二、防范意识不够。服务器安装Windows 2000后,许多端口是缺省对外开放的。而非法入侵者常常利用一些流行的黑客工具,用扫描端口的方式攻击主机。如果不关闭无用端口,那就无异于给入侵者开了后门。笔者所在学校校园网并未安装防火墙,也从来没有采取过关闭端口的措施,只是用金山、诺顿之类的杀毒软件进行简单的病毒防范,对于黑客攻击几乎没有任何防范措施。正是由于缺乏足够的防范意识,我们的信息资源遭到了极大的损失。 鉴于以上事实,笔者建议学校网站的网管人员: 1. 经常备份系统和数据。备份分两部分,一是服务器硬盘的操作系统及应用程序、数据资料的备份;二是原始数据,如未上传的各科室以软盘或E-mail形式报上来的原始资料素材的备份。 2. 有条件可添加一台域备份服务器,除了能备份域用户信息外,在主服务器发生故障时还能代替其提供应用服务,不至于使网络运行处于停顿状态。 3. 出于更稳妥的考虑,可在网络中心配备一台刻录机和一块硬盘,每周至少一次(内容无变化除外)用Ghost或其他工具将主服务器内容备份至硬盘上;每月一次刻录到光盘上。 4. 安装防火墙,关闭Windows 2000对外无用端口。例如校园网只开放Web端口80、FTP端口21、E-mail服务器端口25等,详细内容《中国电脑教育报》以前的文章有详细的论述。 |