下面是范文網小編分享的Windows NT4.0 OS repair網絡服務器3篇(coloros 12對比origin os2.0),供大家閱讀。

Windows NT4.0 OS repair網絡服務器1
這篇文章是本人對平時對服務器網絡安全的一些接觸而總結下來的一些心得,是一些基本的常識,適合入門級的服務器管護人員閱讀,希望不會在老資歷的技術員面前見笑,
首先,我們可以分析一下,對網絡服務器的惡意網絡行為包括兩個方面:一是惡意的攻擊行為,如拒絕服務攻擊,網絡病病毒等,這些行為旨在消耗服務器資源,影響服務器的正常運作,甚至服務器所在網絡的癱瘓;另外一個就是惡意的入侵行為,這種行為更是會導致服務器敏感信息泄露,入侵者更是可以為所欲為,肆意破壞服務器。所以我們要保證網絡服務器的安全可以說就是盡量減少網絡服務器受這兩種行為的影響。
基于windows做為操作系統(tǒng)的服務器在中國市場的份額以及國人對該操作系統(tǒng)的了解程度,我在這里談談個人對維護windows網絡服務器安全的一些個人意見。
如何避免網絡服務器受網上那些惡意的攻擊行為。
(一)?構建好你的硬件安全防御系統(tǒng)
選用一套好的安全系統(tǒng)模型。一套完善的安全模型應該包括以下一些必要的組件:防火墻、入侵檢測系統(tǒng)、路由系統(tǒng)等。
防火墻在安全系統(tǒng)中扮演一個保安的角色,可以很大程度上保證來自網絡的非法訪問以及數(shù)據流量攻擊,如拒絕服務攻擊等;入侵檢測系統(tǒng)則是扮演一個監(jiān)視器的角色,監(jiān)視你的服務器出入口,非常智能地過濾掉那些帶有入侵和攻擊性質的訪問,
(二)?選用英文的操作系統(tǒng)
要知道,windows畢竟美國微軟的東西,而微軟的東西一向都是以Bug?和?Patch多而著稱,中文版的Bug遠遠要比英文版多,而中文版的補丁向來是比英文版出的晚,也就是說,如果你的服務器上裝的是中文版的windows系統(tǒng),微軟漏洞公布之后你還需要等上一段時間才能打好補丁,也許 、病毒就利用這段時間入侵了你的系統(tǒng)。如何防止網絡服務器不被 入侵:
首先,作為一個 崇拜者,我想說一句,世界上沒有絕對安全的系統(tǒng)。我們只可以盡量避免被入侵,最大的程度上減少傷亡。
(一)?采用NTFS文件系統(tǒng)格式
大家都知道,我們通常采用的文件系統(tǒng)是FAT或者FAT32,NTFS是微軟Windows?NT內核的系列操作系統(tǒng)支持的、一個特別為網絡和磁盤配額、文件加密等管理安全特性設計的磁盤格式。NTFS文件系統(tǒng)里你可以為任何一個磁盤分區(qū)單獨設置訪問權限。把你自己的敏感信息和服務信息分別放在不同的磁盤分區(qū)。這樣即使 通過某些方法獲得你的服務文件所在磁盤分區(qū)的訪問權限,還需要想方設法突破系統(tǒng)的安全設置才能進一步訪問到保存在其他磁盤上的敏感信息。
Windows NT4.0 OS repair網絡服務器2
服務器是網絡環(huán)境下為客戶提供某種服務的專用計算機,因為服務器在網絡中是連續(xù)不斷地工作的,且網絡數(shù)據流在這里形成了一個瓶頸,所以服務器的數(shù)據處理速度和系統(tǒng)可靠性要比普通的計算機高得多。普通計算機死機了大不了重新啟動,而服務器的當機有可能造成數(shù)據的大量丟失和整個網絡的癱瘓,造成無法挽回的損失。
網絡服務器根據不同的分類標準可以分為許多種。
1、按網絡的規(guī)模分為工作組服務器、部門級服務器和企業(yè)級服務器。它們的硬件配置、可靠性、數(shù)據處理速度依次升高,可以應用在幾十臺、上百臺、數(shù)百臺等規(guī)模的網絡上。它們目前的價格一般在 1-3 萬、3-5 萬、6-10 萬不等(價格僅供參考)。
2、按 CPU 技術構架可以分為 CISC 構架的服務器和 RISC 構架的服務器,
CISC 構架的服務器即 采用 Intel CPU 技術 的 PC 服務器;而 RISC 服務器指采用了非 Intel 技術的服務器,如采用 PowerPC、Alpha、RA-RISC、Sparc 等 RISC CPU 的服務器。RISC 構架服務器的性能比 CISC 服務器的性能高得多,在大型的、關鍵的領域中應用的比較多。但是近年來隨著 PC 技術的迅速發(fā)展,IA 構架服務器的性能正在接近 RISC 服務器的性能。
3、按用途分為通用型服務器和專用型服務器。目前大多數(shù)的服務器為通用型服務器。
4、按外觀分為臺式服務器和機架式服務器。臺式服務器有類似普通 PC 機的機箱,我們見的比較多。而機架式服務器更像個交換機,有 1U(1U=1.75英寸)、2U、4U 等規(guī)格。機架式服務器安裝在標準為 19 英寸的機柜里面。
Windows NT4.0 OS repair網絡服務器3
為了便于理解,我們把DHCP客戶機比做餐館里的客人,DHCP 服務器 比做服務員(一個餐館里也可以有多個服務員),IP地址比做客戶需要的食物,可以這樣描述整個過程: 客人走進餐館,問:“有沒有服務員?。俊保―HCP discover), 多個服務員同時回答:“有,我
為了便于理解,我們把DHCP客戶機比做餐館里的客人,DHCP服務器比做服務員(一個餐館里也可以有多個服務員),IP地址比做客戶需要的食物??梢赃@樣描述整個過程:
客人走進餐館,問:“有沒有服務員啊?”(DHCP discover),
多個服務員同時回答:“有,我這有雞翅”“有,我這有漢堡”(DHCP offer),
客人說:“好吧,我要一份漢堡”(DHCP request,這個客人比較死板,總是選擇第一次聽到的食物),
端著漢堡的服務員回應了一聲:“來啦”(DHCP ack),并把食物端到客人面前,供其享用(將網卡和IP地址綁定)。
客人下次來的時候,就直接找上次那個服務員點自己喜歡的漢堡了(DHCP request),如果還有漢堡,服務員會再次確認并上菜(DHCP ack),而如果已經賣完了,服務員則會告訴客人:“不好意思,已經賣完了”(DHCP nack)。
當然,服務員隔一段時間會來收拾一次桌子,除非客人特別說明這菜還要繼續(xù)吃的,服務員會將剩菜端走。
原文轉自: network: 3.3.3.4 (static to 2.2.2.24 outside) 3.3.3.5 (static to 2.2.2.25 outside) | | | 3.3.3.1 (ethernet 0) Router - the_lorax 2.2.2.1 (serial 0) | | | Outside network: 2.2.2.2 Router Configuration version 11.3 service timestamps
Inside network:
3.3.3.4
(static to 2.2.2.24 outside)
3.3.3.5
(static to 2.2.2.25 outside)
|
|
|
3.3.3.1 (ethernet 0)
Router - the_lorax
2.2.2.1 (serial 0)
|
|
|
Outside network:
2.2.2.2
Router Configuration
version 11.3
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname the_lorax
!
enable secret 5 $1$qTEA$EiD5izUJ9cNhgKMjMLAbI/
enable password ww
!
username john password 0 doe
! The timeout here is idle-timeout
username john autocommand aclearcase/” target=“_blank” >ccess-enable host timeout 2
Ip nat pool net-208 2.2.2.10 2.2.2.20 netmask 255.255.255.0
Ip nat inside source list 1 pool net-208
Ip nat inside source static 3.3.3.5 2.2.2.25
Ip nat inside source static 3.3.3.4 2.2.2.24
!
!
Interface Ethernet0
Ip address 3.3.3.1 255.255.255.0
Ip nat inside
no mop enabled
!
Interface Ethernet1
no ip address
shutdown
!
Interface Serial0
Ip address 2.2.2.1 255.255.255.0
Ip access-group 102 in
Ip nat outside
no ip mroute-cache
no fair-queue
Clockrate 125000
!
Interface Serial1
no ip address
shutdown
!
access-list 1 permit 3.3.3.0 0.0.0.255
access-list 102 permit tcp any host 2.2.2.1 eq telnet log-input
! The timeout here is absolute timeout
access-list 102 dynamic testlist timeout 5 permit ip any host 2.2.2.24 log-input
!
!
line con 0
line aux 0
line vty 0 4
password ww
login local
!
end
原文轉自: Server組成的網絡中,DNS服務居于核心地位,如果沒有DNS,Windows 2000網絡將無法工作。所以在windows 2000網絡中,至少要有一臺Dns服務器。
2、域控制器
在Windows NT/2000中有“域”的概念。帶有“域”的網絡能夠實現(xiàn)“單一賬號單錄,普遍資源訪問”,也就是說只要在域控制器上有一個合法賬號,就可以訪問域中其他的服務器的資源。如果沒有域控制器,只能構成一個對等網。對等網在權限控制、資源管理上是很麻煩的。因此首先要在網絡中安裝域控制器;如果網絡中已經有了域控制器,可以不必再安裝域控制器,但可以將這臺服務器設置成備份域控制器,當一臺域控制器出故障的時候,另外一臺域控制器可以接替它的工作。
3、DHCP服務
DHCP(動態(tài)主機配置協(xié)議)是服務器向其他客戶機提供IP地址以及其他網絡服務的IP地址(如DNS、默認網關的IP地址等)的網絡服務。數(shù)量在幾十臺以上的計算機網絡中,使用DHCP會帶來很大的方便,客戶機的IP地址、DNS的IP地址、默認網關的IP地址等都可以實現(xiàn)自動分配,這會大大降低網絡的管理難度,
除非只有幾臺計算機,否則都應該采用DHCP。
4、Web服務
Web服務是服務器提供的基本功能,尤其是在校園網中,怎么可能沒有校園主頁呢?在將校園網主頁的數(shù)據復制到服務器中之后,需要重新設置一下Web服務,使校園網主頁能夠正常運轉。
應用系統(tǒng)的安裝
基本網絡服務安裝、設置完成之后,需要安裝各種服務器應用系統(tǒng)。下面介紹幾種必需的應用系統(tǒng)。
1、E-mail服務
e-mail是網絡中使用頻率最高的網絡服務之一,因此E-Mail服務器不可缺。郵件服務器軟件有許多,在Windows NT/2000中,用的最多的當然是Exchange Server了;在Linux中,最常用的郵件服務器軟件是Sendmail。由于篇幅所限,具體的安裝和設置就不講了。
2、數(shù)據庫服務
數(shù)據庫服務也是服務器中經常提供的服務,許多應用系統(tǒng)都在數(shù)據庫服務器的基礎上進行。在Windows NT/2000網絡中,最常用的數(shù)據庫服務系統(tǒng)是MS SQL Server;在Linux中,最常用的數(shù)據庫服務系統(tǒng)是My SQL。也可以使用Oracle等大型數(shù)據庫系統(tǒng)。
3、代理服務
目前,許多學校使用代理服務器聯(lián)入互聯(lián)網,這樣可以節(jié)省大量的互聯(lián)網接入費用。常見的代理服務器軟件有SyGate、WinGate、MS Proxy等。有的軟件不僅需要在服務器端安裝,也需要在客戶端安裝,因此在安裝的時候,要保證客戶端與服務器端的一致。
4、其他應用系統(tǒng)
安裝了以上這些服務是遠遠不夠的,因為校園服務器上還要運行其他應用系統(tǒng),比如教育教學資源庫、校園管理系統(tǒng)、電子圖書館、電子備課系統(tǒng)等。這些軟件的安裝各有不同,按照說明書一步一步進行就可以了。
OK,經過以上一系列的步驟,現(xiàn)在煥然一新的服務器又重新出現(xiàn)在您的面前了。相信整裝待發(fā)的服務器將在下一學期的工作中會有更好的表現(xiàn)。
專家提示
1、安裝前的準備
在重新安裝操作系統(tǒng)之前,首先要確定是否需要重新安裝。如果需要,那么要確定操作系統(tǒng)的版本,數(shù)據庫、Web服務、郵件服務等應用程序的版本,要確定是否用當前的版本,還是升級。之后,準備操作系統(tǒng)、補丁程序、應用程序,準備驅動程序,最好使用廠家提供的驅動。
備份數(shù)據的方法有許多種,在校園網中很實用的辦法是網絡備份,或者用磁帶機備份。備份時,要區(qū)分文件系統(tǒng)、數(shù)據庫,文件系統(tǒng)備份很簡單,Copy即可, 數(shù)據庫備份不能簡單地Copy,要用數(shù)據庫下的備份工具來備份,或者用專用的備份軟件來備份,例如Veritas、IBM、CA、NETAPP等公司的備份管理軟件。
2、操作系統(tǒng)的安裝
如果硬盤以前是安裝UNIX,硬盤的分區(qū)不是FAT分區(qū),而是VFS、E2FS、E3FS等分區(qū);或者硬盤做過RAID,硬盤的前16K字節(jié)會保存RAID的設置信息,這時候為了保證系統(tǒng)安裝不會受到干擾,要求清除這些信息??梢杂靡粋€小工具來徹底清除系統(tǒng)分區(qū)信息,它就是Clear程序,這個小程序能夠徹底清除
Windows NT4.0 OS repair網絡服務器3篇(coloros 12對比origin os2.0)相關文章: