知识和经验,才能写出一份完善的...

    加强网络安全教育 引导大学生理性消费.pdf

    然而,他们也成为网络诈骗的主要目标群体,尤其是网络借贷问题频发,给校园网络安全教育工作带来了新的挑战。本文旨在探讨网络安全教育在大学生中的重要性,分析当前网络安全教育中存在的问题,并提出引导大学生理性...

    网络安全方案设计.pdf

    4. 对症下药,用相应的安全产品、安全技术和管理手段,降低用户的网络系统当前可能遇到的风险和威胁,消除风险和威胁的根源,增强整个网络系统抵抗风险和威胁的能力,增强系统本身的免疫力。 5. 方案中要体现出对...

    对症下药硬盘坏道检测与修复全攻略.docx

    "对症下药硬盘坏道检测与修复全攻略" 对症下药硬盘坏道检测与修复全攻略是指对硬盘坏道的检测、修复和维护的全方位解决方案。硬盘作为电脑不可缺少的重要部件之一,然而硬盘的脆弱性使其容易出现各种问题,如读/写...

    高中语文 作文要“对症下药”素材.doc

    【高中语文 作文要“对症下药”素材】这篇文档主要探讨了如何提升高中生的作文水平,特别是针对农村学生普遍存在的写作问题提出了具体的解决策略。 1. **激发写作兴趣**:兴趣是最好的老师,教师应该通过不同的教学...

    历年网络管理员真题详解,帮你解除疑难杂症,对症下药

    软考资料历9年网络管理员真题详解,帮你解除疑难杂症,对症下药 想考网络管理员的必看

    XX公司XX系统整体建设规划方案-等级保护规划建设方案

    该方案遵循国家关于信息安全等级保护的基本要求,针对公司当前网络运行的安全现状,对症下药,弥补安全短板,构建起全面的信息安全技术与管理体系。 1. **项目背景**:在信息化高速发展的时代,网络安全已成为企业...

    把脉医疗信息系统.docx

    《把脉医疗信息系统:网络安全与终端准入技术的应用》 医疗信息系统作为现代医院运营的关键组成部分,其网络...这是一项对症下药、科学严谨的网络安全策略,对于构建安全、高效、可靠的医疗信息化环境具有重要意义。

    精准营销对症下药.pptx

    精准营销对症下药.pptx

    浅谈做好煤矿安全思想教育工作的措施

    【煤矿安全思想教育的重要性】 煤矿安全思想教育是确保...总之,煤矿安全思想教育工作是一项系统工程,涉及到人员、制度、环境等多方面因素,需要综合施策,持续改进,才能构建稳固的安全防线,保障煤矿的安全生产。

    2022年中考语文作文素材:华佗对症下药.docx

    在中考语文作文中,学生可以以此故事为引,探讨如何在学习、生活、人际交往等多方面运用“对症下药”的原则,展示自己的思考深度和逻辑思维能力。通过华佗的故事,我们可以明白,无论是医学治疗还是日常生活的决策,...

    精准营销对症下药.ppt

    精准营销的成功实施需要跨部门的协作,每个部门都需要明确自己的职责,如教学部门负责课程内容的策划,总务部门负责后勤保障,网络运营部门负责线上营销等。每个环节都紧密相连,共同构建一个高效、精准的营销体系。...

    注重分析错题 学会对症下药.docx

    注重分析错题 学会对症下药.docx

    化解物业纠纷才能对症下药.docx

    化解物业纠纷才能对症下药.docx

Global site tag (gtag.js) - Google Analytics