浅谈高校机房安全及优化
学校计算机房是学校信息化的中枢,为了保证机房系统正常运行,针对各种来源不同的安全威胁,需要有一系列提高系统安全的防范优化应对措施。
人为威胁
计算机房承担着学生课堂上机练习、课后上机实验等超负荷的教学任务。由于机房管理制度的不完善,加上学生安全意识淡薄,在上机的过程中有意无意地会出现一些破坏系统的行为。如硬盘被格式化、系统文件被删除造成操作系统无法启动;强行结束学生端客户机程序进程,使得正常的教学无法进行;随意使用可能带有病毒的U盘造成病毒的快速传播。
最近流行的“机器狗”,可以绕开机房传统的系统保护卡,直接向硬盘写入数据。而“机器狗”等病毒传播的一个重要途径是通过U盘等可移动设备。机房计算机系统应关闭“自动播放”功能,禁止使用可移动设备。禁止使用可移动设备方法有多种,可以在BIOS中关闭USB接口,但这样USB鼠标也不能用了。两全的办法可以通过系统设置,隐藏不需要的盘符。U盘插入后虽然自动加载了驱动,但由于不能分配到盘符,同样可以阻止U盘的使用。
为防止学生故意结束客户机进程,可以使用修改版的任务管理器程序替代系统原来的任务管理器,只允许查看进程而不能结束进程。在一定程度上可以阻止学生的恶意行为。由于机房是教学场所,对系统的修改不宜过多,以免影响正常的计算机操作功能。
系统威胁
Windows操作系统和各种应用程序同样也存在着安全漏洞。黑客、病毒程序往往通过安全漏洞实施传播、攻击系统、破坏数据。机房系统安装完毕后应及时打上最新的补丁,以防攻击者利用这些已知的安全漏洞入侵计算机系统。为方便为计算机更新补丁,可以在本地安装一台WSUS服务器,实现补丁管理的本地化,实时掌握计算机系统补丁更新情况。
除补丁更新外,还可以利用系统本身提供的权限体系统来加强安全防护,选用安全等级较高的文件系统。WindowsNT以上的版本提供对NTFS文件系统的支持,它与FAT文件系统相比,最大的特点是安全,可以让管理员设置文件及目录的存取权限,使用户只能按照系统赋予的权限进行操作,存取设置不仅能防范入侵者,还能使病毒没有执行和安装的权限,有效地保护了系统和数据的安全。设置安全账户和密码,Administrator是系统默认的管理员账户,它往往成为黑客的攻击目标,一旦被破解了密码,整个系统就没有一点安全可言,创建一个拥有全部权限的、自设的管理员账户,更改Administrator账户名或删除它,同时禁用未设任何安全级别的Guest账户,是有效防范攻击的措施。
互联网威胁
机房通过校园网接入互联网,网络入侵带来的威胁直接影响机房的安全。现在许多网站的网页中都带有利用IE安全漏洞种植木马的脚本,大量的欺骗性的下载站点更是直接提供含有木马的软件下载。还有互联网上随时可以下载到黑客工具和恶意脚本,即使是普通的计算机使用者都可以利用这些工具对网络进行攻击。因此机房计算机系统除了加上最新的补丁外,还必须安装有效的防病毒程序,可以建立病毒库本地更新服务器,以方便病毒库更新。
对于目前流行的“机器狗”、“ARP攻击”疫情,可以使用各种专杀工具。为防止内部用户下载攻击工具,可以使用防火墙限制内部用户的上网行为,禁用特殊端口,不允许下载可执行文件等措施,以抑制各种可能的破坏行为。
- 1物流供应链信息化 中小企业立足之根本
- 2教育信息化 教师必须及时掌握信息技术
- 3药企传统营销模式遭遇互联网挑战
- 4改进钢铁企业成本管理的五大重点
- 5加速信息化是扭转我国制造业大而不强的关键
- 6整合石油行业信息化 提升国际竞争力
- 7现代市场时代的汽车业客户关系信息管理
- 8电信市场监管力度将加大
- 9建筑企业信息化存在风险及解决之道
- 10从三鹿事件反思 看食品行业ERP批次管理
- 11制造业信息化应用:MES在中国曲折前行
- 12制造业信息化异构数据迁移问题凸现
- 13强化信息化管理 把“制造”变为“创造”
- 14从生产方式比较 汽车制造与软件开发
- 15天津市市政公路管理局OA协同办公应用系统项目实施政府采购
- 16伴随3G的大规模建设和FTTH的逐步启动
- 17房地产企业信息化建设及发展趋势
- 18计世独家:机票废“纸”引发市场纷争
- 19金融行业如何让信息化落到实处
- 20产品数据管理在焊接设备制造企业的应用
- 21天津电视台OA办公自动化系统项目成交公告
- 22浙大信息化工作当融入学校主流服务
- 23中国制造直面兵临城下的挑战
- 24零售企业的供应链管理战略研究
- 25五金行业信息化建设志在必行
- 26信息化助金融业小额支付系统测试及推广
- 27RFID体现服务价值 为企业生产运输谋福利
- 28计世独家:网站创新博物馆服务
- 29独家报道:湖南“两化”融合的四个坎
- 30独家:强化IT建设 烟草行业提高市场竞争力