首页 > 精品范文库 > 8号文库
服务器安全不容忽视
编辑:风月无边 识别码:17-1044347 8号文库 发布时间: 2024-06-21 17:53:51 来源:网络

第一篇:服务器安全不容忽视

丢失300M数据企业损失50万 服务器安全不容忽视

尽管早就有朋友建议王强定期给公司的网站做数据备份,尤其对重要的数据要实施多点备份,但是对拥有5年网络经验的王强来说,他怎么也不会相信,这种服务器遭受攻击、客户数据丢失的事情会发生在自己的身上,而导致3000个具名的个人买家资料被外泄。

当发现数据丢失,王强就立即通知公司业务和客服部门引起重视。但值得庆幸的是,目前还没有接到客户的投诉,这表明这些资料还没有落入犯罪分子手中。

对此次数据丢失事件,财务部门预计将给公司带来15万元的经济损失。这让公司领导开始重新考虑数据安全问题。而王强也坦言,对自己的网络技术过度自信,是给公司造成了损失的主要原因。

两大因素威胁企业数据安全:

某互联网安全防护公司内部人士表示,目前网民和企业对互联网的依赖性极高,这也使一部分懂得网络技术的不法之徒提供了便利条件。如今,网络环境已经病毒过度泛滥、黑客过度猖獗,从外再上威胁着企业关键数据的安全。

该人士认为,不可预知的服务器故障、系统崩溃、硬盘损坏、自然灾害等突发事故,也在威胁着企业数据安全并造成企业关键数据的丢失。数据是不可再生或再生需要投入难以估量时间和金钱的,安全可靠的数据保护是业务持续运营和灾难恢复的关键性因素

“丢失300MB的数据可能对于业务部门就意味着50万元的损失,对IT部门来说损失可能达30万”。中国万网网络安全信息专家表示,中小企业及网络技术人员,应使用安全可靠的服务器管理自己的关键数据,并且要掌握数据备份信息,了解关键业务流程中的数据备份情况。

部署数据自动备份 防患于未然

由于传统独立服务器的数据备份和恢复产品使用非常复杂,并且需要企业重金采购专业存储设备及软件方案,在恢复数据时又消耗大量的时间精力,因此,中小企业虽然有数据风险认识,但不想牵扯太多时间和资金,就不愿意使用这种专业设备,最终造成损失惨重。

针对这种既考虑简单、易用,又要省钱实现独立服务器关键数据备份的中小企业客户,目前只有万网在提供此类独立服务器的免费数据备份服务。

对于企业关键数据,万网安全专家指出,务必要保障至少7天一次增量备份,30天一次完整备份机制,保证信息的及时更新和完整性。企业可以通过万网提供的网页式自助平台,数据备份/恢复状态实时查看功能,可以看到企业哪些数据还没有备份,而哪些正在备份中和完成备份,进而完成数据备份。

每台独立服务器都免费配套提供了5G专业数据备份存储空间。“为此,万网斥资三百万元向国外专业数据备份硬件设备提供商采购专业级的备份服务器”万网安全专家表示,在恶劣的互联网环境下,唯有让企业的数据安全,才能实现万网客户服务年的目标。

作者: 天伟数据恢复中心

原文:

发布日期: 202_-05-27 09:11

第二篇:机电安全不容忽视

机电安全不容忽视

(202_-01-30 02:37:04)转载 标签: 分类:协管安全

超前意识 安全生产 安全工作 安全意识 敲帮问顶 杂谈

机电安全不容忽视

作者:

作为一名在从事机电工作多年的职工,对安全生产的感触颇为深刻,记得刚参加工作时,对于“电”认识不够明确。工作中乱拉乱接,不守规矩。工作中高压部分有时忽视安全距离,险象丛生;使用低压电器不注意裸露部分会造成的短路后果,多少人留下了终身烙印。在后来的工作中,吃尽了苦头,偿遍了涩酸苦辣。一次次同事流血的教训,一件件电弧灼伤使人心痛的事故经过,再加上亲身经历过触电的难受感觉,使我对安全生产有着一种特别的体会——安全生产、人人有责,这绝对不是一句空话,是多少先辈们用血的教训换来的经验总结。作为矿井电工,如果没有人人负责的责任心,你干你的,我干我的,势必会造成个体的行为由于某一个动作不规范,或某一项任务超出了工作范围,在不经意之间埋下安全隐患或者造成发生不安全事故的可能性。这样的例子举不胜举,道理是浅显的,但教训是十分深刻的。记得某单位有一年在一次变电站预试清扫工作中,有一位工作人员操作不注意,造成高压电击身亡的严重事故。如果在此时心里还有安全二字,往安全方面想一下,安全警示牌就会挡住违章的脚步,悲剧就不会发生。留下的只是血的教训,亲人的悲伤和同事们无尽的哀思。

安全生产方面的规章制度说起来也不少,有防人身事故方面的,有防设备方面的,有防交通方面的,还有防火防洪方面的。还有好多方面真可谓门类齐全,覆盖面宽广。但是在实际工作中要求遵守起来,确实很难,多少人嫌麻烦怕啰唆,多少人不愿意遵守,认为是多此一举,把单位领导的要求和安全监督人员的检查,看成是对自己过不去,看成是挑毛病,找茬子,没有把遵守规章制度看成是自己工作的一部分,没有从内心深处认识到安全生产的重要性。不论发生什么性质的事故,只要仔细分析,就会发现是不执行安全规程由于违章造成的。譬如误操作事故,就是不按操作规程执行造成的,或者是不按调度命令执行造成的,或者是不按行业规程执行造成的。总之,是违反安全规程造成的。再譬如经常遇到的不遵守规程的情况,进入施工现场不戴安全帽、高空作业不系安全带、操作过程中不戴绝缘手套、不穿绝缘鞋等现象。这些措施,安全规程中有着明确的规定,但就是有人不遵守,拿生命当儿戏,血的教训没能唤醒遵守安全生产法规的自觉性。不遵守规章制度发生的各种不安全现象在我们的生活中重演,应该引起我们的足够重视,把遵守安全规程作为我们的自觉行动,杜绝各类事故的发生。

安全是从事机电行业永恒的主题,永远都不会改变,因为我们面对的是高压设备、高空作业,也算是一个危险性比较大的行业。在我们的工作过程中,安全风险时常存在,这就要求工作人员要有高度的责任感投入到工作当中,精力要集中,思路要明确,时刻牢记“安全第一,预防为主”的安全生产总方针,树立常抓不懈,永不松劲的安全思想,才能把安全生产工作认识到位。现在班组每周召开的安全会,安排安全方面的重点工作,都是为了增长安全生产知识,防范事故的发生。在平时的工作中,要认真研究和讨论兄弟单位的事故经过,结合本单位、本部们的实际情况,制订出防范措施,防止类似事故在我们中间继续发生。

安全生产 企业效益

当前我国改革开放和现代化建设呈现蓬勃发展的局面,紧紧围绕经济建设这个中心开展安全生产工作,是经济发展和社会稳定的重要条件,有效减少各类事故,建立良好的安全生产环境和秩序,也是建立发展社会主义市场经济一个不可忽视的重要条件。因此,必须下大力气抓好安全生产工作。要抓好安全生产工作,不仅需要始终不懈地坚持“安全第一、预防为主” 的方针,而且在安全生产的过程中还必须运用辨证的观点去处理各种关系,去指导安全生产,从而促使企业文化安全生产持续稳定的健康发展。

安全与生产的关系:

安全与生产是相互依存的关系,生产过程中必须保证安全,不安全不生产,人们常说:安全促进生产,生产必须安全就是这个道理。我们必须坚持唯物辩证法,运用对立统一的规律来观察,分析事物的本质和现象,既要承认安全与生产存在着本质的必然联系,又要承认安全与生产之间存在着区别,正确理解与掌握安全生产的辨证关系,反对只见局部,不见整体,只见树木,不见森林,把安全与生产完全分割开来的片面的独立观点,特别是在当前市场经济的新形势下,必须克服安全工作,说起来重要,作起来次要,忙起来不要的错误思想。树立一切为安全工作让路,一切为安全工作服务的观念,坚持安全为天,安全至上,把“安全第一,预防为主“的方针落到实处,从而保证安全生产的健康发展。

安全与效益的关系:

就企业整体工作而言,经济效益是中心,这是企业全部工作的目的和归宿,但在具体生产过程中,必须坚持“安全第一,预防为主”的方针,它对安全生产有特殊的要求。煤矿的效益主要来自于生产煤炭,如果没有安全保证,生产煤炭就是一句空话。事实上,一个煤炭生产企业,安全生产如何,必然会影响企业的效益,企业发生事故总要或多或少造成经济损失的伤亡,还要花费一定的人力、物力、财力和时间去处理,这本身就是直接经济效益上的损失。此外,由于工亡事故的影响,职工人心不稳,出勤难以保证,生产难以进行,这也是无法估量的损失。由此可见,安全是提高经济效益的前提和基础,设有安全就没有效益,但是也应看到,安全不等于效益,安全上不去了并不等于经济效益能提高。事实证明效益与安全是企业的根本性任务,企业领导必须坚持两手抓,要以安全保效益,以效益促安全,不能顾此失彼,也不能厚此薄彼,摆不正两者之间的关系,效益一时上去了,安全方面出了问题,也会前功尽弃,只抓安全,不抓效益提高,企业没有经济实力,安全也不会搞好。

总之我们要依靠职工搞好安全,搞好安全为职工,我们要处理好独唱与合唱的关系,调动广大职工的积极性,让他们积极投入到安全生产活动中来,齐心协力唱好安全生产这首歌。

超前意识在安全工作中的作用

安全生产是煤炭企业最根本的效益所在,它关系到国家的财产安全和职工群众的安康,影响着煤炭企业员工的切身利益和企业本身的内外形象。

首先,安全教育上的超前意识。思想是行动的指南,坚持不懈地对职工进行安全教育,灌输“安全为天”的理念,是每一个企业确保安全生产的必要手段,只有这样在“婆婆嘴”的“唠叨”下,职工才有可能克服自身的惰性和侥幸心理,绷紧安全生产弦。但是,这种教育往往是总揽全局的宏观教育。对于一个煤炭企业来说,在不同的工种和岗位,在不同的环节和时段,在不同的地点和环境,安全教育更应该有针对性和指向性的“微观”教育。尤其是在每一个不同的工种和岗位中,根据以往的工作经验,充分预见安全管理可能出现的漏洞,职工思想上的“滞后”和松懈,提前全方位地进行特殊时期的安全意识教育,给职工打好思想上的“预防针”,职工就能在舆论和制度的双重约束下,安全意识始终跟上节拍,在工作中自觉履行工作职责。

其次,在不安全隐患的查找和整改上的超前意识。我们常常在一些报刊及资料中注意到,一些企业在发生重大事故后,就以各种方式“加大力度”查找或整改事故隐患。而工作中,一些职工及管理者发现一些似乎无关紧要的不正常情况时,以侥幸和“等等看”的态度任其发展。前者“亡羊补牢”应当如此,但后者是一种渎职甚至犯罪,这样带来的恶果将不堪设想。因此对一些隐患,尤其是细微隐患,我们应该以最快的速度在事态恶化前提前做好整改。这样,既可以将所有事故隐患真正消灭在萌芽状态,当然也就可以最大限度地减少事故的发生,为企业的安全生产创造良好的环境。否则,等到事故发生再去整改,已经是“为时已晚”了。

再次,在处理险急情况和自我保护技能上的超前意识和超前行为。在我矿历史上,有人在巷道维修时,按规程做好了超前支护,但没有进行敲帮问顶,不幸被滚下来的矸石块打伤。而有的职工不仅注重支设超前支护,而且注重顶板的变化,随时敲帮问顶,保证了安全生产年。上述事例说明,前者没有对顶板进行仔细观察。而后者超前意识较强,随时采取了超前防范,保证了安全。两者相比较,我们就不难看出在安全教育和隐患整改上有超前意识的同时,更应该有超前的行为的重要性。在实际工作中,往往你不违章,而他人不一定不违章,所以,在自我保护技能上,要有超前意识和超前行为,做到双重保险。在处理险急情况和自我保护技能上,有了超前意识才会有超前行为。每个职工也应该本着“有备无患”的心理,牢牢掌握要领,在这方面有了超前意识和超前行为,才能镇定自若地采取有效的处理措施,化险为夷,才能头脑清醒地运用科学的应变方法,保证自身及他人免受伤害,企业的安全工作

也就有了坚实的基础。

总之,如果我们大家都能够超前做好自己的本职工作,那我们将会得到另一种结果。当然超前做好自己的本职工作与自己的技术水平和文化知识有着密切的关系。因为只有学习理论通过实践才能有更高的技术水平。没有理论的水平是站不住的。遇事能分析发生的原因,能够预测事情的发展趋势,能够防止事态的扩大,这与丰富的理论知识是分不开的。当然职工的素质不可避免地受大环境的影响,现实社会的利益理念影响着每个人,要想整体提高职工的思想素质是一个相当复杂的过程,需要我们共同的努力,逐步地来实现。另外影响安全的一点客观因素就是在市场经济大潮的冲击下安全与生产发生的冲突。现在的分配制度是多劳多得,不劳不得,职工因忙于生产为了赶时间,赶任务,可能就忽略了安全上的细节。所以,超前做好本职工作,注重安全工作过程中的细节尤为必要。只有我们牢固树立安全作业的超前意识,才能保证安全工作的健康发展。

以人为本抓安全

“安全是无站的车,无点的钟,永无间歇,永无止境”;“企业兴衰,成在安全,败在事故”;“安全是生产力,安全出效益”。这一串百分百文本富含哲理的安全话语我们已深深烙在脑海中。正是靠以人为本抓安全的先进理念,我单位安全生产已达11年之久。

我们如何做好安全工作呢?作为政工干部我想只有加强宣传以人为本,安全文化深入思想,安全意识深入人心,领导干部率先垂范,才是确保安全的根本。外因是条件,内因是决定因素,安全工作亦然。我们认为把安全工作做实,是做好安全工作的“外因”和必备条件,而起决定性作用的却是“人”。为此,我们以人为本,把增强安全防护意识,提高职工安全技术素质,发挥职工的主观能动作用,作为安全装车的根本,常抓不懈。

一年来,我们坚持党、政、工、团齐抓共管,采用学习培训、标语宣传、岗位练兵、技术比武等各种方式,实施了群众性、经常性的安全意识、安全知识教育。通过加大教育培训力度,增强防护意识,营造安全氛围,认认真真学、实实在在抓,为装车安全奠定了坚实的基础。安全工作,领导的责任无疑要率先垂范,但更重要的是构建和完善安全管理机制。在实际工作中,我们坚持安全与职工利益挂钩,对每月评出的前三名安全先进单位进行重奖,对末位单位进行重罚;安全管理网络纵到底、横到边;专管成线,群管成网,同时把安全管理纳入内部市场化管理之中,做到教育一致、检查一致、重奖一致,互帮、互学、互查,使安全管理网络的密实度大大增强。良好的安全形势背后,浸透着全体职工辛勤的汗水。在我单位党政领导孜孜不倦的努力下,凭借着严细管理和大干苦干的优良作风,形成了抓好安全工作无尽的动力;有领导干部和党团员的率先垂范,就能形成稳定的安全生产局面。随着装车任务的增加,安全生产面临的局面更加严峻,难度也必将加大。只有以人为本抓安全,从细节做起保安全,最终我们会实现安全“零”事故的奋斗目标。

安全生产从点滴做起

安全就是生命,安全就是发展,安全就是效益,安全是我们煤矿企业永恒的主题。它的意义,在于电气设备的稳定运行,在于千家万户的幸福光明、和谐温馨,更在于国家经济的持续增长。不讲安全,哪怕是小小的差错也能留下巨大的隐患;不懂安全,哪怕是小小的疏忽,哪怕只是小小的一个意念,也能让工作中的生命处于危险。

回顾我矿的发展史,其中有喜悦,有辉煌,也有不少的阵痛,那就是一次次的安全生产事故。前事不忘,后事之师。当我们翻开这一期期的事故简报,大红的标题是那么醒目,每一份都是血淋淋的教训,令人触目惊心。

深究这些事故的原因,最根本的莫过于安全意识的淡漠和思想上的麻痹大意。这种麻痹的思想就像一枚不定时的炸弹,随时都会有可能爆炸,有可能产生可怕的后果。一个人对公共道德的麻木,无非也只表现为其个人素质的低劣;一个人对理想信念的麻木,他最大的损失也只是堕落为一个庸俗的人;但是一个人的安全意识麻木了,得过且过,那后果将不堪设想,最终伤害的不仅仅是自己,还将危及到周围的人,甚至危及企业。

“安全生产,以人为本”。作为一名矿工,我们在工作中应如何保证安全生产呢?我认为,首先要牢固树立“安全生产,人人有责”的思想意识。安全工作无小事,安全生产应当从我做起,从我们身边的每一件小事做起,人人讲安全,事事重安全。只有这样,才能保证我们企业安全生产的稳定局面。

其次,要保持高度的工作责任心。要干一行,爱一行;学一行,专一行,以踏实的工作作风,把安全落实到每一项工作当中。

再次,要树立安全忧患意识,时时刻刻绷紧“安全”这根弦,克服侥幸心理,消除麻痹大意的松懈思想,做到严、勤、细、实。在日常的工作中,如果我们每个安全责任人都能树立“安全第一”的思想意识,百分之百严格按安全规程办事,对安全生产的每一个环节都检查到位,不漏过一个疑点,不漏过一个细节,许许多多的事故都是可以避免的。

“隐患险于明火,防范胜于救灾,责任重于泰山”。安全犹如一把利剑,我们重视它就会获得幸福;反之,他就会露出狰狞的面目,给我们以惩罚。马克思在谈到人的生存与环境时说过:我们每一次向大自然的掠夺,都会受到惩罚——环境恶化、火山爆发、洪涝灾害等等。同样,如果我们的安全意识淡漠了,也会受到了无情的惩罚。血淋淋的教训无需再重复,惨烈痛苦的呻吟我们不必再领略。毕竟人的生命只有一次,当“亡羊”后再痛定思痛去“补牢”,那一切都晚了。

一个人的生命是宝贵而短暂的,大家都应该珍惜生命,远离事故。安全,不仅仅是你的、我的、更是大家的幸福。让安全这个永恒的主题深深烙印在我们每一个职工的脑海!让我们的每一天,每一个时刻都平平安安!

安全生产,人人有责。让我们从现在开始,从自我做起,从我们身边的每一件小事做起,人人讲安全,事事重安全,立足本职岗位,爱岗敬业,共同为潞安美好的明天做出自己应有的贡献!

分享到新浪微博

阅读(9)┊ 评论(0)┊收藏(0)┊已投稿排行榜 圈子 到:

转载┊分享┊ 打印┊举报

前一篇:各位领导、姐妹们大家早上好 后一篇:202_年01月30日

评论重要提示:警惕虚假中奖信息,点击查看详情

[发评论]

 暂无评论。

发评论随时随地抢沙发!

第三篇:服务器安全总结

一、系统的安装

1、按照Windows2003安装光盘的提示安装,默认情况下202_没有把IIS6.0安装在系统里面。2、IIS6.0的安装

开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件

应用程序 ———ASP.NET(可选)

|——启用网络 COM+ 访问(必选)

|——Internet 信息服务(IIS)———Internet 信息服务管理器(必选)

[医学教育网整理发布]

|——公用文件(必选)

|——万维网服务———Active Server pages(必选)

|——Internet 数据连接器(可选)

|——WebDAV 发布(可选)[医学教育网整理发布]

|——万维网服务(必选)

|——在服务器端的包含文件(可选)

然后点击确定—>下一步安装。(具体见本文附件1)

3、系统补丁的更新

点击开始菜单—>所有程序—>Windows Update

按照提示进行补丁的安装。

4、备份系统

用GHOST备份系统 资料来源 :医 学 教 育网。

5、安装常用的软件

例如:杀毒软件、解压缩软件等;安装完毕后,配置杀毒软件,扫描系统漏洞,安装之后用GHOST再次备份系统。

6、先关闭不需要的端口 开启防火墙 导入IPSEC策略

在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP),由于要控制带宽流量服务,额外安装了Qos数据包计划程序。在高级tcp/ip设置里--“NetBIOS”设置“禁用tcp/IP上的NetBIOS(S)”。在高级选项里,使用“Internet连接防火墙”,这是windows 202_ 自带的防火墙,在202_系统里没有的功能,虽然没什么功能,但可以屏蔽端口,这样已经基本达到了一个IPSec的功能。

修改3389远程连接端口 修改注册表.开始--运行--regedit

依次展开 HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/ TERMINAL SERVER/WDS/RDPWD/TDS/TCP 右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000)

HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/ WINSTATIONS/RDP-TCP/

右边键值中 PortNumber 改为你想用的端口号.注意使用十进制(例 10000)注意:别忘了在WINDOWS2003自带的防火墙给+上10000端口 修改完毕.重新启动服务器.设置生效.二、用户安全设置

1、禁用Guest账号

在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串包含特殊字符、数字、字母的长字符串,然后把它作为Guest用户的密码拷进去。

2、限制不必要的用户

去掉所有的Duplicate User用户、测试用户、共享用户等等。用户组策略设置相应权限,并且经常检查系统的用户,删除已经不再使用的用户。这些用户很多时候都是黑客们入侵系统的突破口。

3、把系统Administrator账号改名

大家都知道,Windows 202_ 的Administrator用户是不能被停用的,这意味着别人可以一遍又一遍地尝试这个用户的密码。尽量把它伪装成普通用户,比如改成Guesycludx。

4、创建一个陷阱用户

什么是陷阱用户?即创建一个名为“Administrator”的本地用户,把它的权限设置成最低,什么事也干不了的那种,并且加上一个超过10位的超级复杂密码。这样可以让那些 Hacker们忙上一段时间,借此发现它们的入侵企图。

5、把共享文件的权限从Everyone组改成授权用户

任何时候都不要把共享文件的用户设置成“Everyone”组,包括打印共享,默认的属性就是“Everyone”组的,一定不要忘了改。

6、开启用户策略

使用用户策略,分别设置复位用户锁定计数器时间为20分钟,用户锁定时间为20分钟,用户锁定阈值为3次。(该项为可选)

7、不让系统显示上次登录的用户名

默认情况下,登录对话框中会显示上次登录的用户名。这使得别人可以很容易地得到系统的一些用户名,进而做密码猜测。修改注册表可以不让对话框里显示上次登录的用户名。方法为:打开注册表编辑器并找到注册表“HKLMSoftwareMicrosoftWindows TCurrentVersionWinlogonDont-DisplayLastUserName”,把REG_SZ的键值改成1。

密码安全设置

1、使用安全密码

一些公司的管理员创建账号的时候往往用公司名、计算机名做用户名,然后又把这些用户的密码设置得太简单,比如“welcome”等等。因此,要注意密码的复杂性,还要记住经常改密码。

2、设置屏幕保护密码

这是一个很简单也很有必要的操作。设置屏幕保护密码也是防止内部人员破坏服务器的一个屏障。

3、开启密码策略

注意应用密码策略,如启用密码复杂性要求,设置密码长度最小值为6位,设置强制密码历史为5次,时间为42天。

4、考虑使用智能卡来代替密码

对于密码,总是使安全管理员进退两难,密码设置简单容易受到黑客的攻击,密码设置复杂又容易忘记。如果条件允许,用智能卡来代替复杂的密码是一个很好的解决方法。

三、系统权限的设置 1、磁盘权限

系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘Documents and SettingsAll Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘WindowsSystem32cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe、netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件只给 Administrators 组和SYSTEM 的完全 控制权限

另将System32cmd.exe、format.com、ftp.exe转移到其他目录或更名

Documents and Settings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看,包括下面的所有子目录。删除c:inetpub目录

2、本地安全策略设置

开始菜单—>管理工具—>本地安全策略

A、本地策略——>审核策略

审核策略更改

成功 失败

审核登录事件

成功 失败

审核对象访问

失败

审核过程跟踪

无审核

审核目录服务访问

失败

审核特权使用

失败

审核系统事件

成功 失败

审核账户登录事件 成功 失败

审核账户管理

成功 失败

B、本地策略——>用户权限分配

关闭系统:只有Administrators组、其它全部删除。

通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除

C、本地策略——>安全选项

交互式登陆:不显示上次的用户名

启用

网络访问:不允许SAM帐户和共享的匿名枚举

启用

网络访问:不允许为网络身份验证储存凭证

启用

网络访问:可匿名访问的共享

全部删除

网络访问:可匿名访问的命

全部删除

网络访问:可远程访问的注册表路径

全部删除

网络访问:可远程访问的注册表路径和子路径

全部删除

帐户:重命名来宾帐户

重命名一个帐户

帐户:重命名系统管理员帐户

重命名一个帐户

3、禁用不必要的服务 开始-运行-services.msc TCP/IPNetBIOS Helper提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享

文件、打印和登录到网络

Server支持此计算机通过网络的文件、打印、和命名管道共享

Computer Browser 维护网络上计算机的最新列表以及提供这个列表

Task scheduler 允许程序在指定时间运行

Messenger 传输客户端和服务器之间的 NET SEND 和 警报器服务消息

Distributed File System: 局域网管理共享文件,不需要可禁用

Distributed linktracking client:用于局域网更新连接信息,不需要可禁用

Error reporting service:禁止发送错误报告

Microsoft Serch:提供快速的单词搜索,不需要可禁用

NTLMSecuritysupportprovide:telnet服务和Microsoft Serch用的,不需要可禁用

PrintSpooler:如果没有打印机可禁用

Remote Registry:禁止远程修改注册表

Remote Desktop Help Session Manager:禁止远程协助

Workstation 关闭的话远程NET命令列不出用户组

以上是在Windows Server 202_ 系统上面默认启动的服务中禁用的,默认禁用的服务如没特别需要的话不要启动。4、修改注册表

修改注册表,让系统更强壮

1、隐藏重要文件/目录可以修改注册表实现完全隐藏 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows Current-VersionExplorerAdvancedFolderHi-ddenSHOWALL”,鼠标右击 “CheckedValue”,选择修改,把数值由1改为0

2、防止SYN洪水攻击

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD值,名为SynAttackProtect,值为2 新建EnablePMTUDiscovery REG_DWORD 0 新建NoNameReleaseOnDemand REG_DWORD 1 新建EnableDeadGWDetect REG_DWORD 0 新建KeepAliveTime REG_DWORD 300,000 新建PerformRouterDiscovery REG_DWORD 0 新建EnableICMPRedirects REG_DWORD 0

3.禁止响应ICMP路由通告报文

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfacesinterface 新建DWORD值,名为PerformRouterDiscovery 值为0

4.防止ICMP重定向报文的攻击

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 将EnableICMPRedirects 值设为0

5.不支持IGMP协议

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters 新建DWORD值,名为IGMPLevel 值为0

6、禁止IPC空连接:

cracker可以利用net use命令建立空连接,进而入侵,还有net view,nbtstat这些都是基于空连接的,禁止空连接就好了。

Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 把这个值改成”1”即可。

7、更改TTL值

cracker可以根据ping回的TTL值来大致判断你的操作系统,如:

TTL=107(WINNT);TTL=108(win2000);TTL=127或128(win9x);TTL=240或241(linux);TTL=252(solaris);TTL=240(Irix);

实际上你可以自己改的:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters:DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128)改成一个莫名其妙的数字如258,起码让那些小菜鸟晕上半天,就此放弃入侵你也不一定哦

8.删除默认共享

有人问过我一开机就共享所有盘,改回来以后,重启又变成了共享是怎么回事,这是2K为管理而设置的默认共享,HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters:AutoShareServer类型是REG_DWORD把值改为0即可

9.禁止建立空连接

默认情况下,任何用户通过通过空连接连上服务器,进而枚举出帐号,猜测密码。我们可以通过修改注册表来禁止建立空连接:

Local_MachineSystemCurrentControlSetControlLSA-RestrictAnonymous 的值改成”1”即可。

10、建立一个记事本,填上以下代码。保存为*.bat并加到启动项目中 net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del

5、IIS站点设置:

1、将IIS目录&数据与系统磁盘分开,保存在专用磁盘空间内。

2、启用父级路径

3、在IIS管理器中删除必须之外的任何没有用到的映射(保留asp等必要映射即可)

4、在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件

5、Web站点权限设定(建议)读 允许 写 不允许 脚本源访问 不允许 目录浏览 建议关闭 日志访问 建议关闭 索引资源 建议关闭

执行 推荐选择 “仅限于脚本”

6、建议使用W3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。

7、程序安全: 1)涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限;2)需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。3)防止ASP主页.inc文件泄露问题;4)防止UE等编辑器生成some.asp.bak文件泄露问题。

6、IIS权限设置的思路 ?要为每个独立的要保护的个体(比如一个网站或者一个虚拟目录)创建一个系统用户,让这个站点在系统中具有惟一的可以设置权限的身份。

?在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。

?设置所有的分区禁止这个用户访问,而刚才这个站点的主目录对应的那个文件夹设置允许这个用户访问(要去掉继承父权限,并且要加上超管组和SYSTEM组)。

7、卸载最不安全的组件

最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,(以下均以 WIN2000 为例,如果使用202_,则系统文件夹应该是 C:WINDOWS)regsvr32/u C:WINDOWSSystem32wshom.ocx del C:WINDOWSSystem32wshom.ocx regsvr32/u C:WINDOWSsystem32shell32.dll del C:WINNTWINDOWSshell32.dll

然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

8:防止硬盘的非法访问

电脑瘫痪的原因,无非就是操作系统中的一些文件或文件夹被移走或被删除,如果把系统所在的硬盘分区禁用,让电脑盲们无法进入操作系统所在的分区,他就删不了操作系统所在分区的文件或文件夹了,系统也就没事了。

防止别人通过“我的电脑”访问C盘

点击“开始→运行”输入gpedit.msc命令,在打开的组策略编辑器窗口中依次打开“用户配置→管理模板→Windows组件→Windows资源管理器”分支,然后在右边双击“防止从„我的电脑‟访问驱动器”策略项,并在属性设置窗口中选择“已启用”选项,选择要禁止访问的硬盘盘符C盘即可(如图)。

防止别人从“命令提示符”访问C盘

当禁用了通过“我的电脑”访问硬盘后,他人还可以通过“命令提示符”方式进入C盘,所以还应同时禁止通过“命令提示符”访问C盘。方法是在打开的组策略编辑器窗口中依次打开“用户配置→管理模板→系统”分支,然后在右边窗口中将“阻止访问命令提示符”策略项启用即可。

禁止运行“cmd.exe”命令

设置完以上两个策略后,还不能完全防止他人对C盘的访问,原因是登录者仍然可以利用“运行”来执行“cmd.exe”命令,进入“命令提示符”状态,然后再访问C盘。所以,这个命令也应该禁用。方法是在打开的组策略编辑器窗口中依次打开“用户配置→管理模板→系统”分支,然后在右边的窗口中双击“不要运行指定的Windows应用程序”策略项,在该策略项的“属性”窗口中选择“已启用”选项,再单击“显示”按钮,在弹出的“显示内容”对话框中添加“cmd.exe”,这样该应用程序就被禁用了,到此,其他人员就无法访问本地计算机的C盘了。

通过以上的设置以后,我们就可以有效的保护操作系统所在的硬盘分区里的所有文件和文件夹了。我们的操作系统也就安全了。

以上你全做好拉我一般一年内你的服务器终端都是安全的。

第四篇:服务器安全设置

服务器安全设置及项目部署

1.防火墙设置

1)常规中选中启用(推荐)选项

2)例外中添加端口号eg:17999

3)高级中 点击第一个设置,服务选项卡选中“FTP 服务器”和“远程桌面”,ICMP

选项卡选中“允许传入响应请求”

4)我的电脑属性远程远程桌面 勾选允许用户远程连接此计算机

注:打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看见PortNamber值了吗?其默认值是:0xd3d,这个是16进制,点击右边的十进制,显示的就是3389了,修改成所希望的端口即可,例如6111。

再打开

[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninal

ServerWinStationsRDP-Tcp],将PortNumber的值(也是3389)修改成端口6111。

更改后注意开放防火墙6111端口,否则重起后连不上

2.防火墙软件安装(eg:360安全卫士)

1)打上补丁,修补漏洞

2)关闭自动更新

3.更改虚拟内存

1)电脑高级第一个设置高级更改2000M到5000M

4.本地安全策略

1)管理工具本地安全策略新建

5.数据库安装

1)确保Tcp/Ip启用

SQL server configuration manager SQL server 202_ 网络配置 MSSQLSERVER的协议 TCP/IP启动

3)新项目数据库 代理必须启动

6.JDK 安装

环境变量配置:

Eg: java_home:D:Program FilesJavajdk1.6.0_10 classpath:.;%java_home%lib;%java_home%lib tools.jarpath设置%java_home%bin;%java_home%jre6bin;

7.tomcat 安装

8.apache安装

9.负载均衡

10.项目部署

1)数据库还原,附加或数据库新建sql

2)netfee,feecfg,push

注:域名指向

10.其他软件安装(edit记事本,搜狗拼音,

第五篇:航行安全时刻不容忽视

航行安全时刻不容忽视

关于“天都峰”碰撞事件的反思

当整个中国正处在元旦到春节浓浓的节日气氛之中的时候,“天都峰”发生了碰撞事故,直接在我们每个驾驶员的心中狠狠地再次敲响了“安全第一”的警钟。不管是浓浓的喜庆盖过了航行中的安全意识,还是航海生活日久渐渐冲淡了警惕之心,所有的理由里,有一点值得我们深思:“安全不仅仅是一个口号”,无论是在平日或者是在节日;无论是刚航海起步的实习生,还是踏足航海领域多年的资深驾驶员,都不该有一时半刻地疏忽,航行安全时刻不容忽视。

阅读了“天都峰”碰撞事故调查报告,发现事故是多个环节综合照成的结果。

船长对航行值班驾驶台的配员违反了体系文件“沿海和近海水域航行至少使用等级2以上的配员要求“的规定,作为整条船的核心,应该对于航行安全更加的重视,严格执行关系船和船员安全的体系文件的要求。

对于大副,长期的航海经历有着丰富的经验,对于“驶过让清”都有正确的认识,也能正确的执行,“天都峰”回复原航向之后,驳船位置仍在左正横前,仍存在碰撞危险,在这种情况下,大副离开驾驶台进入海图室,未能直到最后驶过让清他船,所以我们不能只停留在表面的认识,而更应该深入到工作当中去,认真执行以保证船舶的航行安全,时刻都不能有麻痹大意的心理,使之成为一种意识。

事故调查后发现大副并没有正确的使用助航仪器,在“天都峰”大副认为船舶安全并进入海图室时,船舶舵系统仍处在随动舵位置上,这是对仪器使用的疏忽,而且ARPA对报警设置,只设在0.3海里内,违反了“早、大、宽、清”中的“早”原则,0.3海里“不早了”,对于报警设置太近,很难在报警发声后有充分时间考虑避让措施和进行避让。这些是对助航仪器的不规范使用,没能让一切适合于当时环境和情况的可用有效手段 有效地辅助了望,很显然,仪器“失效”了。

大洋航行,很长一段时间都不会碰到其他船和危险物,导致了很多驾驶员对航行不间断了望出现了疏忽,出现了或长或短的“无人驾驶“局面,天都峰发生事故前,正处于大副班和三副班的交替时刻,在交接班时未能保持正规了望而出现短暂的“无人驾驶”局面,对规则的疏忽,导致了近七分钟的驾驶台无人值班,也是这七分钟错过对航行局面的控制时机,也错过了避让的最佳时机。

总之,天都峰的碰撞事故属于人为事故,对于可以完全避免的事故还是发生了,我们在痛惜的同时,更应该彻底反思,从事故中得到启发,并带入工作中去,以实际行动避免事故的再度发生,并谨记,航行安全时刻不容忽视。

见习三副:

202_-03-02

服务器安全不容忽视
TOP