- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浦东教育专网学校服务器安全配置建议
浦东教育专网学校服务器安全配置建议
一、引言
目前,浦东新区多数中小学都已建立了学校门户网站,有些学校还建立了基于 Web的应用平台。随着应用的拓展和深化,学校门户网站功能逐渐完善,使用率越来越高,重要性越来越强,其安全性问题也日益凸显。
学校门户网站服务器的安全、稳定是学校门户网站正常运行的基础保障。在浦东新区学校门户网站普遍采用自主维护方式的情况下,保障服务器的安全成为学校信息化中的一项重要工作。针对学校网络管理员大多由信息科技学科教师兼职担任、并非网络和操作系统方面专业人员的现状,特制定本建议,为学校网络管理员提供参考,设置服务器关键参数,提高学校门户网站服务器的安全性和稳定性。
二、应用范围
本建议中操作部分,适用于操作系统为Windows Server 2000和Windows Server 2003的学校门户网站(Web)服务器,其他版本的服务器与该操作稍有不同,操作部分仅供参考。
三、服务器安全配置建议
1.网络安全
(1)划分单独的服务器VLAN
建议为服务器划分单独的VLAN,与普通用户终端电脑进行网段的隔离,以保护服务器、抑制网络风暴。可在交换机中设置网络访问控制策略。
了解网站服务器处置网络拓扑的位置,以及网络基本配置,发现网络故障易于及时进行故障排查。
有条件的学校可为服务器区域单独配置网络防火墙进行网络隔离,防止非授权访问并抵御网络攻击。
(2)服务器网络配置(不适用WINDOWS SERVER 2008)
通过对TCP/IP协议设置,指定并开发学校网站应用需要的端口,将其余端口关闭。设置方法如下:
“本地连接”→“常规” →“属性” →“Internet协议(TCP/IP) ” →“属性” →“高级” →“选项” →“TCP/IP筛选” →“属性”,出现如下窗口,然后按图1操作,仅开放80, 135, 139, 445 等TCP端口,然后根据服务器其他需要增加如:3389, 8080, 88等TCP端口。
图1 TCP/IP端口配置
备注:WINDOWS SERVER 2008在防火墙中可配置详细的安全策略。也可安装个人版防火墙进行访问控制。
(3)启用防火墙
安装防火墙软件或启用Windows Server 2003自带的防火墙,并进行正确的配置,开放学校网站应用的必要服务。设置方法如图2:
图2 Windows防火墙配置
(4)启用必要服务
选择“高级” →“本地连接” →“设置”,默认选择“Web服务器”,然后再根据服务器应用情况,启用或者增加其他相关应用,见图3。
图3 服务配置
2.系统安全
(1)定期更新系统补丁
经常关注系统补丁发布情况,并及时更新。开启自动更新,
具体操作:
控制面板-自动更新(Windows Upadate)
查看更新:
控制面板-添加/删除程序,查看安装的SP补丁;
(2)安装防病毒软件
服务器上必须安装杀毒软件,开启病毒实施监控和报警,定时更新病毒库,查杀病毒,及时处理病毒报警。
(3)提高帐户安全性
启用密码安全策略,设置如下策略:
1、密码必须符合复杂性要求
2、密码长度最小值
3、密码最长存留期
4、密码最短存留期
5、强制密码历史
控制面板-管理工具-本地安全策略-帐户策略-密码策略
图4 设置密码安全策略
在用户账号安全方面,禁用Guest帐号,更改系统管理员(administrator)的用户名,并将系统管理员的密码设置符合复杂性要求(包含大小写和数字,长度大于8位)。
图5 禁用Guest账号配
图6 administrator改名(如wjzxweb)
(4)禁用系统不必要的服务
通过“开始”→“运行”→“services.msc”或“开始”→“控制面板”→“管理工具”→“服务”启动服务管理工具,禁用表1服务(默认为禁用):
表1 建议禁用的服务列表
服务名称 描述与建议 TCP/IP NetBIOS Helper 提供TCP/IP服务上的NetBIOS和网络上客户端的NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络Server支持此计算机通过网络的文件、打印、和命名管道共享 Computer Browser 维护网络上计算机的必威体育精装版列表以及提供这个列表 Task scheduler 允许程序在指定时间运行 Messenger 传输客户端和服务器之间的NET SEND和警报器服务消息 Distributed File System 局域网管理共享文件,不需要的可禁用 Distributed linktracking client 用于局域网更新连接信息,不需要的可禁用 Error reporting service 禁止发送错误报告 (仅限Windows Server 2003) Microsoft Sea
您可能关注的文档
- 论民法解释之依据与解释方法之运用-中国政法大学.pdf
- 论条约的整体解释法-复旦大学法学院.pdf
- 论法律解释-上海交通大学凯原法学院法社会学研究中心.pdf
- 昆明市环境监测中心二o一一年 - 昆明市人社局.doc
- 明代诗话与陆时雍《楚辞疏》的疏解特色.pdf
- 论辩思维——让论述更深入.ppt
- 映射是函数的推广.ppt
- 晋元高级中学附属学校外语教学设计 - 牛津英语.doc
- 论高职院校教学质量多元化过程性评价体系和保障机制的构建-力拓科技.pdf
- 设立登记-山西事业单位登记管理局-事业单位在线.doc
- 一城一云服务城市高质量发展白皮书(2023).pdf
- 中国连锁餐饮企业资本之路系列报告(2023)-历尽千帆,厚积薄发.pdf
- 有色金属行业专题研究:未来焦点,钒液流电池储能风潮兴涌.pdf
- 中国 “一带一路”实践与观察报告.pdf
- 医药生物-消费器械行业2023年中报总结:积极拥抱高璧垒高成长(202309).pdf
- DB50T 699-2016 简易升降机检验规则.pdf
- DB50T 746-2016 水库大坝安全监测资料整编分析规程 .pdf
- 看DAO2025-未尽研究报告(2024).pdf
- 市场洞察力报告-数据安全检查工具箱(2024).pdf
- 2024年预见未来:中国元医院建设发展调研报告.pdf
文档评论(0)