你强化过你的文件服务器了吗?按照以下方法,可以充分保护你的重要文件,阻止未经授权的入侵。

  现在把你公司有价值的机密信息存放在一个或者多个windows文件服务器上,是一个非常安全的做法。可能不太明显的是,你不知道强化的程度和保护数据防止非法入侵的范围。

  如果你不知道从哪入手的话,没关系只要按照以下通过实践得出的十个最佳方法去做就行了:

  第一招:确保您的服务器在物理层面上是安全的。

  如果入侵者可以物理访问你的服务器,那么你将会有被带走整个机器或者一个硬盘的风险。除了要确保物理安全之外,你还应该配置你的系统,让它只从硬盘内部来引导,防止入侵者从可移动的介质来启动系统。BIOS和引导加载程序,都应该设置一个强大的密码来进行保护。

  第二招:加密你的驱动器。

  使用类似于BitLocker系统来加密你的驱动器,这样即使你的硬盘被盗或者被替换后扔到不安全的地方,仍能确保你的文件是安全的。在你的服务器上使用可信赖平台模块(TPM)确保使用BitLocker在管理员和用户之间是公开透明的。

  第三招:尽可能的让服务器远离网络。

  由于大多数文件服务器都无法避免的要连接到互联网,所以使用防火墙限制外部访问你的局域网。

  第四招:确保服务器更新了最新最全的补丁。

   即使你的Windows服务器没有连接互联网,你仍然要保证软件的更新,通过在你网络上的另一个服务器运行Windows服务器更新服务(WSUS)来 完成。如果让你的文件服务器,不联网是不实际的话,那么你应该确保Windows更新设置为自动下载并应用补丁 - 除非你已经有了一套下载和手动测试补丁的程序。

  还有一个容易遗漏的地方就是IE浏览器的增强安全配置,因为很少会用到IE浏览器所以IE浏览器的安全往往会被忽略。你可以从控制面板查看互联网增强的安全配置选项,添加Windows部分组件。

  第五招:不要忘了防病毒软件。

   即使你有网关的安全保护,也运行了个人的防病毒软件,但你仍应该运行企业级的防病毒软件在你的文件服务器上。大多数企业的产品,允许你从本地服务器更新 病毒数据(甚至是从你网络上其他用户运行的软件上),但如果你的文件服务器没有联网的话,那么你可能无法充分利用基于网络提供的额外保护。

  第六招:去掉不必要的软件。

  在你服务器上的那些肯定不需要的软件如Flash,Silverlight,或Java。安装这些软件只会给黑客增加攻击的机会。你可以从服务器中删除没用的控制面板。

  第七招:停止不必要的服务。

  在Windows中,除非你特别需要这些(像远程管理),否则你应该停止像传真服务,Messenger、IIS Admin、SMTP、任务调度器、Telnet、远程桌面服务、万维网发布服务等。

  第八招:控制文件的访问。

  您可以使用NTFS安全限制文件和文件夹访问特定的组或个人用户。你可以通过查看一个文件或文件夹的属性,选择“安全选项卡”,然后在“高级”里改变权限。

  第九招:使用审计功能。

  确保你设置了审计,这样你可以看到是谁曾尝试读取、写入或删除你的机密文件或文件夹。你可以通过查看一个文件或文件夹的属性,选择“安全选项卡”,然后在“高级”设置里选择“审核”选项卡来完成。

  第十招:使用最少的特权执行管理任务。

  尽可能的避开使用管理员特权。同样,确保具有管理员权限的所有帐户,即使有密码策略也要强制执行强密码保护。

====================================分割线================================

最新内容请见作者的GitHub页:http://qaseven.github.io/

十个最佳方法保护Windows文件服务器相关推荐

  1. mac备份_备份Mac的最佳方法

    mac备份 Every computer user should keep a regular backup. From accidentally deleted files to failing h ...

  2. 2023 年破解 PDF 密码的 5 种最佳方法

    世界越来越依赖数字文档和信息存储.最流行和广泛使用的数字文档文件格式之一是便携式文档格式 (PDF).PDF 文件用途广泛.可靠,并提供高级别的安全性以保护敏感信息免遭未经授权的访问.保护 PDF 的 ...

  3. 保障MySQL安全的十四个最佳方法

    MySQL数据库一贯以高性能.高可性和易用性著称,它已经成为世界上最流行的开源数据库.大量的个人.WEB开发者.大型公司等都在其网站.关键系统.软件包中广泛使用MySQL数据库. 通常,许多企业在部署 ...

  4. 获取应用程序文件夹路径的最佳方法

    我看到有一些方法可以获取应用程序文件夹路径: Application.StartupPath System.IO.Path.GetDirectoryName( System.Reflection.As ...

  5. 虚拟服务器(dmz),连接虚拟主机到DMZ网络的最佳方法

    虽然有很多种方法配置你的虚拟主机到DMZ网络, 这里提供一些你可以遵循的最佳方法,来提高网络安全性并且最小化连接主机到未知网络的风险. 限制可以修改虚拟机网络的用户数量:你可以信任你的管理程序,它能给 ...

  6. 文件服务器文件多备份方案,windows文件服务器冗余备份方案.doc

    windows文件服务器冗余备份方案目的: ??? 1.实现两台文件服务器实时同步,两台文件服务器上的文件能够实时同步: ??? 2.服务器故障自动切换,当其中一台服务器出现故障时能够自动切换: ?? ...

  7. ecs服务器数据迁移_如何非常方便地从Windows文件服务器把数据完整地迁移到ONTAP Select...

    这是一个续篇,如果你依然爱你的Windows文件服务器或者使用Windows文件服务没有任何问题的话,请忽略我. 续自: 从Windows文件服务器,到ONTAP Select软件定义存储 感谢联想凌 ...

  8. 软件开发安全性_开发具有有效安全性的软件的最佳方法

    软件开发安全性 Casey将于10月4日在柏林LinuxCon上发表演讲 . 无论您进行编程的级别如何,安全性都将受到阻碍. 似乎没有多少应用程序抽象或现代开发过程能够使开发人员免受安全性带来的障碍. ...

  9. 系统检测到您正在使用网页抓取工具访问_从网站抓取数据的3种最佳方法

    halo,大家好,我是特仑苏,今天呢给大家分享一些Python从网站抓取数据的一些方法,希望可以给大家带来一些帮助! 原作者:Octoparse团队 原出处:作品文(从网站抓取数据的3种最佳方法)/网 ...

最新文章

  1. 网页效率之DNS查找和并行下载
  2. fpm制作mysql rpm包_fpm制做mysql-5.6.33 rpm包
  3. 如何在不同摄像头里识别行人?多层相似度感知CNN网络解析
  4. [Django]SE项目回忆录(二)-注册/登录功能的实现及细节
  5. 各种说明方法的答题格式_语文万能答题公式,给孩子收藏吧!
  6. 2018年AI和ML(NLP、计算机视觉、强化学习)技术总结和2019年趋势(上)
  7. 2层框架结构柱子间距_3分钟牢记框架结构要点
  8. 2017北京国庆刷题Day2 afternoon
  9. Kafka日志清除策略
  10. 电脑丢失api-ms-win-core-libraryloader-|1-1-1.dll怎么办
  11. Golang中如何处理tcp粘包
  12. 极路由第三方插件大全_极路由极硬货HC5663春节折腾记
  13. PHP实现时间轴函数(个性化时间)
  14. 大数据培训:hadoop基础教程
  15. 乔家大院的5A牌子被摘了,但且别急着叫好
  16. 关于vivo手机拍照后无法跳转裁剪
  17. 【项目预估】PERT(计划评审技术)
  18. 《炬丰科技-半导体工艺》 硅光电子器件上的单片砷化铟量子点
  19. 年终礼品交换潮iPhone、iPad最抢手
  20. 90代电视剧《渴望》曾万人空巷,据说该剧播出时:人们睡觉都不用锁门

热门文章

  1. linux中设置环境变量_如何在Linux中设置环境变量
  2. shell学习之获取用户的输入命令read
  3. RPC框架设计概要-性能
  4. 开课吧Java教程什么是类集接口
  5. 设计模式之桥接模式(Java语言描述)
  6. C++使用简单的函数指针
  7. HEL上清除Oracle10g clusterware的失败安装
  8. html5文章 -- 应用HTML5 开发手机APP
  9. linux 多窗口查看多命令的操作结果
  10. ASP.NET上传下载文件