Windows 运维技巧

双网隔离技术,实现对企事业单位的内外网的信息安全防护。

视频会议系统分为:软件视频会议系统和硬件视频会议系统。
软件视频会议系统是基于服务器+PC架构的视频通信系统,MCU(multi control unit)。

视频会议组网模式:一种是IP组网方式,一种是E1专线组网方式

服务器安全防范策略:

  1. 关闭不需要的端口,先关闭所有,再打开所需。Netstat –na
  2. 关闭不必要的服务
  3. 删除默认共享
  4. 禁止远程枚举本地账户和共享
  5. 开启日志审核功能,定期查看日志文件    打开本地安全策略命令/ secpol.msc

数据量识别技术在对应网络病毒、网络入侵检测和网络管理等方面都有着重要的应用。当前主要的网络流量识别技术主要是DPI,DFI.

MRTG 记录网络设备断开流量的软件
当网络共享被限制后,可以使用serv_U搭建FTP服务器,解决局域网资源共享问题。

ITSS 信息技术服务标准

telnet 管理服务器,改变window 服务器的telnet断开命令:

tlntadmnconfig port =3000

加密云助文件共享安全

移动桌面文件夹—桌面文件夹—属性—位置。

交换机电源故障,会导致交换机的自动重启,进而导致间断性断网

打印机间歇故障,可能是由于客户端的用户擅自修改MAC或者IP导致冲突。

DNS服务器中的路由转发器可是设定不同的DNS解析。

操作系统“保护器”该软件类似于硬件还原卡,只需重启计算机,便可一切照旧。

BYOD (Bring Your Own Device)指携带自己的设备办公

数据库的监视软件:GreenSQL 为SQL server 提供了一个免费的监视系统

数据泄露防护主要的技术手段有三种:加密,文件权限管理(DRM),数据丢失防护DLP。

Linux 分区软件,parted 分区编译器

应用Logrotate 工具管理日志文件,rsyslogd 记录系统消息

用vmstat 掌握虚拟内存统计信息

用top 列出使用自有最多的进程

使用ACS认证,接口开启dot1x认证。控制交换机的接口开关。

CMCC中继,把移动的CMCC引入工作室。开启WISP(把WAN介质选择为无线)。CMCC只能通过客户端模式连接,就是说,WDS状态时,路由器相当于一个无线AP。

通过报文重定向实现源地址的策略路由。重定向特点:重定向命令配置对访问列表中动作为permit的规则有效,对deny是无效的。

改变路由条目的AD值实现,路由的动态选择。

磁盘格式转换命令:convert x(盘符) :/fs:ntfs

设置“TCP/IP筛选”中的端口,限制用户上网。

如何揪出恶意程序端口:netstat –ano >list.txt 监听本机使用的所有端口。

Tasklist >list2.txt 把本地系统整在运行的程序和进程保存到list2.txt文件中

关闭RPC(remote procedure call)服务就停用了135端口

关闭netbios协议就停用了137 UDP端口主要用于netbios名称服务

139 端口,提供文件和打印机共享,以及unix的samba服务

使用portslock控制用户计算机端口

通过设置IP筛选器表对电脑进行相关的管理

WEB服务器的防御产品WAF(webapplication firewall)

IPC$入侵步骤:

  1. 端口扫描,例如发现139,445
  2. 在DOS下输入:net use \\server ‘passwd’ /user: ’username’
  3. 借助netletmein 工具可以查看到计算机系统中的用户列表
  4. 使用brbok字典生成器工具,生产密码集数据,然后使用smbcrack密码枚举工具暴力破解用户密码,DOS窗口下,smbcrack server administrator x:\aaa.dic,其中X:\aaa.dic是通过brbook字典生成的文件。

防止IPC$入侵方法:

  1. 停用所有默认共享

@echo off

Net share c$ /delete

Net share d$ /delete

Net share e$ /delete

Net share admin$ /delete

……. 把以上代码保存成”bat ’文件,而后加入的启动项中即可。

  1. 禁止建立IPC$空连接
  2. 复杂密码
  3. 通过注册表关闭445,139端口

ARP攻击与防护:

ARP攻击:

  1. WinPcap.exe 和WinArpAttacker.exe组合。WinPcap是抓包分析工具,WinArpAttacker 是ARP综合攻击工具。
  2. Winpcap.exe 和NetFuke组合.
  3. Winpcap.exe 和“网络执法官“
  4. Winpcap.exe 和Cain&Abel。Cain&Abel是一款破解口令的综合工具。

ARP防护:

  1. 交换机上端口对MAC和IP地址的绑定
  2. 手动配置IP等信息。
  3. 在客户端对网关IP地址和MAC地址的绑定

IPS入侵防御系统,天清IPS。

清除浏览器中的cookie工具,IECookiesView ,但是只能清除ie浏览器中的缓冲信息。

为了防止病毒修改注册表信息,可以经常备份注册表

OpenVAS软件,安全扫描。

APT 即高级持续性威胁,

“水坑式”攻击,通常是指攻击者通过当前流行的社会工程学,分析被攻击者的网络活动

规律,寻找被攻击者经常访问的网站的漏洞和弱点,利用各种技术手段攻破被攻击者信任的网站,并植入攻击式代码或者病毒木马。

架设一台NTP(时间同步)服务器,便于对设备的日志时间进行统一。

VOI(virtual OSinfrastructure)虚拟操作系统基础架构。

设置隐藏账户,为windows巧设登录暗门。(不明白)

BDBZM工具实现双重保护文件,功能是对文件进行分割和伪装处理。

使用Palimpsest图形化管理Linux 磁盘。

当通过Http协议传输时,可能会由于winsock的发送缓冲区小造成传输速度慢。

SDN(software definednetwork)软件定义网络。

SDN网络架构模式提供了一种将软件从硬件平台中解放出来的思想。一是,控制与数据耦合

二是,网络智能与控制逻辑集中。三是抽象的底层网络基础设施。

DFS 分布式文件系统部署

CDN的全称是Content Delivery Network,即内容分发网络

内容分发网络(CDN)是一种新型网络内容服务体系,其基于IP网络而构建,基于内容访问与应用的效率要求、质量要求和内容秩序而提供内容的分发和服务。而从广义的角度,CDN代表了一种基于网络而构建的高质量、高效率、具有鲜明网络秩序的网络应用服务模式。

内容分发网络(CDN)是一个经策略性部署的整体系统,包括分布式存储负载均衡、网络请求的重定向和内容管理4个要件,而内容管理和全局的网络流量管理(Traffic Management)是CDN的核心所在。通过用户就近性和服务器负载的判断,CDN确保内容以一种极为高效的方式为用户的请求提供服务。

高速缓存服务器(Cache Server)是软硬件高度集成的专业功能服务器,主要做高速缓存加速服务,一般部署在网络边缘。根据加速对象不同,分为客户端加速和服务器加速,客户端加速Cache部署在网络出口处,把常访问的内容缓存在本地,提高响应速度和节约带宽;服务器加速,Cache部署在服务器前端,作为Web服务器的前置机,提高Web服务器的性能,加速访问速度。如果多台Cache加速服务器且分布在不同地域,需要通过有效地机制管理Cache网络,引导用户就近访问,全局负载均衡流量,这就是CDN内容传输网络的基本思想。

企业资源规划与整合:

资源规划的一般过程:理解运维的应用情景;负载分析;软件资源规划;硬件资源规划

  • 软件服务层,主要包括操作系统,以及所有软件的配置
  • 计算资源层,主要针对CPU,内存,X86架构,等硬件资源,有经费决定
  • 存储资源层,主要针对存储资源进行管理。

治理邮件系统,开源的软件SpamAssassin。

时间: 2024-10-11 03:01:24

Windows 运维技巧的相关文章

Windows运维之道——系统安装

在企业做运维工程师期间,安装Windows/Linux系统是非常常见的,本篇文章为大家介绍下如何使用U盘安装Windows系统(Linux类似),因为安装方法很多中,本文为大家介绍一种快速且稳定地安装Windows系统的方法. 第一步,我们需准备以下工具:1.U盘一个(大小4G以上,最好8G):2.软碟通最新版本:3.ISO系统镜像文件. 第二步,安装软碟通,只需要默认安装就可以,如下图: 第三步,打开"试用版"软碟通软件如下图: 第四步,打开镜像文件,点击"文件"

运维技巧:简单4步完成自动化构建发布

各位看官,这不是一个揭发单身有为青年因同事们天天秀恩爱而受到一万点暴击伤害的故事.这里指的狗粮,不是真正的"狗粮"--当然,也不是你们认为的狗粮. 事实上,现在很多涉足产品开发的互联网公司,都会提到"吃狗粮"这一概念(出自"Eating yourown dog food -- 吃你自家的狗粮"),它的意思是公司内部员工使用自己生产的产品进行日常工作.这么做有什么好处呢,比方说一家公司做美颜APP的,结果他们自己员工却用某图秀秀P图,这产品对外怎么

运维技巧系列之rebocopy同步备份

RoboCopy,它是一个命令行的目录复制命令,自从Windows NT 4.0 开始就成为windows 资源工具包的一部分,然后在Windows Vista.Windows 7和 Windows Server 2008采用作为标准的功能.Windows 7的此项功能也得到升级--已经可以支持多线程了,这就意味着可以大大提升复制速度.而且该功能可以创建两个文件结构完全的镜像副本而不复制任何不需要的重复文件,同时还允许您保留所有相关文件信息,包括日期和时间戳.安全访问控制列表(ACL))等等.下

Windows运维之道——PE使用:windows系统备份

当我们的windows系统出现故障,无法启动时,我们可以利用pe进行资料备份,也可以利用pe进行windows系统备份,本文为大家介绍PE使用:windows系统备份. 首先,我们把电脑开机,进入启动项选择,选择从u盘启动,如下图:选择2进入精简版 进入pe桌面,如下图所示: 可利用pe中工具对系统进行格式化.分区等处理: 双击桌面"Ghost32->点击"ok"可进入Ghost手动操作界面,如下图: 我们可以利用手动ghost工具对分区或硬盘进行备份(如:系统盘C盘或

运维技巧

清空MySQL密码 更改数据库配置文件 # vi /etc/my.cnf 添加 skip-grant-tables 重启数据库 # service mysql restart# flush privileges; 授权数据库访问 进入数据库 # mysql -u root -p # use mysql # grant all privileges on *.* to 'root'@'%' identifed by 'password' with grant option; # flush pri

Windows运维之道——网克系统

在企业当如果新采购几十台或者上百台新电脑,我们依然用传统的安装方法,那么效率 是非常低的,这时我们可以采取网络安装系统,我们就需要搭建网克服务器,然后设置客户机从网克启动,即可快速高效安装操作系统. 首先,我们需要准备网克工具.网克镜像文件,如奇东瑞腾网克工具.提前打包好的GHO镜像文件,如下图所示 第二步,我们配置网克服务器的ip地址,需要设置静态ip地址,子网掩码为16位,如下图: 第三步,运行PXE软件,选择镜像文件,点击"开始网络克隆",如下图: 服务器就配置好了,如下图: 接

Windows运维之道——PXE备份系统

当我们在企业当网络系统时,我们首先需要对系统进行备份,备份系统除了可以使用PE备份以外(前文已介绍),我们还可以使用PXE服务器进行备份. 我们需要提前准备PXE软件,本文使用奇东锐腾网克软件. 第一步:我们将准备好的PXE服务器子网掩码设置为16位(软件要求),需要提前准备".GHO文件"(软件运行需要),运行软件如下: 如上图,选择提前准备好的".GHO文件",选择"对全盘进行克隆"(也可以备份分区),点击"开始玩网络克隆"

《系统运维全面解析》新华网副总裁作序,360、触控等多位总监经理推荐

<系 统 运 维 全 面 解 析>前言 执笔: 韩晓光 (QQ群:117174700) 本书初衷 有朋友问我系统运维是做什么的,是不是类似网管天天修电脑?对此问题,我一言难尽,其实运维工作涉及的东西很多.此时我便有一种冲动,去写一本关于系统运维的书,介绍一些事实真相. 翻 读<史记>让人感到历史的厚重,人类的历史就是不断认识自己,认识社会,认识这个世界的过程,人类在自导自演中创造了社会文明.但是,试想山间花果的荣 枯,若你看不见闻不到,则对你来说它们似乎不存在.当然,也正是历史学家

运维不仅仅是懂Linux就行,还需要知道这些……

运维不仅仅是懂Linux就行,因为还有一大部分的Windows运维,最近看一个报道说,windows的服务器占了47.71%.嗯,向windows运维人员致敬.当然我们这篇文章不是说运维除了懂Linux,还要懂Windows,而是涉及运维的其他方方面面. 环境部署 一开始这个世界是开发的,然后才是运维的. 开发实现产品逻辑,将产品开发完成后,然后提交运维进行部署.此时允许就需要准备好部署环境,如部署在Linux服务器上,安装相应的软件,如Apache.Nginx.tomcat.JDK.PHP.M