文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络管理网管员必读的十四大安全策略
精品推荐
特别推荐
·网管员必读的十四大安全策略
·windows启动项目解答
·DEBUG命令大全
·最全面的WindowsXP修改大全
·Wap开发FAQ大全
·windows 2000进程一览
·双系统卸载完全攻略
·宽带常见故障及解决方法
·网管必学:思科IOS配置五大技巧
·网管常见十种错误处理措施
·网管必读-十项必备基础
·网络综合布线中常见名称的解释
·网管经验:路由器配置错误五则
·解决ADSL宽带拨号开机后慢的问题
·网吧网络日常维护和常见故障排除
·宽带ADSL猫防火墙配置
·可以胜任任何一家网吧技术主管的绝招
·密码遗忘通关手册
·社区宽带接入配置和使用经典问答
·网管秘籍 审核网络安全的十大必备工具
热点TOP10
·最全面的WindowsXP修改大全
·教你学习如何破解XP登陆密码
·初级网管或黑客必需撑握的8个DOS命令
·网吧组建完全手册
·突破网络限制之三十六计篇
·windows启动项目解答
·恢复IE为默认浏览器
·windows 2000进程一览
·DEBUG命令大全
·可以胜任任何一家网吧技术主管的绝招
·密码遗忘通关手册
·腾讯(国外QQ)靓号申请,使用,下载方法
·Wap开发FAQ大全
·网络速度我做主,限制带宽小技巧
·用net start 可以启动的服务命令一览
·全面认识浏览器工具条
·ADSL共享方案及实例操作
·中国电信“星空极速”客户端2.1使用教程
·常见网络故障诊断实例70
·网络管理中的常用命令

网管员必读的十四大安全策略

日期:2008年3月25日 作者: 查看:[大字体 中字体 小字体]


  不需要昂贵的、复杂的安全系统;仅仅是一些简单的检查和管理就能发挥很高的效用。

  1、避免安装或运行未经认证的不明软件或内容。了解电脑上正在运行哪些程序以及它们为什么运行。如果你不知道你的系统上都有什么,你就不能充分对你的系统进行保护。

  2、不要让非管理员用户以系统管理员或者根权限身份登录。

  3、保护你的e-mail。将所有进入的Html内容转换为普通文本格式,阻止所有文件默认文件扩展,除了少数你希望允许通过的。

  4、保护你的密码。设置较长的密码,普通用户来说,以10个字符或更长为佳,系统管理帐户为15个字符或更长为佳。执行帐户锁定,甚哪怕就只是一分钟的。在Windows系统里,禁用LM密码hash。在Unix/Linux下,使用较新的crypt(3)hash,MD5类型hash,或者如果你的操作系统支持的话,选择更好的bcrypt hash。

  5、尽可能地使用默认禁用和最小化权限。当执行最小化权限的安全策略的时候,使用基于规则的安全。你应当一个IT规则一个组,而不是只有一个“IT安全组”。

  6、定义和加强安全域。谁需要访问什么?什么类型的通信连接是合法的?回答这些问题然后设计周边防御。定义基准值,记录反常的通信量。

  7、在可能的情况下加密所有的机密数据,特别是在便携式电脑和存储设备上。没有任何借口偷这个懒--你因丢失的数据而恶化的公共关系就可以说明一切了(当然,你可以看看AT&T,Veteran Affair美国部门,美国银行的下场)。

  8、操作系统和所有程序的升级补丁管理。自我一下,你最近有没有升级你的Macromedia Flash,Real Player,和Adobe Acrobat呢?

  9、尽可能地在网关和主机上装配反病毒、反垃圾邮件和反间谍套件。

  10、模糊化地设置安全信息。重命名你的管理员和根权限帐户。不要以ExchangeAdmin来命名一个帐号。不要将你的文件服务器命名为如FS1,Exchange1或者GatewaySrv1登。在条件允许时将服务置于非默认端口:比如,你可以为内部用户和商业伙伴将SSH服务移到30456端口,RDP到30389,HTTP到30080等等。

  11、在你的网络上扫描并调查未知TCP或者UDP端口监听。
  
12、跟踪记录每个用户在Internet上所浏览的区域和时间。将结果置于一个人人都可以接触到的实时在线报告中。这个建议就是使用户对自己互联网冲浪习惯进行自我管理(我敢打赌,这样同样会带来生产力上的突然提高)。

  13、自动化安全策略。如果你不设为自动的话,它将处于一个不和谐的状态。

  14、对全体雇员进行有关信息安全的教育,并制定合适的策略和程序。习惯于变化的和结构化的管理。对于不依从者经行严厉处罚。

  总结:

  我知道以上的建议并不完全,还应考虑物理安全等,但这已经是个不错的开始了。选择一个建议并专注地将它从头到尾完成。然后再开始另一个。跳过那些你不能完成的,集中到你所能完成的建议上去。如果你确实必需昂贵的IDS,就去买吧--但先完成这些基础的工作吧。

(出处:http://www.viphot.com/)






上一篇:Linux系统下的网络安全工具详解

下一篇:

网管员必读的十四大安全策略 相关文章:
·软件限制策略的简单应用
·在WindowsServer2003中使用软件限制策略
·网络技术演进策略和电路域的特点分析
·Windows系统组策略应用全攻略(下)
·备份策略和数据恢复策略
·多用户环境下活用软件限制策略
·解析不同存储环境下数据保护策略
·组策略安全选项对应注册表项汇总
·ASP.NET之上传文件管理策略
·网管应用技巧 内网安全十大策略说明
网管员必读的十四大安全策略 相关软件:
·使用GPMC随心所欲管理组策略
·陈安之-总裁策略行销班现场版
·策略游戏《幻想战争》试玩
·策略游戏《海盗》Windows黄金版
·余世维 竞争策略分析与最佳策略选市场择 视频教学(1讲-2讲)
·余世维-市场竞争策略分析与最佳策略选择(MP3版本)
·工程硕士阅读理解的应试技巧与策略
·托福听力PartA策略和考点
·英语口语听力策略
·人生大策略

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn