一二三四在线播放免费观看中文版视频, 上门服务24小时接单app免费安装, 久久久久久久久久久久久久久久久久久, 忘忧草视频在线播放免费观看黄片下载,超碰人人爽爽人人爽人人,中国一级A片AAA片,欧美老妇肥熟高清,久久精品最新免费国产成人,久久人人97超碰CaOPOren

首頁 | 注冊 | 登陸 | 網(wǎng)站繁體 | 手機版 | 設為首頁 長沙社區(qū)通 做長沙地區(qū)最好的社區(qū)門戶網(wǎng)站 正在努力策劃制作...
注意:網(wǎng)站查詢并不一定完全準確,使用請先核實! 畢業(yè)論文查詢

 

請選擇: 請輸入關鍵字:

 

校園網(wǎng)絡安全初探

校園網(wǎng)絡安全初探

校園網(wǎng)絡安全初探

三明市第二中學林穎韜

[內容摘要] 網(wǎng)絡安全越來越受到人們的重視,本文結合筆者在網(wǎng)絡管理的一些經(jīng)驗體會,從密碼安全、系統(tǒng)安全、共享目錄安全和木馬防范方面,對校園網(wǎng)的安全談了自己的看法和做法,供大家參考。 [關鍵詞] 網(wǎng)絡 安全 黑客

隨"校校通"工程的深入開展,許多學校都建立了校園網(wǎng)絡并投入使用,這無疑對加快信息處理,提高工作效率,減輕勞動強度,實現(xiàn)資源共享都起到無法估量的作用。但在積極發(fā)展辦公自動化、實現(xiàn)資源共享的同時,人們對校園網(wǎng)絡的安全也越加重視。尤其最近暴發(fā)的"紅色代碼"、"藍色代碼"及"尼姆達"病毒,使人們更加深刻的認識到了網(wǎng)絡安全的重要。正如人們所說的:網(wǎng)絡的生命在于其安全性。因此,如何在現(xiàn)有的條件下,如何搞好網(wǎng)絡的安全,就成了網(wǎng)絡管理人員的一個重要課題。

目前,許多學校的校園網(wǎng)都以WINDOWS NT做為系統(tǒng)平臺,由IIS(Internet Information Server)提供WEB等等服務。下面本人結合自己對WINDOWS NT網(wǎng)絡管理的一點經(jīng)驗與體會,就技術方面談談自己對校園網(wǎng)安全的一些看法。

一、密碼的安全

眾所周知,用密碼保護系統(tǒng)和數(shù)據(jù)的安全是最經(jīng)常采用也是最初采用的方法之一。目前發(fā)現(xiàn)的大多數(shù)安全問題,是由于密碼管理不嚴,使 "入侵者"得以趁虛而入。因此密碼口令的有效管理是非;镜,也是非常重要的。

在密碼的設置安全上,首先絕對杜絕不設口令的帳號存在,尤其是超級用戶帳號。一些網(wǎng)絡管理人員,為了圖方便,認為服務服務器只由自己一個人管理使用,常常對系統(tǒng)不設置密碼。這樣,"入侵者"就能通過網(wǎng)絡輕而易舉的進入系統(tǒng)。筆者曾經(jīng)就發(fā)現(xiàn)并進入多個這樣的系統(tǒng)。另外,對于系統(tǒng)的一些權限,如果設置不當,對用戶不進行密碼驗證,也可能為"入侵者"留下后門。比如,對WEB網(wǎng)頁的修改權限設置,在WINDOWS NT 4 .0+IIS 4 .0版系統(tǒng)中,就常常將網(wǎng)站的修改權限設定為任何用戶都能修改(可能是IIS默認安裝造成的),這樣,任何一個用戶,通過互聯(lián)網(wǎng)連上站點后,都可以對主頁進行修改刪除等操作。

其次,在密碼口令的設置上要避免使用弱密碼,就是容易被人猜出字符作為密碼。筆者就猜過幾個這樣的站點,他們的共同特點就是利用自己名字的縮寫或6位相同的數(shù)字進行密碼設置。

密碼的長度也是設置者所要考慮的一個問題。在WINDOWS NT系統(tǒng)中,有一個sam文件,它是windows NT的用戶帳戶數(shù)據(jù)庫,所有NT用戶的登錄名及口令等相關信息都會保存在這個文件中。如果"入侵者"通過系統(tǒng)或網(wǎng)絡的漏洞得到了這個文件,就能通過一定的程序(如L0phtCrack)對它進行解碼分析。在用L0phtCrack破解時,如果使用"暴力破解" 方式對所有字符組合進行破解,那么對于5位以下的密碼它最多只要用十幾分鐘就完成,對于6位字符的密碼它也只要用十幾小時,但是對于7位或以上它至少耗時一個月左右,所以說,在密碼設置時一定要有足夠的長度?傊诿艽a設置上,最好使用一個不常見、有一定長度的但是你又容易記得的密碼。另外,適當?shù)慕徊媸褂么笮懽帜敢彩窃黾颖黄平怆y度的好辦法。

二、系統(tǒng)的安全

最近流行于網(wǎng)絡上的"紅色代碼"、"藍色代碼"及"尼姆達"病毒都利用系統(tǒng)的漏洞進行傳播。從目前來看,各種系統(tǒng)或多或少都存在著各種的漏洞,系統(tǒng)漏洞的存在就成網(wǎng)絡安全的首要問題,發(fā)現(xiàn)并及時修補漏洞是每個網(wǎng)絡管理人員主要任務。當然,從系統(tǒng)中找到發(fā)現(xiàn)漏洞不是我們一般網(wǎng)絡管理人員所能做的,但是及早地發(fā)現(xiàn)有報告的漏洞,并進行升級補丁卻是我們應該做的。而發(fā)現(xiàn)有報告的漏洞最常用的方法,就是經(jīng)常登錄各有關網(wǎng)絡安全網(wǎng)站,對于我們有使用的軟件和服務,應該密切關注其程序的最新版本和安全信息,一旦發(fā)現(xiàn)與這些程序有關的安全問題就立即對軟件進行必要的補丁和升級。比如上面提及引起"紅色代碼"、"藍色代碼"及"尼姆達"病毒的傳播流行的Unicode解碼漏洞,早在去年的10月就被發(fā)現(xiàn),且沒隔多久就有了解決方案和補丁,但是許多的網(wǎng)絡管理員并沒有知道及時的發(fā)現(xiàn)和補丁,以至于過了將近一年,還能掃描到許多機器存在該漏洞。

在校園網(wǎng)中服務器,為用戶提供著各種的服務,但是服務提供的越多,系統(tǒng)就存在更多的漏洞,也就有更多的危險。因些從安全角度考慮,應將不必要的服務關閉,只向公眾提供了他們所需的基本的服務。最典型的是,我們在校園網(wǎng)服務器中對公眾通常只提供WEB服務功能,而沒有必要向公眾提供FTP功能,這樣,在服務器的服務配置中,我們只開放WEB服務,而將FTP服務禁止。如果要開放FTP功能,就一定只能向可能信賴的用戶開放,因為通過FTP用戶可以上傳文件內容,如果用戶目錄又給了可執(zhí)行權限,那么,通過運行上傳某些程序,就可能使服務器受到攻擊。所以,信賴了來自不可信賴數(shù)據(jù)源的數(shù)據(jù)也是造成網(wǎng)絡不安全的一個因素。

在WINDOWS NT使用的IIS,是微軟的組件中漏洞最多的一個,平均兩三個月就要出一個漏洞,而微軟的IIS默認安裝又實在不敢恭維,為了加大安全性,在安裝配置時可以注意以下幾個方面:

首先,不要將IIS安裝在默認目錄里(默認目錄為C:\Inetpub),可以在其它邏輯盤中重新建一個目錄,并在IIS管理器中將主目錄指向新建的目錄。

其次,IIS在安裝后,會在目錄中產(chǎn)生如scripts等默認虛擬目錄,而該目錄有執(zhí)行程序的權限,這對系統(tǒng)的安全影響較大,許多漏洞的利用都是通過它進行的。因此,在安裝后,應將所有不用的虛擬目錄都刪除掉。

第三,在安裝IIS后,要對應用程序進行配置,在IIS管理器中刪除必須之外的任何無用映射,只保留確實需要用到的文件類型。對于各目錄的權限設置一定要慎重,盡量不要給可執(zhí)行權限。

三、目錄共享的安全

在校園網(wǎng)絡中,利用在對等網(wǎng)中對計算機中的某個目錄設置共享進行資料的傳輸與共享是人們常采用的一個方法。但在設置過程中,要充分認識到當一個目錄共享后,就不光是校園網(wǎng)內的用戶可以訪問到,而是連在網(wǎng)絡上的各臺計算機都能對它進行訪問。這也成了數(shù)據(jù)資料安全的一個隱患。筆者曾搜索過外地機器的一個C類IP網(wǎng)段,發(fā)現(xiàn)共享的機器就有十幾臺,而且許多機器是將整個C盤、D盤進行共享,并且在共享時將屬性設置為完全共享,且不進行密碼保護,這樣只要將其映射成一個網(wǎng)絡硬盤,就能對上面的資料、文檔進行查看、修改、刪除。所以,為了防止資料的外泄,在設置共享時一定要設定訪問密碼。只有這樣,才能保證共享目錄資料的安全。

四、木馬的防范

相信木馬對于大多數(shù)人來說不算陌生。它是一種遠程控制工具,以簡便、易行、有效而深受廣大黑客青睞。一臺電腦一旦中上木馬,它就變成了一臺傀儡機,對方可以在你的電腦上上傳下載文件,偷窺你的私人文件,偷取你的各種密碼及口令信息……中了木馬你的一切秘密都將暴露在別人面前,隱私?不復存在!木馬,應該說是網(wǎng)絡安全的大敵。并且在進行的各種入侵攻擊行為中,木馬都起到了開路先鋒的作用。

木馬感染通常是執(zhí)行了一些帶毒的程序,而駐留在你的計算機當中,在以后的計算機啟動后,木馬就在機器中打開一個服務,通過這個服務將你計算機的信息、資料向外傳遞,在各種木馬中,較常見的是"冰河",筆者也曾用冰河掃描過網(wǎng)絡上的計算機。發(fā)現(xiàn)每個C類IP網(wǎng)段中(個人用戶),偶爾都會發(fā)現(xiàn)一、二個感染冰河的機器。由此可見,個人用戶中感染木馬的可能性還是比較高的。如果是服務器感染了木馬,危害更是可怕。

木馬的清除一般可以通過各種殺毒軟件來進行查殺。但對于新出現(xiàn)的木馬,我們的防治可以通過端口的掃描來進行,端口是計算機和外部網(wǎng)絡相連的邏輯接口,我們平時多注意一下服務器中開放的端口,如果有一些新端口的出現(xiàn),就必須查看一下正在運行的程序,以及注冊表中自動加載運行的程序,來監(jiān)測是否有木馬存在。

以上只是筆者對防范外部入侵,維護網(wǎng)絡安全的一些粗淺看法,當然對于這些方面的安全還可以通過設置必要的防火墻,建立健全的網(wǎng)絡管理制度來實現(xiàn)。但是在網(wǎng)絡內部數(shù)據(jù)安全上,還必須定時進行數(shù)據(jù)安全備份。對于硬盤中數(shù)據(jù)備份的方法很多種,在WINDOWS 2000 SERVER版本上,我們提倡通過鏡像卷的設置來進行實時數(shù)據(jù)備份,這樣即使服務器中的一個硬盤損壞,也不至于使數(shù)據(jù)丟失。

[作者簡介] 現(xiàn)任三明二中教研室副主任 中學高級教師;三明市達標中學現(xiàn)代教育技術中心教研組副秘書長;福建省教育學會計算機研究會理事;三明市生物教學研究會理事長。

    




 

文章標題 相關內容  

1

班主任工作的支點 班主任工作的支點

  班主任工作不僅是在班集體中全面貫徹黨的教育方針,落實學校的規(guī)章制度,實施素質教育,完成教學計劃,使學生在德、智、體、美等方面都得到全面發(fā)展;而且班主任是溝通學校、家庭、社會共同對學生進行教育的主要支點。作為一名在鄉(xiāng)小學任教的班主任,應做到以下幾點。....

詳細

2

讓每一個學生都有輝煌的明天 讓每一個學生都有輝煌的明天 

我很欣賞一句話:教師的工作是托起明天的太陽。是啊,我們今天的一切工作,不就是為了每一個學生都能擁有一個輝煌的未來嗎?我們所做的一切,無非是為孩子未來的發(fā)展打下良好的基礎,使他們具備再發(fā)展所必須....

詳細

3

班級管理和科學化 班級管理和科學化 

今年6月,我送走了又一批初中畢業(yè)生;厥兹陙戆嘀魅喂ぷ鳎偨Y經(jīng)驗和教訓,對于我今后的工作會有一定的啟示和指導作用。

一、把競爭的機制引入倒班級管理中來。

詳細

4

思想疏導--養(yǎng)成教育的重要環(huán)節(jié) 思想疏導--養(yǎng)成教育的重要環(huán)節(jié) 

問題的提出:

⒈學生《行為規(guī)范》的養(yǎng)成教育是學校德育的基礎工程,是現(xiàn)代教育的重要內容。養(yǎng)成教育過程必定伴隨系列思想活動,而思想活動的過程又以一定....

詳細

5

班級要大家共同管理 班級要大家共同管理 

原載于《真源教育資源網(wǎng)》

    著名的教育改革家魏書生曾這樣說過:“班級像一個大家庭,同學們如兄弟姐妹般互相關心著、幫助著,互相鼓舞著、照顧著....

詳細

6

淺談班級凝聚力的形成 淺談班級凝聚力的形成

江蘇省平潮高級中學 戴建萍

    班集體作為學生成長過程中的一個重要組成部分,她是學生成長的搖藍。實踐證明,良好的班集體始終激勵著學生不斷進....

詳細

7

班級管理中如何培養(yǎng)創(chuàng)造性個性 班級管理中如何培養(yǎng)創(chuàng)造性個性

    所謂創(chuàng)造性個性品質主要是指具有創(chuàng)造的意向、創(chuàng)造的情感、創(chuàng)造的意志和創(chuàng)造的性格等獨特的心理品質。它包括自信、勇敢、獨立性強、有恒心、一絲不茍等良好的人格特征。如何在班級管理中培養(yǎng)學生創(chuàng)造性個性品質呢?<....

詳細

8

關于班級軟管理 關于班級軟管理    現(xiàn)代教育大力提倡量化管理,對學生的學習表現(xiàn)進行分值顯示。但在實踐中,我們往往會有這樣的體會,雖然學校制度、條例及與之相配套的檢查等這些硬管理手段很齊備,但僅僅作為被動管理,一旦有所松懈,便會亂作一團,且容易產(chǎn)生抵觸情緒。
&nbs....
詳細

9

“無為”管理藝術 “無為”管理藝術  教育學是研究教育現(xiàn)象及其規(guī)律的科學。教育現(xiàn)象是社會現(xiàn)象的組成部分,要深刻認識教育現(xiàn)象,必須把它放到社會大背景之中,先見森林再見樹木。
  高科技時代、信息時代、改革開放的時代,使人們的社會生活觀念、生活方式發(fā)生了廣泛、深刻的變化。
  現(xiàn)代社會管理的發(fā)展趨....
詳細

10

談班級管理原則 談班級管理原則

    在學校管理中,班級管理是一個重要方面。班級管理包括學校領導對班級的管理和班主任對班級的管理,還包括學生參與管理。其中,主要是班主任對班級的管理。班級管理原則對于建立和發(fā)展班級集體,全面實現(xiàn)班級目標以及全面提高教育質量....

詳細
5661條記錄 1/567頁 第頁 [首頁] [上頁] [下頁] [末頁]

 

注意:網(wǎng)站查詢并不一定完全準確,使用請先核實! 教學論文分類