① 在伺服器上布置一個應用軟體系統的步驟
目前伺服器常用的操作系統有三類:
-Unix
-linux
-Windows NT/2000/2003 Server.
這些操作系統都是符合C2級安全級別的操作系
統.但是都存在不少漏洞,如果對這些漏洞不了
解,不採取相應的措施,就會使操作系統完全暴
露給入侵者.
BJFU Info Department, QiJd第七章操作系統安全配置方案
UNIX系統
UNIX操作系統是由美國貝爾實驗室開發的
一種多用戶,多任務的通用操作系統.
誕生於1969年,在GE645計算機上實現一
種分時操作系統的雛形
1970年給系統正式取名為Unix操作系統.
到1973年,Unix系統的絕大部分源代碼都
用C語言重新編寫過,大大提高了Unix系統
的可移植性,也為提高系統軟體的開發效率
創造了條件.
BJFU Info Department, QiJd第七章操作系統安全配置方案
主要特色
UNIX操作系統經過20多年的發展後,已經成為一種成
熟的主流操作系統,並在發展過程中逐步形成了一些
新的特色,其中主要特色包括5個方面.
-(1)可靠性高
-(2)極強的伸縮性
-(3)網路功能強
-(4)強大的資料庫支持功能
-(5)開放性好
BJFU Info Department, QiJd第七章操作系統安全配置方案
Linux系統
Linux是一套可以免費使用和自由傳播的
類Unix操作系統,主要用於基於Intel x86
系列CPU的計算機上.
Linux是在GPL(General Public
License)保護下的自由軟體,版本有:
Redhatlinux,Suse,Slackware,
Debian等;國內有:XteamLinux,紅旗
Linux.Linux流行的原因是免費並且功能
強大.
BJFU Info Department, QiJd第七章操作系統安全配置方案
Linux典型的優點
(1)完全免費
(2)完全兼容POSIX 1.0標准
(3)多用戶,多任務
(4)良好的界面
(5)豐富的網路功能
(6)可靠的安全,穩定性能
(7)支持多種平台
BJFU Info Department, QiJd第七章操作系統安全配置方案
Windows系統
Windows NT(New Technology)是微軟
公司第一個真正意義上的網路操作系統,
發展經過NT3.0,NT40,NT5.0
(Windows 2000)和NT6.0(Windows
2003)等眾多版本,並逐步占據了廣大的
中小網路操作系統的市場.
Windows NT眾多版本的操作系統使用了
與Windows 9X完全一致的用戶界面和完全
相同的操作方法,使用戶使用起來比較方
便.與Windows 9X相比,Windows NT的
網路功能更加強大並且安全.
BJFU Info Department, QiJd第七章操作系統安全配置方案
Windows NT系列操作系統
Windows NT系列操作系統具有以下三方面的優點.
(1)支持多種網路協議
-由於在網路中可能存在多種客戶機,如Windows 95/98,Apple
Macintosh,Unix,OS/2等等,而這些客戶機可能使用了不同的
網路協議,如TCP/IP協議,IPX/SPX等.Windows NT系列操作支
持幾乎所有常見的網路協議.
(2)內置Internet功能
-內置IIS(Internet Information Server),可以使網路管理員輕松
的配置WWW和FTP等服務.
(3)支持NTFS文件系統
-NT同時支持FAT和NTFS的磁碟分區格式.使用NTFS的好處主要
是可以提高文件管理的安全性,用戶可以對NTFS系統中的任何文
件,目錄設置許可權,這樣當多用戶同時訪問系統的時候,可以增加
文件的安全性.
BJFU Info Department, QiJd第七章操作系統安全配置方案
安全配置方案初級篇
安全配置方案初級篇主要介紹常規的操作
系統安全配置,包括十二條基本配置原
則:
(1)物理安全,(2)停止Guest帳號,
(3)限制用戶數量
(4)創建多個管理員帳號,(5)管理員帳號改名
(6)陷阱帳號,(7)更改默認許可權,(8)設置
安全密碼
(9)屏幕保護密碼,(10)使用NTFS分區
(11)運行防毒軟體,(12)確保備份盤安全.
BJFU Info Department, QiJd第七章操作系統安全配置方案
1,物理安全
伺服器應該安放在安裝了監視器的隔離房
間內,並且監視器要保留15天以上的攝像
記錄.
另外,機箱,鍵盤,電腦桌抽屜要上鎖,
以確保旁人即使進入房間也無法使用電
腦,鑰匙要放在安全的地方.
2,停止Guest帳號
在計算機管理的用戶裡面把Guest帳號停用,任何時候都不允許
Guest帳號登陸系統.
為了保險起見,最好給Guest 加一個復雜的密碼,包含特殊字元,數
字,字母的長字元串.
用它作為Guest帳號的密碼.並且修改Guest帳號的屬性,設置拒絕
遠程訪問,如圖所示.
BJFU Info Department, QiJd第七章操作系統安全配置方案
3 限制用戶數量
去掉所有的測試帳戶,共享帳號和普通部門帳號
等等.用戶組策略設置相應許可權,並且經常檢查
系統的帳戶,刪除已經不使用的帳戶.
帳戶很多是黑客們入侵系統的突破口,系統的帳
戶越多,黑客們得到合法用戶的許可權可能性一般
也就越大.
對於Windows NT/2000主機,如果系統帳戶超過
10個,一般能找出一兩個弱口令帳戶,所以帳戶
數量不要大於10個.
BJFU Info Department, QiJd第七章操作系統安全配置方案
4 多個管理員帳號
雖然這點看上去和上面有些矛盾,但事實上是服
從上面規則的.創建一個一般用戶許可權帳號用來
處理電子郵件以及處理一些日常事物,另一個擁
有Administrator許可權的帳戶只在需要的時候使
用.
因為只要登錄系統以後,密碼就存儲再
WinLogon進程中,當有其他用戶入侵計算機的
時候就可以得到登錄用戶的密碼,盡量減少
Administrator登錄的次數和時間.
5 管理員帳號改名
Windows 2000中的Administrator帳號是不能被停用的,這意味著
別人可以一遍又一邊的嘗試這個帳戶的密碼.把Administrator帳戶
改名可以有效的防止這一點.
不要使用Admin之類的名字,改了等於沒改,盡量把它偽裝成普通用
戶,比如改成:guestone.具體操作的時候只要選中帳戶名改名就
可以了,如圖所示.
6 陷阱帳號
所謂的陷阱帳號是創建一個名為"Administrator"的本地帳
戶,把它的許可權設置成最低,什麼事也幹不了的那種,並
且加上一個超過10位的超級復雜密碼.
這樣可以讓那些企圖入侵者忙上一段時間了,並且可以借
此發現它們的入侵企圖.可以將該用戶隸屬的組修改成
Guests組,如圖所示.
7 更改默認許可權
共享文件的許可權從"Everyone"組改成"授權用戶"."Everyone"在
Windows 2000中意味著任何有權進入你的網路的用戶都能夠獲得這
些共享資料.
任何時候不要把共享文件的用戶設置成"Everyone"組.包括列印共
享,默認的屬性就是"Everyone"組的,一定不要忘了改.設置某文
件夾共享默認設置如圖所示.
BJFU Info Department, QiJd第七章操作系統安全配置方案
8安全密碼
一些網路管理員創建帳號的時候往往用公司名,
計算機名,或者一些別的一猜就到的字元做用戶
名,然後又把這些帳戶的密碼設置得比較簡單,
這樣的帳戶應該要求用戶首此登陸的時候更改成
復雜的密碼,還要注意經常更改密碼.
這里給好密碼下了個定義:安全期內無法破解出
來的密碼就是好密碼,也就是說,如果得到了密
碼文檔,必須花43天或者更長的時間才能破解出
來,密碼策略是42天必須改密碼.
② 如何在伺服器安裝軟體
遠程連接登陸伺服器,根據系統不一樣安裝方式也不一樣。
windows比較簡單,聯網,下載軟體,安裝即可。
linux需要用命令進行安裝。
③ 買了一台伺服器,想請教下高人要怎麼配置伺服器的軟體環境和組件!
1、比如web伺服器、郵件伺服器、資料庫伺服器、ftp伺服器、虛擬主機管理系統,能夠全部安裝在一台伺服器上嗎?還是要多台伺服器?
/主要看負載量,如果客戶端不多,負載低,都做到一台伺服器上是沒有問題的。如果負載高,建議分別架設,做成伺服器集群。
2、需要安裝哪些伺服器軟體環境和組件?必須用正版嗎?
你需要做什麼應用,就安裝相應的應用軟體的伺服器端。不一定用正版
3、如果有買了硬體防火牆,軟體防火牆還需要嗎?
當然有需要。建議還要安裝殺毒軟體,防病毒。
4、想把伺服器拿來分割成虛擬主機出售,需要怎麼做,要注意什麼?
在web運行容器上設置
5、有5個公網ip,千兆出口帶寬,夠不夠用呢?
夠用了
6、asp和php能安裝在一台伺服器上嗎?
可以,用windows
server2003,iis6.0,裝上php的插件就可以了
天互數據
為您解答,
希望能幫到你
④ 給100台機器裝軟體怎麼在伺服器上實現
如何在多台電腦上同時安裝Windows
第一步,在一台工作站上安裝Norton Ghost 7.5企業版(含網路多播GhostCast Server軟體)。
第二步,創建安裝模板。在這台計算機上安裝Windows操作系統(其他操作系統可作相應調整),還可以安裝各種應用程序,並對整個系統進行適當的設置和調整。
第三步,使用Ghost製作模板計算機的磁碟映像文件。
第四步,安裝多播伺服器。在Windows系統環境下,從Symantec Ghost程序組中找到一個名為「GhostCast
Server」的快捷方式。這個快捷方式可以對應硬碟上的Ghostsrv.exe文件,執行它即可啟動伺服器的Windows版本。
DOS環境下需要先生成多播伺服器引導盤。運行程序組中的「Ghost Boot
Wizard」磁碟創建向導,創建一張可引導機器的、保存有DOS版本多播伺服器程序的軟盤。其中的多播伺服器主程序即Dosghsrv.exe。
第五步,製作工作站啟動盤。仍然運行程序組中的「Ghost Boot Wizard」,選擇「Network Boot
Disk」。但進行到選擇客戶端類型(Client Type)的對話框時,與前面製作伺服器端的引導盤不相同。這里要選擇「Symantec
Ghost」。
然後設置工作站機器的IP地址、子網掩碼及網關地址。後面的操作與前面製作伺服器引導盤的操作完全相同,只需克隆即可完成。
第六步,開始多播。將所有需要進行多播克隆的工作站用前面准備好的工作站引導盤引導啟動,並保證其與伺服器的連通正常,然後開始設置。
如果直接執行Dosghsrv.exe文件,則需要先在Session
Name(會話名稱)處輸入任意會話名(如CLONE98);接著在Image(.gho映像文件)處輸入或按「Browse」按鈕選擇所要多播的映像文件(如D:\
WIN98.GHO);再在「Disk」(磁碟)和「Partition」(分區)中選擇一個選項,並在其下拉列表中選中合適的磁碟或分區;最後按Accept
Client(接受客戶)。一切就緒後,在多播伺服器上單擊「Send」按鈕,即可開始多播克隆。
查看這里 http://www.fz49.com/view-296.html
⑤ 如何在伺服器上配置tomcat
1、將JAVA程序包代碼文件包復制到Tomcat伺服器包里的任意位置,最好是根目錄
2、打開Tomcat文件夾\conf\Catalina\localhost
3、在上述文件夾下建立ROOT.xml寫一行代碼:
<Context path="" docBase="D:\apache-tomcat-6.0.29\your_JAVA" debug="5" reloadable="true" crossContext="true"></Context>
注意:docBase="D:\apache-tomcat-6.0.29\your_JAVA"就是你的JAVA程序包路徑
啟動tomcat服務,點擊bin\startup.bat批處理程序,打開IE,輸入http://localhost:8080,JAVA程序就開始工作了
⑥ 請問如何在伺服器上放一些常用軟體
用FTP傳到伺服器上不就可以了
⑦ 怎麼在win2003伺服器配置IIS和ecshop軟體急急急
打開控制面板程序添加或刪除程序 點擊添加或刪除新組建 選擇應用程序伺服器 下一步根據提示來操作就可以了 然後再配置PHP和安裝MYSQL 必要的話還要安裝ZEND 這些配置好後就可以運行ecshop了
⑧ 如何在伺服器上安裝網路游戲軟體
首先你要弄游戲的伺服器端,然後配置網路連接,接下來要配置伺服器端使用的資料庫,最後把相應的伺服器應用程序按步啟動,待都能正常連接資料庫並開始提供服務了,就可以用客戶端連接了。順便說下「最主要是要根據你要搭建的游戲來決定搭建平台」比如傳奇2用的是DB2資料庫,征途用的LINUX+Mysql(也WIN版),美麗世界用的是MSSQL,天堂2用MSSQL等等,太多了,不舉了。
望採納!
⑨ 如何在伺服器安裝軟體 linux
ftp上的命令可以通過輸入help來得到:
ftp
ftp> help
你的遠程虛擬主機是unix/linux還是windows,前者可以通過telnet,ssh等遠程登錄上去進行命令行操作,工具有putty(免費),securecrt和系統自帶的telnet,ssh客戶端等。Winodws可以通過RDP協議遠程圖形界面訪問,工具有windows自帶的遠程桌面等。
登錄上去後,你就可以在遠程虛擬主機上進行軟體安裝等操作了。
⑩ 如何在linux伺服器上安裝軟體
很簡單,只有你有yum源,就可以用yum來安裝。具體命令如下:yum install -y sendmail sendmail-cf安裝完成後,用rpm查詢一下。查詢一下:rpm -qa |grep sendmail