999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關于校園網絡安全及解決方案

2008-12-31 00:00:00申淑平
考試周刊 2008年37期

摘要: 筆者結合在校園網絡管理中的一些經驗體會,從目前校園網中普遍存在的安全問題和校園網絡安全解決方案兩大方面,談了一些看法及建議。

關鍵詞: 校園網 網絡安全

隨著信息化社會的到來,網絡在人們的工作、生活和學習方式中扮演著越來越重要的角色,校園網對提高學校的教學質量,推進以創新精神為核心的素質教育起著至關重要的作用。由于網絡所具有的獨特性,即它的開放性、國際性和自由性,使用戶面臨著嚴峻的安全性、不穩定性等問題。校園網絡作為學校的重要基礎設施之一,它的安全直接影響著校園正常的教學和辦公活動,如何保障校園網絡的安全已成為各個學校不可回避的一個緊迫問題。

1.目前校園網中普遍存在的問題

校園網絡在學校的信息化建設中扮演著至關重要的角色,但在網絡建設的過程中,由于對技術的偏好及網絡安全意識的不足,普遍存在“重技術、輕安全、輕管理”的傾向。大部分學校對網絡安全沒有引起足夠的重視,在網絡安全方面的投入亦是不夠。網絡構建的時候,只注意購買服務器等主要設備,忽視了網絡安全設備,使網絡處在一個開放狀態或者安全性極低的狀態,沒有有效的安全預警和防范措施。同時由于網絡病毒的肆虐,網絡性能急劇下降,單純的單機殺毒根本起不了什么作用。有些學校雖然安裝了還原卡,但是由于開放了某些盤符,關機后病毒仍然保留在該盤中,當系統剛啟動的時候,系統中不帶有病毒,一旦系統啟動完畢,就迅速被病毒所侵占。筆者深有體會,前段時間我們機房同時中了“Arp”和“熊貓燒香”兩種病毒,直接導致全校所有的機器癱瘓。

2.校園網絡安全解決方案

網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭到破壞、更改、泄露,系統連續可靠正常地運行,網絡服務不中斷。

2.1 從管理制度上,對校園網絡安全進行管理。

嚴格的管理制度是校園網絡安全的重要措施。事實上,很多學校都疏于這方面的管理,對網絡的管理思想麻痹,對網絡安全保護重視不夠。目前關于網絡安全的法律、法規都已出臺,各校也都制定了各自的管理制度,但由于宣傳教育的力度不夠,許多師生法律意識淡薄,或出于好奇心理,或賣弄編程技巧,或隨意讓他人用機、泄露IP地址等,從而為某些破壞活動奠定了技術基礎。同時必須加強網管人員和用戶的高度責任感和主人翁意識,培訓具有較高技術水平的網絡管理人員,為校園網絡做好全面的管理及技術支持發揮作用。網絡管理人員通過設置資源使用權限和口令,對所有用戶名和口令進行加密和管理,并建立和維護網絡用戶數據庫,提供完整的用戶使用記錄,對網絡用戶和服務帳號進行精確的控制,進行嚴格的系統日志管理,定期定時對校園網絡的安全狀況做出評估和審核,關注網絡安全動態,監測運行情況,調整相關安全設置,發出安全公告,緊急修復系統等安全管理措施,可以有效地保證校園網絡的安全。

2.2 校園內部網絡安全的防范。

網絡為資源共享提供了方便,但它同時也為病毒的快速傳播提供了平臺。僅僅依靠單機版的殺毒軟件,已經很難徹底清除網絡中的病毒,必須有適合于局域網的全方位防病毒產品。校園網絡是內部局域網,就需要一個基于服務器操作系統平臺的防病毒軟件和針對各種桌面操作系統的防病毒軟件。如果與互聯網相連,就需要網關的防病毒軟件,來加強上網計算機的安全。如果在網絡內部使用電子郵件進行信息交換,還需要一套基于郵件服務器平臺的郵件防病毒軟件,識別出隱藏在電子郵件和附件中的病毒。所以最好使用全方位的防病毒產品,針對網絡中所有可能的病毒攻擊點設置對應的防病毒軟件,通過全方位、多層次的防病毒系統的配置,通過定期或不定期的自動升級,使網絡免受病毒的侵襲。

2.2.1防火墻的配置。

防火墻就好比是內網和外網之間的一道門,控制著內網和外網之間的相互訪問。在網絡通訊時設置好訪問控制尺度,防火墻使同意訪問的人和數據進入自己的內部網絡,同時將不允許的用戶與數據拒之門外,最大限度地阻止網絡中的黑客來訪問自己的網絡,防止他們隨意更改、移動甚至刪除網絡上的重要信息,破壞校園網絡的正常運行。防火墻是一種應用廣泛的網絡安全機制,能夠有效防止Internet上不安全因素蔓延到局域網內部,所以,防火墻是網絡安全中最重要的環節。

2.2.2 Web、E-mail、BBS的安全監測系統。

現在大部分學校都有自己的WWW服務器、E-mail服務器、BBS服務器等,對這些服務器進行病毒防范尤為重要。在這些服務器中使用網絡安全監測系統,實時跟蹤、監視網絡,截獲Internet網上傳輸的內容,并將其還原成完整的WWW、E-mail、Ftp、Telnet等應用的內容,建立保存相應記錄的數據庫,及時發現在網絡上傳輸的非法內容,并采取有效措施,將風險降低到最低點。

2.2.3 網絡漏洞掃描系統。

解決網絡層安全問題,首先要清楚網絡中存在哪些安全隱患、脆弱點。面對大型網絡的極為復雜和不斷變化的情況,僅僅依靠一個人的技術和經驗尋找安全漏洞、做出評估,顯然是不現實的。解決的方案是,尋找一種能查找網絡安全漏洞、評估并提出修改建議的網絡安全掃描工具,利用優化系統配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在要求安全程度不高的情況下,可以利用各種黑客工具,對網絡模擬攻擊,從而暴露出網絡的漏洞。

2.2.4 IP問題的解決。

可以用支持DHCP Snooping功能的接入交換機,用戶的IP地址只能由網絡中心分配,而不能來自非法的IP地址提供者,用戶必須從DHCP服務器取得IP地址才可進行通信,私自設定IP地址將會自動被交換機禁止。如果條件允許,也可以在交換機或路由器上將IP和MAC地址進行捆綁,當某個IP通過路由器訪問Internet時,路由器要檢查發出這個IP工作站的MAC地址是否與路由器上的MAC地址表相符,如果相符就放行,否則不允許通過路由器,同時給發出這個IP廣播包的工作站返回一個警告信息。

2.2.5 基于Vlan的安全部署。

Vlan不僅能夠解決內網IP不足的問題,還能夠幫助控制流量,提供更高的安全性,使網絡設備的變更或移動更加方便。Vlan技術的核心是網絡分段,根據不同的應用業務及不同的安全級別將網絡分段并進行隔離,實現相互間的訪問控制,以達到限制非法訪問的目的。將網絡分成若干IP子網,各子網間必須通過路由器、路由交換機或網關等設備進行連接,利用這些中間設備(含軟件、硬件)的安全機制來控制各子網間的訪問。

2.3 校園網絡服務器的安全。

校園網管中心的安全直接影響著整個校園網絡,網管中心服務器存儲著大量的數據資料,對其安全防范更是我們工作的重點。

2.3.1 加強IIS方面的管理。

我校現在服務器所使用的操作系統大部分是Windows NT。Windows NT使用的IIS是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:首先,不要將IIS安裝在默認目錄里(默認目錄為C:/Inetpub),可以在其它邏輯盤中重新建一個目錄,并在IIS管理器中將主目錄指向新建的目錄。其次,IIS在安裝后,會在目錄中產生如scripts等默認虛擬目錄,而該目錄有執行程序的權限,這對系統的安全影響較大,許多漏洞都是通過它進行的。因此,在安裝后,應將所有不用的虛擬目錄都刪除掉。第三,在安裝IIS后,要對應用程序進行配置,在IIS管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權限設置一定要慎重,盡量不要給可執行權限。

2.3.2 及時為操作系統打補丁。

目前大部分校園網服務器使用的是微軟的Windows操作系統,由于使用的人多,bug也不斷被發現,微軟的操作系統成了不少黑客攻擊的對象,所以裝好Windows系統后一定要升級至service pack 2(現在sp3都已經出來了)。管理員還要經常關注微軟公司的網站,及時下載最新的系統補丁打到服務器中。

2.3.3 定期對服務器進行備份與維護。

為防止不能預料的系統故障或用戶不小心的非法操作,系統管理員需要定期備份服務器上的重要系統文件,比如操作系統盤、用戶賬號等。文件資料可以用raid方式進行每周備份,重要的資料還應保存在另外的服務器上或者備份在光盤中,監視服務器上資源的使用情況,刪除過期和無用的文件,確保服務器高效運行。

校園網絡安全是一個長期的、動態的過程,這個就要求我們在平時的網絡管理過程中不斷實踐總結,本著從實際出發,以應用為目的,綜觀全局、統籌安排,我相信經過我們網絡管理人員的努力,一定能將校園網絡不安全因素所帶來的危害降到最低。

主站蜘蛛池模板: 97综合久久| 亚洲精品国产首次亮相| 热思思久久免费视频| 91偷拍一区| 免费女人18毛片a级毛片视频| 日韩在线成年视频人网站观看| 午夜高清国产拍精品| 欧美精品二区| 香蕉99国内自产自拍视频| 9久久伊人精品综合| 香蕉精品在线| 91久久精品国产| 亚洲AV无码精品无码久久蜜桃| 无码日韩人妻精品久久蜜桃| 国产视频一二三区| 精品国产一二三区| 亚洲日韩精品无码专区| www.99精品视频在线播放| 免费一级全黄少妇性色生活片| 亚洲色图欧美视频| 国产美女一级毛片| 国产乱人伦AV在线A| www.精品国产| 亚洲色欲色欲www网| 欧美精品黑人粗大| 片在线无码观看| 久久国产精品无码hdav| 国产中文一区二区苍井空| 强奷白丝美女在线观看| 日韩精品欧美国产在线| 成人字幕网视频在线观看| 亚洲天堂网2014| 国产三级a| 激情综合五月网| 久久亚洲天堂| 999国内精品久久免费视频| 欧美日韩综合网| 丰满人妻久久中文字幕| Aⅴ无码专区在线观看| 九色在线观看视频| 国产专区综合另类日韩一区| 福利片91| 97影院午夜在线观看视频| 色播五月婷婷| 区国产精品搜索视频| 91日本在线观看亚洲精品| 欧美专区在线观看| 一本色道久久88亚洲综合| 欧美一级高清视频在线播放| 自拍中文字幕| 久久综合亚洲色一区二区三区| 精品无码一区二区在线观看| 欧美人人干| 99这里只有精品免费视频| 久久国产精品波多野结衣| 在线观看视频99| 永久在线播放| 精品人妻系列无码专区久久| 国产你懂得| 久久久久国产精品熟女影院| 国产精品中文免费福利| 国产又色又刺激高潮免费看| 中文天堂在线视频| 国产v精品成人免费视频71pao| 99爱在线| yy6080理论大片一级久久| 久久中文无码精品| 99re这里只有国产中文精品国产精品| 欧美激情二区三区| 国产成人无码久久久久毛片| 日韩经典精品无码一区二区| 国产精品lululu在线观看| 欧美一级黄色影院| AV不卡国产在线观看| 国产在线第二页| 午夜a级毛片| 自拍偷拍欧美日韩| 亚洲精品va| 好久久免费视频高清| 99久久国产综合精品女同| 国产亚洲成AⅤ人片在线观看| 久久精品女人天堂aaa|