怎样保护网络安全呢?

近日网络安全专家发出一组数据,让站长们胆战心惊。网络安全专家称中国八成小网站存在被黑客入侵的风险。

中国反钓鱼网站联盟统计:去年12月到今年7月份授理投诉达到19000多起,网民半年内受到木马攻击超过40%,帐号窃取也超过30%的现象。除了这些现象之外,以网络虚假身份为核心的新型网络犯罪日益猖獗。比如最近一个人模仿国家烟草局网站获利500万。

网络安全问题,成为中小站长迫切需要警惕的事情。那么如何让自己的网站不被黑客入侵呢?怎样保护网络安全呢?

从基本做起

从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外,Exchange Server(邮件服务器)也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减低使用者被感染的机会。

另一个保护网络的好方法是依员工上班时间来限定使用者登录网络的权限。例如,上白天班的员工不该有权限在三更半夜登录网络。

最后,存取网络上的任何数据皆须通过密码登录。强迫大家在设定密码时,必须混用大小写字母、数字和特殊字符。在Windows NT Server Resource Kit里就有这样的工具软件。你还应该设定定期更新密码,且密码长度不得少于八个字符。若你已经做了这些措施,但还是担心密码不安全,你可以试试从网络下载一些黑客工具,然后测试一下这些密码到底有多安全。

保护备份

大多数人都没有意识到,备份本身就是一个巨大的安全漏洞,怎么说呢?试想,大多数的备份工作多在晚上10点或11点开始,依数据多寡,备份完成后大概也是夜半时分了。现在,想像一下,现在是凌晨四点,备份工作已经结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上恢复。不过,你可以阻止这种事情发生。首先,你可利用密码保护你的磁盘,若你的备份程序支持加密功能,你还可以将数据进行加密。其次,你可以将备份完成的时间定在你早上进办公室的时间,这样的话,即使有人半夜想溜进来偷走磁盘的话也无法了,因为磁盘正在使用中;如果窃贼强行把磁盘拿走,他一样无法读取那些损毁的数据。

希望这篇文章能够帮助到用户,如果想了解更多相关信息,请访问安全中心

时间: 2024-10-23 04:37:02

怎样保护网络安全呢?的相关文章

保护网络安全 企业需要避开这五个漏洞

当下,黑客们最感兴趣的是窃取敏感数据,如公司机密.个人信息.知识产权,等等,当然,也有个别攻击者纯属搞破坏.近年发生的若干事件表明,网络间谍仍被认为是是政府部门和企业的最危险的威胁.高级持续性威胁(APT)仍在疯狂搜寻能够大规模利用的漏洞,其重要目的就是收集敏感信息. 最臭名昭著的黑客针对关键的基础设施(如天然气管道.供水设施.智能电网等)实施攻击. 现代基础架构中的多数过程是由SCADA系统控制的,为了维护方便,SCADA系统暴露在互联网上,但其安全性却鲜有关注. 这并不是一个SCADA组件的

网络安全知多少(二)

计算机网络安全措施主要包括保护网络安全.保护应用服务安全和保护系统安全三个方面,下面我就针对这三方面分别进行大概解释. 一.保护网络安全 网络安全是为保护商务各方网络端系统之间通信过程的安全性.保证机密性.完整性.认证性和访问控制性是网络安全的重要因素.保护网络安全的主要措施如下: (1)全面规划网络平台的安全策略. (2)制定网络安全的管理措施. (3)使用防火墙. (4)尽可能记录网络上的一切活动. (5)注意对网络设备的物理保护. (6)检验网络平台系统的脆弱性. (7)建立可靠的识别和鉴

网络安全行业人才供不应求:缺口百万,待遇猛涨

前不久,国家主席习近平对美国进行了国事访问,"网络安全"达成重要共识是此次访美的重要成果之一.虽然打击网络犯罪和黑客攻击需广泛国际合作,但网络安全的自主可控却是世界各国的一致选择.与日益增长的网络安全需求相反的是,我国网络安全的人才储备较为稀缺.数据显示,我国网络安全人才缺口达上百万,远远无法满足"建设信息安全强国"的迫切需求. 现在企业对专业人员的技术要求越来越倾向于同时具备计算机科学和网络安全背景,网络安全技能鸿沟却在不断拉大.首先,网络安全是一个十分特殊的领域

计算机网络安全

计算机网络安全概述1.2网络面临的安全威胁1.网络安全威胁 是指某个人.物或时间对网络资源的机密性.完整性.可用性和非否认性等所造成的危害2.网络安全威胁的分类 1) 外部***:分为 被动*** 和 主动*** a) 被动***:涉及消息的秘密性.通常被动***不改变系统中的数据,只读取系统中的数据,从中获利.? 被动***的目的:从传输中获得信息.? 被动***的手段:截获.分析.? 被动***的种类:析出消息内容.通信量分析? 析出消息内容:从截获的信息中获得有用的数据.常用的防止被动**

网络地址转换NAT

一.网络地址转换NAT: 在专用网内部的一些主机本来已经分配到了本地IP地址,但现在想和Internet上的主机进行通信,最简单的办法就是再申请一些全球的IP地址,但是全球的IPv4的地址已经不多了,所以采用了一种方法是网络地址转换. 在专用网连接到Internet的路由器上安装NAT软件,把装有NAT软件的路由器叫做NAT路由器,它至少有一个有效的外部全球IP地址,才能和Internet连接.所有使用本地地址的主机和Internet进行通信时,都要在NAT路由器上经本地地址转换成全球的IP地址

计算机网络高级教程考点个人总结

计算机网络高级教程 选择题 50~60分 论述题:40~50分 个人总结仅供参考 论述题范围 1.  google公司,IBM公司.微软公司.苹果公司.华为公司.百度公司的技术发展方向. 2.5G的特点及其产业应用. 3.智慧城市的应用探索. 4.机器人技术与应用探索. Google公司市值6819.40亿美元,IBM市值1450亿美元,苹果8000亿美元,微软5400亿美元,阿里3632.63亿美元,腾讯3462亿美元,京东600亿美元,百度600亿美元,华为没有上市,没有市值. 选择题范围

信息安全

信息安全本身包括的范围很大,其中包括如何防范商业企业机密泄露.防范青少年对不良信息的浏览.个人信息的泄露等. 网络环境下的信息安全体系是保证信息安全的关键,包括计算机安全操作系统.各种安全协议.安全机制(数字签名.消息认证.数据加密等),直至安全系统,其中任何一个安全漏洞便可以威胁全局安全. 信息安全服务至少应该包括支持信息网络安全服务的基本理论,以及基于新一代信息网络体系结构的网络安全服务体系结构. 概述 信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安

代理服务器与网络地址转换NAT

代理服务器: 代理服务器(proxy server)是一种网络实体,它又称为万维网高速缓存(Web cache).代理服务器把最近的一些请求和响应暂存在本地磁盘中.当新请求到达时,若代理服务器发现这个请求和暂时存放的请求相同,就返回暂存的响应,而不需要按URL的地址再次去因特网防卫该资源. 代理服务器可在客户端或服务器端工作,也可在中间系统工作. 代理服务器(Proxy Server)是一种重要的服务器安全功能,它的工作主要在开放系统互联(OSI)模型的会话层,从而起到防火墙的作用.代理服务器大

渗透测试中的域名伪装

今天在<网络渗透测试--保护网络安全的技术.工具.过程>一书中看到了一个关于对恶意链接进行域名伪装的方法,以前从不知道的一个方法,特此记录下来: 我们通常使用的都是以下这种格式的域名: www.example.com 浏览器在将域名发往dns服务器之前,会先对域名进行第一步处理,这里就涉及到一个隐含的知识:“@”符号 如果在浏览器地址栏中输入一个包含“@”符号的域名,浏览器在发送该域名之前,会自动忽略“@”符号之前的所有内容. 这个应该不算是一个漏洞,大多数浏览器都会包含这种默认的方式.如果我