增强Exchange服务器的安全性
来源:asp之家 发布时间:2010-02-28 19:03:00
在许多公司中,email很快成为了重要的应用程序,不过邮件服务器必须连接Internet才能收发email。可能你也知道,Internet绝不安全。想破坏你服务器的人经常上Internet,所以安全运行Exchange服务器的秘诀之一就是不给那些人任何机会破坏你的服务器。本文讲述一些帮助你保护Exchange服务器安全的技术。
我在防御什么?
你可能想知道,通常Exchange服务器上没有保密数据,恶意用户想对邮件服务器造成什么样的损失呢?但是还是有很多攻击活动发生。最普通的攻击Exchange服务器的形式称为DoS攻击,它将大量邮件发给服务器,直到服务器超载、停止运行。
安全被破坏之后,黑客就可以窃取信息了。黑客可以冲进服务器,获得进入保密数据文件夹的权限,黑客也可能用包检漏程序和截取包的方式窃取信息。
最后,还要防止欺骗。欺骗就是黑客伪装成合法用户,虽然欺骗可以窃取信息,但是它也可以用来散布错误信息。例如,欺骗程序很容易以合法用户的名义发送邮件,这些邮件可能说,"我走了"、"公司总裁是个大笨蛋"、"如果没有满足我的要求,下午2点公司将会发生 * ",可以看出,欺骗的危害相当大。还好,有防止这三种破坏的技术。
基础
一些用来保护Exchange服务器最有效的技术是最基本的,但是,你可能会发现,只有这些最基本的技术还不够。应该结合使用基本的和高级的安全技术。我们会回顾基本的技术,并讨论一些高级技术。
Windows NT
Exchange服务器是运行在Windows NT中的,因为Exchange使用很多Windows NT的安全功能,所以确保Windows NT尽可能安全很重要。 Windows NT复杂得足够用一本书来讲述安全问题,但是篇幅有限,只想让你记住几个问题。
首先,确保所有的和Exchange文件相关的盘使用NTFS格式,好多黑客试图攻击NT服务器的时候会通过网络共享进入系统,虽然你不能阻止网络共享,但是要记住文件权限(通过NTFS指定)为服务器带来额外的安全。当文件权限和共享权限不同时,Windows NT会用更严格的权限管理。例如,如果有一个未授权用户获得了网络共享的权限,如果他对网络共享的权限是最高级别的,但是对文件只能读不能写,NT就能察觉出这个矛盾,只允许用户有只读权限,因为它是这两个权限中最严格的。
服务包
服务包更能增强安全性,Windows NT服务包发布之后,微软一直在寻找安全漏洞。这些安全漏洞是通过微软FTP站点提供的补丁弥补的,新补丁会包括以前的所有补丁,本文写作的时候,Windows NT服务包是Service Pack 5,最新的Exchange 5.5服务包是Service Pack2。
加密
不是所有的服务包都是平等的,TechNet的服务包是40位加密,这是美国政府允许的最大限度。不用说,40位密码很难破解。但是,如果你在美国或者加拿大的话,就可以获得128位加密。必须连接到在美国或加拿大登记的计算机才能下载128位加密服务包,因为有时美国和加拿大不能下载高加密服务包,可以直接向微软定购光盘,不贵的。
病毒保护
和保护其他程序一样要保护Exchange服务器不受病毒袭击,很多情况下,猖獗的病毒是email引起的。例如,收到笑话的人把邮件发给他的20个最好的朋友,你的朋友也可能把它转发给更多人。如果这封邮件的附件有病毒,几百个人几小时内就会被病毒感染。
每个好的网络管理员都知道,每个工作站的病毒软件需要及时更新,但是这还是给人为的错误留有余地。例如,你要打开感染病毒的email附件,病毒程序会让你选择删除病毒、修复病毒、删除文件或根本不去管它。如果用户忽略了病毒警告,杀毒软件其实就没用了。
幸好,有一个方法可以摆脱这种事情的发生,安装运行在Exchange服务器上的杀毒软件,在邮件到达接收者手中前扫描邮件病毒。如果软件发现了病毒,它就立刻隔离该文件。有些杀毒软件甚至警告发送病毒的人,如Symantec公司的Norton杀毒软件。


猜你喜欢
- 每周我都会拿到两到三个网站设计的订单,有些是从老客户那里来的,但更多的是来自一些不相识的随机出现的人那里,有时甚至来自一些网络名人或者是知名
- 为了实现Linux环境下的FTP服务器配置,绝大多数的Linux发行套装中都选用的是Washington University FTP(Wu
- 1、统计出/etc/passwd文件中其默认shell为非/sbin/nologin的用户个数,并将用户都显示出来grep是一个文本工具,是
- 大千世界、无奇不有,谁也想不到了,中国互联网发展到现在,有越来越多的互联网公司开始光明正大的利用“病毒”来致富,而且行为越来越过费,受害网友
- 最近才上的服务器,出现了无法删除文件夹的情况,文件可以删除,文件夹删除的时候提示The directory is not empty,解决办
- 从 www.godaddy.com 登录后 选择Domains 选项下的My domains,如下图: 或者另外的一种办法:进入我
- 这几天一华尔街日报专栏作家Mark Penn的一篇《美国新职业“专职博客”》赢得不少关注。这篇文章的原文在这里。我稀里糊涂博客五年,对这个话
- 虚拟机中Ubuntu18.04无法连接网络的解决办法,具体内容如下对VMware虚拟机进行恢复默认网络设置恢复虚拟网络默认设置(在断网状态下
- Apache Shiro的配置主要分为四部分:对象和属性的定义与配置URL的过滤器配置静态用户配置静态角色配置其中,由于用户、角色一般由后台
- 有时候我们在获得WebShell后很高兴地用Serv-U的本地权限提升漏洞来实现完全控制肉鸡的目的,但总会出错。我们在WebShell输入的
- 网页想要速度再快,除了平时做好网页优化之外,如果网页输出时可以经过压缩,那可以让网页加速开启,减少等待时间,这项功能就叫做Gzip网页压缩。
- 1. FTP协议概述FTP是文件传输协议(File Transfer Protocol )的简称。FTP是TCP/IP的一种具体应用,它工作
- 很多朋友想建ftp服务器在Internet上共享自己的资源,苦于没有公网IP,无法实现。其实,内网IP也可以建ftp服务器的。第一步:首先当
- 题目有些茫然,带有选择,思考,纳闷!可是即将的事实飘哥会告诉你你需要这么做!Google AdSense最近调整,造成了点击范围局限到标题连
- 其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。本文更侧
- 我们一直致力于为发布商提供充足的数据信息,从而让您更好地了解自己的网站运营和广告效果。现在我们很高兴地告诉大家,AdSense 帐户将会融入
- 最近重新转了windows8,然后再win8下想装一个Ubuntu的虚拟机,于是先装了VMware9再安装了ubuntu,但是发
- 核心提示:这是最新一期联盟志我一篇文章。好耶公司赵卓强就联盟广告向大家交流一些经验,分享一些知识。 互联网不是简单的媒体 
- 综述本文将讨论UNIX平台下,Apache WEB服务器安装和配置的安全问题。我们假定阅读本文的系统管理员已经针对自己站点的情况选择了相关的
- 这几天发现很多中国的网站设计者和推广者有一个很大的误区,就是惜链接如金,很怕从自己的网站链接到其他网站。应该说这种担心是不必要的。在很多情况