﻿<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type="text/css" href="/page/images/rssstyle.css"?><rss version="2.0"><channel><title>服务器安全专题 - 冰盾防火墙</title><link>http://www.bingdun.com</link><language>zh-cn</language><docs>http://www.bingdun.com/sitemaps/index.htm</docs><generator>http://www.bingdun.com</generator><ttl>5</ttl><item><title>WINDOWS服务器安全设置</title><link>http://www.bingdun.com/server/1381.htm</link><description><![CDATA[前言其实，在服务器的安全设置方面，我虽然有一些经验，但是还谈不上有研究，所以我写这篇文章的时候心里很不踏实，总害怕说错了会误了别人的事。本文更侧重于防止ASP漏洞攻击，所以服务器防黑等方面的讲解可能略嫌少了点。基本的服务器安全设置安装补丁安装好操作系统之后，最好能在托管之前就完成补丁的安装，配置好网络后，如果是2000则确定安装上了SP4，如果是2003，则最好安装上SP1，然后点击开始Windows Update，安装所有的关键更新。安装杀毒软件虽然杀毒软件有时候不能解决问题，但是杀毒软件避免]]></description><category></category><author></author><pubdate>2009-10-16 14:57:15</pubdate></item><item><title>服务器安全技巧七则</title><link>http://www.bingdun.com/server/1380.htm</link><description><![CDATA[你的服务器上是否存有一些不能随意公开的重要数据呢？当然有吧？而最近，偏偏服务器遭受的风险又特别大，越来越多的病毒、心怀不轨的黑客，以及那些商业间谍都将服务器当作目标。很显然，服务器的安全问题一刻都忽视不得。 　　技巧一：从基本做起 　　从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式；同理，防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外，Exchange Server（邮件服务器）也应该]]></description><category></category><author></author><pubdate>2009-10-16 14:56:58</pubdate></item><item><title>绿色节能为先 谈集群服务器的功耗管理</title><link>http://www.bingdun.com/server/1289.htm</link><description><![CDATA[集群服务器获得广泛应用的主要原因在于其较高的性价比，通过数量上的优势来弥补节点处理性能的不足。节点数量大幅增长的同时不可避免的带来电力消耗的快速增长，IDC（international data corporation）研究数据表明，在2007年中国用于服务器的电源和冷却的总开支达到了19亿美元，仅在北京和广东两个地区，这部分的投入就达到了3.2和3.6亿美元，占到了全国的35.8%。据统计，中国2007年全年IT产品总耗电量在300亿到500亿度，相当于三峡电站一年的总发电量。巨大的耗能引来了]]></description><category></category><author></author><pubdate>2009-9-9 15:3:54</pubdate></item><item><title>技术应用：困扰服务器性能的文件碎片</title><link>http://www.bingdun.com/server/1288.htm</link><description><![CDATA[文件系统自身的机制，导致每台计算机都会遭遇文件碎片的问题，服务器必须的系统与文件共享功能遭遇众多用户访问，导致文件碎片问题尤为严重，最常见的后果是网络速度缓慢、开机时间长以及病毒扫瞄时间特别长等。现时火热流行的技术虚拟化和固态硬盘能不能有效解决由于碎片对存储系统服务器性能的影响呢?　　文件碎片对虚拟化影响有许多企业已经开始利用虚拟化的优势来进行服务器整合及数据中心碳排放量的降低。但这种着眼未来的技术所具备的优势还不止如此，虚拟化性能所面临的关键性挑战在于文件碎片的处理。　　文件碎片是存在于非虚拟]]></description><category></category><author></author><pubdate>2009-9-9 15:3:10</pubdate></item><item><title>服务器安全技巧七则</title><link>http://www.bingdun.com/server/1266.htm</link><description><![CDATA[你的服务器上是否存有一些不能随意公开的重要数据呢？当然有吧？而最近，偏偏服务器遭受的风险又特别大，越来越多的病毒、心怀不轨的黑客，以及那些商业间谍都将服务器当作目标。很显然，服务器的安全问题一刻都忽视不得。 　　技巧一：从基本做起 　　从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式；同理，防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外，Exchange Server（邮件服务器）也应该]]></description><category></category><author></author><pubdate>2009-9-3 11:23:51</pubdate></item><item><title>win2003 服务器设置 完全版</title><link>http://www.bingdun.com/server/1265.htm</link><description><![CDATA[第一步：一、先关闭不需要的端口 　　我比较小心，先关了端口。只开了3389 21 80 1433（MYSQL）有些人一直说什么默认的3389不安全，对此我不否认，但是利用的途径也只能一个一个的穷举爆破，你把帐号改 了密码设置为十五六位，我估计他要破上好几年，哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上 然后添加你需要的端口即可。PS一句:设置完端口需要重新启动!　　当然大家也可以更改远程连接端口方法:　　Window]]></description><category></category><author></author><pubdate>2009-9-3 11:23:25</pubdate></item><item><title>Windows 2003 硬盘安全设置</title><link>http://www.bingdun.com/server/1264.htm</link><description><![CDATA[Windows 2003 硬盘安全设置c:\administrators 全部system 全部iis_wpg 只有该文件夹列出文件夹/读数据读属性读扩展属性读取权限c:\inetpub\mailrootadministrators 全部system 全部service 全部c:\inetpub\ftprooteveryone 只读和运行c:\windowsadministrators 全部Creator owner不是继承的只有子文件夹及文件完全Power Users修改，读取和运行，列出文件]]></description><category></category><author></author><pubdate>2009-9-3 11:22:48</pubdate></item><item><title>Windows Server 2003 系统配置方案</title><link>http://www.bingdun.com/server/1263.htm</link><description><![CDATA[Windows Server 2003 系统配置方案由于近短ASP木马问题严重/很多主机租用朋友和主机管理员想我询问WIN2003的一些安全配置措施，现我做拉初步整理。希望对大家有所帮助。有不足之处请大家补上。一、系统的安装　　 １、按照Windows2003安装光盘的提示安装，默认情况下2003没有把IIS6.0安装在系统里面。２、IIS6.0的安装　　开始菜单控制面板添加或删除程序添加/删除Windows组件　　应用程序 ASP.NET（可选）　　　　　　　|启用网络 COM+ 访问（必选）]]></description><category></category><author></author><pubdate>2009-9-3 11:22:28</pubdate></item><item><title>如何使用IPSec保护网络通信？</title><link>http://www.bingdun.com/server/1262.htm</link><description><![CDATA[在执行以下指导步骤之前，确保您知道以下术语的含义： 身份验证：确定计算机的身份是否合法的过程。Windows 2000 IPSec 支持三种身份验证：Kerberos、证书和预共享密钥。只有当两个终结点（计算机）都位于同一个 Windows 2000 域时，Kerberos 身份验证才有效。这种类型的身份验证是首选方法。如果计算机位于不同的域中，或者至少有一台计算机不在某个域中，则必须使用证书或预共享密钥。只有当每个终结点中包含一个由另一个终结点信任的颁发机构签署的证书时，证书才有效。预共享密钥]]></description><category></category><author></author><pubdate>2009-9-3 11:22:6</pubdate></item><item><title>windows日志的保护与伪造</title><link>http://www.bingdun.com/server/1261.htm</link><description><![CDATA[日志对于系统安全的作用是显而易见的，无论是网络管理员还是黑客都非常重视日志，一个有经验的管理员往往能够迅速通过日志了解到系统的安全性能，而一个聪明的黑客往往会在入侵成功后迅速清除掉对自己不利的日志。下面我们就来讨论一下日志的安全和创建问题。 一：概述：Windows2000的系统日志文件有应用程序日志，安全日志、系统日志、DNS服务器日志等等，应用程序日志、安全日志、系统日志、DNS日志默认位置：%systemroot%\system32\config，默认文件大小512KB。 安全日志文件：%]]></description><category></category><author></author><pubdate>2009-9-3 11:21:45</pubdate></item><item><title>删除Win2000/XP/2003中guest账号</title><link>http://www.bingdun.com/server/1260.htm</link><description><![CDATA[我们知道，在NT技术架构的Windows系统中，有一个系统内置的权限较低的匿名访问账号guest，我们经常会遇到在win2000和XP系统中设置了共享目录但别人却没法访问的情况，主要原因就是系统禁用了guest账号，只需启用该账号即可。但是由于该账号的存在往往会给系统的安全带来危害，比如：别人偷偷把你的guest激活后作为后门账号使用，更隐蔽的是直接克隆成了管理员账号，基于大多情况下该账号是不必要的，所以我们可以直接删除之以提高系统的安全性，遗憾的是在NT技术架构的Windows系统中不允许删除]]></description><category></category><author></author><pubdate>2009-9-3 11:21:18</pubdate></item><item><title>IIS的安全性全解析</title><link>http://www.bingdun.com/server/1259.htm</link><description><![CDATA[信息服务器IIS是BACKOFFICE系列产品中功能最强大、最流行的应用程序，它与整个BACKOFFICE组件一样，IIS也是围绕WINDOWS NT体系而生成的。它作为WINDOWS NT SERVER提供的一组服务而运行，允许它利用WINDOWS NT的各项软件功能。 　　不过，确保你数据完整性仍是一个必须认真对待的关键性安全问题。IIS凭借丰富而又强大的验证、访问控制和审核功能可以保证数据的完整性，因为它以WINDOWS NT SERVER作系统为基础。此外，它还支持安全插接层SSL，它通]]></description><category></category><author></author><pubdate>2009-9-3 11:20:54</pubdate></item><item><title>服务器安全配置精华技巧</title><link>http://www.bingdun.com/server/1258.htm</link><description><![CDATA[Windows2000 含有很多的安全功能和选项，如果你合理的配置它们，那么windows 2000将会是一个很安全的操作系统。初级安全篇 　　　 　　1.物理安全 　　服务器应该安放在安装了监视器的隔离房间内，并且监视器要保留15天以上的摄像记录。另外，机箱,键盘，电脑桌抽屉要上锁，以确保旁人即使进入房间也无法使用电脑，钥匙要放在另外的安全的地方。 　　　 　　2.停掉Guest 帐号 　　在计算机管理的用户里面把guest帐号停用掉，任何时候都不允许guest帐号登陆系统。为了保险起见，最好]]></description><category></category><author></author><pubdate>2009-9-3 11:20:27</pubdate></item></channel></rss>
