十个最佳方法保护Windows文件服务器

你强化过你的文件服务器了吗?按照以下方法,可以充分保护你的重要文件,阻止未经授权的入侵。

  现在把你公司有价值的机密信息存放在一个或者多个windows文件服务器上,是一个非常安全的做法。可能不太明显的是,你不知道强化的程度和保护数据防止非法入侵的范围。

  如果你不知道从哪入手的话,没关系只要按照以下通过实践得出的十个最佳方法去做就行了:

  第一招:确保您的服务器在物理层面上是安全的。

  如果入侵者可以物理访问你的服务器,那么你将会有被带走整个机器或者一个硬盘的风险。除了要确保物理安全之外,你还应该配置你的系统,让它只从硬盘内部来引导,防止入侵者从可移动的介质来启动系统。BIOS和引导加载程序,都应该设置一个强大的密码来进行保护。

  第二招:加密你的驱动器。

  使用类似于BitLocker系统来加密你的驱动器,这样即使你的硬盘被盗或者被替换后扔到不安全的地方,仍能确保你的文件是安全的。在你的服务器上使用可信赖平台模块(TPM)确保使用BitLocker在管理员和用户之间是公开透明的。

  第三招:尽可能的让服务器远离网络。

  由于大多数文件服务器都无法避免的要连接到互联网,所以使用防火墙限制外部访问你的局域网。

  第四招:确保服务器更新了最新最全的补丁。

   即使你的Windows服务器没有连接互联网,你仍然要保证软件的更新,通过在你网络上的另一个服务器运行Windows服务器更新服务(WSUS)来 完成。如果让你的文件服务器,不联网是不实际的话,那么你应该确保Windows更新设置为自动下载并应用补丁 - 除非你已经有了一套下载和手动测试补丁的程序。

  还有一个容易遗漏的地方就是IE浏览器的增强安全配置,因为很少会用到IE浏览器所以IE浏览器的安全往往会被忽略。你可以从控制面板查看互联网增强的安全配置选项,添加Windows部分组件。

  第五招:不要忘了防病毒软件。

   即使你有网关的安全保护,也运行了个人的防病毒软件,但你仍应该运行企业级的防病毒软件在你的文件服务器上。大多数企业的产品,允许你从本地服务器更新 病毒数据(甚至是从你网络上其他用户运行的软件上),但如果你的文件服务器没有联网的话,那么你可能无法充分利用基于网络提供的额外保护。

  第六招:去掉不必要的软件。

  在你服务器上的那些肯定不需要的软件如Flash,Silverlight,或Java。安装这些软件只会给黑客增加攻击的机会。你可以从服务器中删除没用的控制面板。

  第七招:停止不必要的服务。

  在Windows中,除非你特别需要这些(像远程管理),否则你应该停止像传真服务,Messenger、IIS Admin、SMTP、任务调度器、Telnet、远程桌面服务、万维网发布服务等。

  第八招:控制文件的访问。

  您可以使用NTFS安全限制文件和文件夹访问特定的组或个人用户。你可以通过查看一个文件或文件夹的属性,选择“安全选项卡”,然后在“高级”里改变权限。

  第九招:使用审计功能。

  确保你设置了审计,这样你可以看到是谁曾尝试读取、写入或删除你的机密文件或文件夹。你可以通过查看一个文件或文件夹的属性,选择“安全选项卡”,然后在“高级”设置里选择“审核”选项卡来完成。

  第十招:使用最少的特权执行管理任务。

  尽可能的避开使用管理员特权。同样,确保具有管理员权限的所有帐户,即使有密码策略也要强制执行强密码保护。

====================================分割线================================

最新内容请见作者的GitHub页:http://qaseven.github.io/

时间: 2024-09-30 23:14:25

十个最佳方法保护Windows文件服务器的相关文章

如何保护Windows文件服务器

你强化过你的文件服务器了吗?按照以下方法,可以充分保护你的重要文件,阻止未经授权的入侵. 现在把你公司有价值的机密信息存放在一个或者多个windows文件服务器上,是一个非常安全的做法.可能不太明显的是,你不知道强化的程度和保护数据防止非法入侵的范围. 如果你不知道从哪入手的话,没关系只要按照以下通过实践得出的十个最佳方法去做就行了: 第一招 确保您的服务器在物理层面上是安全的. 如果入侵者可以物理访问你的服务器,那么你将会有被带走整个机器或者一个硬盘的风险.除了要确保物理安全之外,你还应该配置

mysql自动定时备份数据库的最佳方法(windows服务器)_Mysql

网上有很多关于window下Mysql自动备份的方法,可是真的能用的也没有几个,有些说的还非常的复杂,难以操作. 我们都知道mssql本身就自带了计划任务可以用来自动备份,可是mysql咱们要怎么样自动有备份呢? 教大家一个最简单的方法. 这个方法是用bat批处理来完成的. 假想环境:MySQL 安装位置:D:\Program Files\MySQL\MySQL Server 5.0\data 如图:   数据库名称为:952game数据库备份目的地:d:\db_bak\ (你想把数据库备份到哪

保护Windows注册表

保护注册表是很重要的,有很多不同的工具可以实现这一目的.当没有安全设置时,用户可能的错误会更多.幸运的是,他们可以有几中方法来保护Windows注册表,在注册表失败时他们可以用额外的拷贝来恢复注册表.下面就是其中的一些方法:   1.使用windows备份软件   注:Win95和Win98备份程序有部分区别,在这里只讲Win98的备份程序.   Win98中包括一个备份程序.当安装Win98时如果你选择"自定义安装",或者你可以在控制面板中的添加/删除程序里安装它.当你安装了这个备份

保护Windows 找只万能狗狗来巡逻(1)

网友上网最怕什么?一是怕被骗,二是怕中了病毒或间谍软件等,传统的防范方法不外乎不断地打补丁.安装防病毒软件.个人防火墙等等,甚至还需要安装专门的反间谍软件,最后问题是解决了,可是再看看系统资源,不让你晕得找不着北算是便宜你了.伯狼一直在 寻找 一款资源占用少,功能全面而且强大,可以与专业的防病毒软件辅助工作的,偶然间发现了WinPaTrol,试用了一下,感觉不错,在此推荐给大家.WinPaTrol是一款Windows系统看门狗软件.能发现入侵计算机的蠕虫.广告.黑客.cookies.木马等恶意或

彩色照片转黑白的最佳方法

  你的黑白照片是否看起来比较平,反差低,缺乏层次?其实,最好的单色印刷方法有个小秘密:使用彩色.解释下这句话:要想得到"真实的"黑白效果,用Photoshop里的通道混合器调节红绿蓝通道,然后把调子混合起来.这也是从彩色照片得到黑白效果的最佳方法.很快你的朋友们就会好奇,为什么你的黑白照片看起来比他们的漂亮得多.   下面请打开你的Photoshop,跟着印刷专家Debbie Grossman的逐步指导,试验一下吧: 1. 复制背景图层,以便万一出错还可以退回来:点开"图层

Android中new Notification创建实例的最佳方法_Android

目前 Android 已经不推荐使用下列方式创建 Notification实例: Notification notification = new Notification(R.drawable.ic_launcher,"This is ticker text",System.currentTimeMillis()); 最好采用下列方式: Notification notification = new Notification.Builder(this) .setContentTitle

学习JavaScript的最佳方法

学习JavaScript的最佳方法        学习新的东西是件可怕的事.对我来说,掌握一项新技能最大的问题是,我不知道自己懂什么.鉴于此,定个计划,学习你感兴趣的东西应该会有用.这篇文章的主旨就是:你为学习JavaScript 制定的蓝图.路线.行动计划!你不必担心找不到最好的资源,先整理些不好的资源,再确定下一步该学什么.遵循它,一步一步来. 任务0:了解什么是JavaScript       在你真正开始学习JavaScript 之前,花一分钟了解一下什么是JavaScript,它有哪些

VC6实现激活后台窗口最佳方法_C 语言

本文实例讲述了VC6实现激活后台窗口最佳方法.分享给大家供大家参考.具体实现方法如下: //激活窗口 SetWindowPos(&wndTopMost, 0, 0, 0, 0, SWP_NOSIZE|SWP_NOMOVE); SetWindowPos(&wndNoTopMost, 0, 0, 0, 0, SWP_NOSIZE|SWP_NOMOVE); HWND hCurWnd = NULL; DWORD lMyID; DWORD lCurID; hCurWnd = ::GetForegro

activex-ActiveX控件 中定义一方法 取得Windows进程窗口句柄

问题描述 ActiveX控件 中定义一方法 取得Windows进程窗口句柄 ActiveX控件 中定义一方法 取得Windows进程窗口句柄 激活窗口 并发送键盘消息 求实例 主要是代码不知道放到哪个位置 解决方案 也可以放在属性中.你没有说你用了什么语言.无论是VB C++ Delphi还是C#,开发环境都可以很容易让你给控件增加一个方法或者属性,并且产生空白的函数实现,你要做的就是"填空". 解决方案二: 你不是都说了么,定义一个方法,那代码就放在方法(就是一个函数)里面啊. 解决