初级网管的网络安全管理
说到计算机网络安全,相信这个问题让很多人都会非常头痛,在互联网飞速发展的时代,我们也在完善这个问题,下文是爱站技术频道小编和诸多初学者分享的初级网管的网络安全管理。
学校网络的具体情况如下:网络中心通过ADSL接入Internet(学校有固定的IP地址),网站服务通过端口映射放到了内网的两台计算机上,一台IP地址为192.168.0.1,提供Web、FTP、POP3与SMTP服务;另一台IP地址为192.168.0.2,提供VOD视频点播服务。操作系统均为Windows2000Server。在服务器安全方面采用以下方法进行设置:
方法一:安装杀毒软件。常在网上走,很容易被病毒光顾,所以在服务器上安装杀毒软件非常必要,而且最好是服务器版本的杀毒软件。另外,服务器文件系统一定要用NTFS格式。
方法二:开启Windows2000Server的Update自动更新功能,及时从网上下载各种有用的补丁。因为Windows2000Server的漏洞是出了名的多,只有及时安装补丁,才能有效防止黑客入侵。开启的方法:开始→设置→控制面板→自动更新。
方法三:安装入侵检测系统。笔者安装了具有防火墙功能的BlackICEServerProtection软件,它集成了非常强大的检测和分析引擎,可以识别200多种入侵技巧,并能即时监测网络的端口和协议,自动拦截所有的网络入侵,设置也非常简单。
方法四:只开放能用到的端口号。服务器默认是打开所有的端口,但打开的端口号越多,服务器的安全系数越低。设置的方法是打开“开始→控制面板→网络和拨号连接→本地连接”,在本地连接属性中打开“Internet协议(TCP/IP)→高级→选项”,选择“TCP/IP筛选”,这样我们就可以对TCP端口进行筛选了。
上面的四个方法大家都了解吗?如果还有需要了解的相关网络安全的问题,就继续关注爱站技术频道吧!
上一篇:用子网掩码实现多网共用网址