通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 MY小屋
联系我们
设为首页
加入收藏

 

QQ,ASP,PHP,JSP,XML,SQL,.Net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | Q Q 专栏 | 建站经验 | 在线工具 | 站长Club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>服 务 器>>Win服务器>>正文 新版上线![旧版]
注:打开慢时请稍等

如何实现Win2000安全远程管理

http://www.iyit.net  日期:2006-6-2 10:26:25  来源:网络转载    点击:
参加讨论服务器的远程管理,对系统管理人员来说是十分重要的。但远程管理在带来便利性的同时,也带来了不安全隐患。最明显的安全隐患就是,当
管理员在和服务器进行通信的时候,存在被人用一些嗅探类的软件(如Sniffer)进行旁路截听的威胁。另外,要实现远程管理,服务器就需要安装远程管理软件并打开一些端口,这就可能为服务器带来新的攻击点。

好的远程管理系统要具备四点

    一个优秀的远程管理方案的目标是,在不增加服务器威胁的同时,为管理员提供使用的方便。通常,远程管理服务系统要关注的安全性问题有:存取控制(Access Control)、数据真实可靠性(Integrity)、机密性(Confidentiality)、审计(Auditing)。

存取控制

    存取控制就是保证仅仅只有管理员才能够做服务器的远程管理。这也就意味着远程管理软件只接受一个小范围IP地址的连接,并需要用户名和口令的控制。存取控制可以通过硬件卡和证书等第三方认证系统来增强,也可以用一些简单、现成的技术来增强,如使用非标准端口来提供服务或者不显示服务旗标的一些安全配置手段。

数据真实可靠性

    数据的真实可靠性是要确保服务器收到的数据真的是管理员刚发出的,还要确保发出的数据包真实可信,不会在以后的某个时间里被重发。

机密性

    这可能是远程管理最关心的事情,尤其是需要敏感数据在公网中传输的远程管理系统。机密性确保这些数据包不被中途截取、被其他人看到,这可以通过使用足够长的秘钥加密机制来实现机密性的要求。

审计

    审计是对所有进出服务器的行为作日志记录,留作日后的分析,这对还原犯罪现场是十分重要的,对任何一个远程访问解决方案来说,这都是最基本的功能,要求对每个与服务器的连接都要记录详细的信息。此外,这些日志记录应该能够实现从服务器自动转移到安全的地方,从而确保日志数据的安全性。

用Zebedee实现Win2000的安全远程管理

    尽管有很多远程管理Windows 2000服务器的办法,但并不是所有的产品都可提供安全的方案,能够解决上面我们列出的所有需求,但这也并不意味着我们不能使用它们。通过不同产品或技术之间的相互结合,我们可以实现十分安全的远程管理解决方案。

    以Windows 2000服务器为例,终端服务(Terminal Services)是Windows 2000自带的服务,同时还提供一个远程客户端管理软件,来实现对服务器远程管理。终端服务应该是Windows 2000服务器进行远程管理使用最多的办法,这和它的使用便利性,以及其属于Windows内置的服务,同时带来的其他好处有关,比如可以使用Windows 2000服务器自带的认证系统。

    但是,终端服务有很多自身难以克服的缺陷:例如没有进行基于IP地址的访问控制机制,没有公开如何改变服务端口的办法,没有日志审计的功能。对照上面提到的远程管理的安全需要,显然仅仅是终端服务是不能提供好的远程管理需要的。通过与Zebedee软件结合,终端服务就可以实现上面的远程管理安全需要。

    Zebedee的工作机制如下:Zebedee监听本地指定的应用,将要传输的TCP或UDP数据进行加密、压缩;Zebedee客户端与服务器端之间建立了一个通信隧道;压缩、加密的数据就在这个通道上进行传输;可以令多个TCP或UDP的连接建立在同一个TCP连接之上。

    从图中可以看到,终端服务的客户端进程开启后(目标TCP端口:3389),本地Zebedee客户端截取数据包;Zebedee将数据加密、压缩后发给Zebedee服务器(这里Zebedee服务缺省端口11965);Zebedee服务器接到后再解包、解密传递给服务器的服务(服务端口:TCP:3389)。在这里,服务器上的终端服务好像是与本地的终端服务客户端进行的连接,但实际上所有传递的数据包都经过了一个加密的隧道。此外,Zebedee还可以通过配置文件来实现身份认证、加密、IP地址过滤以及日志的功能。一个配置良好的Zebedee和Windows2000的终端服务相互结合,可以构建一个十分安全的远程管理系统。

    一般终端服务不提供文件传输的功能,所以需要考虑其他的办法,比如使用FTP服务器。但是FTP服务器通常被认为是不安全的,它也可以通过Zebedee增强其安全性,方法是直接在终端服务上传输数据,这里推荐两个第三方的解决方案,一个是Analogx的TSDropCopy (http://www.analogx.com/contents/download/system/tsdc.htm),另一个是WTS-FTP(http://www.ibexsoftware.com/about.asp)。

    终端服务是远程管理Windows2000服务器最便捷的工具,但其本身在安全性上的考虑远远不足。通过Zebedee与终端服务的结合,可以说实现了一个便捷、安全的解决方案。

    以上只是Windows2000实现远程安全管理的诸多解决方案中的一种。我们只想借此来帮助大家了解远程管理安全方面值得考虑的因素和解决的方法思路。如果你现在在使用一个远程管理工具,你可以检查一下你的软件是否满足了上面所说的远程管理的安全性需要。如果没有,你就需要考虑去找些其他软件去增强他的安全性。使用加密隧道及对防火墙进行合理配置是实现一个安全的远程管理解决方案的关键。



编辑:黑鹰 [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:服务器安全配置精华技巧(4)
下一篇:Win2003远程桌面管理小窍门
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
Windows 常用网络命令详解  服务器安全配置精华技巧  Windows目录功能揭密大全
关闭Windows XP中恼人的通知功能 实现Windows 98与2000系统的数据共享 WIN 2000简单的入侵常识
Windows 2003负载平衡策略全攻略 WIN2003 IIS最小权限分配的批处理文件 服务器/WIN2000不能启动的几种解决方案
局域网中架设Win 2003终端服务器 Win2003文件服务技术概述 Win 2003存储空间如何的有效管理
查看Win 2003日志的简单办法 Win 2003中配置SNMP服务的网络安全 设置Win 2003的本地策略应用
配置基于Win 2003 的服务器 在Win 2003中配置NAT服务器 用Windows 2003搭建自己的虚拟主机平台
使用Win2003搭建视频服务器 Win2003作路由 局域网共享上网 用 win2003 架设共享服务器
详述Windows 2000系统日志及删除方法 Win2003远程桌面管理小窍门 服务器安全配置精华技巧(4)
最新更新 热点排行 推荐新闻
Windows 常用网络命令详解 
服务器安全配置精华技巧 
Windows目录功能揭密大全
解决局域网不能互相访问之全攻略
关闭Windows XP中恼人的通知功能
Windows 常用网络命令详解 
服务器安全配置精华技巧 
Windows目录功能揭密大全
解决局域网不能互相访问之全攻略
关闭Windows XP中恼人的通知功能
实现Windows 98与2000系统的数据共享
如何为服务器升级?
WIN 2000简单的入侵常识
Windows 2003负载平衡策略全攻略
让IIS以isapi方式支持PHP(适合4.X.X)
WEB服务器配置全攻略(三)
WEB服务器配置全攻略(一)
WEB服务器配置全攻略(二)
如何配置Win 2003的DNS服务器
拯救Windows XP系统假死三招大法
优秀公益广告作品欣赏(8)
java数据类型转换
Windows XP专业版IIS连接数的更改
QQ最新版下载 2006 beta2 体验新感受 
优秀公益广告作品欣赏(7)
Office2007简体中文版浮出水面 美图抢
WEB服务器配置全攻略(三)
优秀公益广告作品欣赏(6)
优秀公益广告作品欣赏(4)
优秀公益广告作品欣赏(1)
硬盘分区消失,解决方法!
传统计算机病毒传播能力破坏性在提高
内存为何有“两面性”
AMD水货盒装CPU识别方法
IP地址资源2012年枯竭 部署IPv6很紧迫
古老问题有新解:世上先有鸡蛋后有鸡
Dreamweaver MX 2004从零开始(1)
利用CSS改善网站可访问性
如何让MM的脸通透可人
msn8.0下载
 友情链接
设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
Copyrights © 2004-2006 iYiT.Net All Rights Reserved.
网站合作、广告联系QQ:147007642、466949678
易特网络技术 点击这里给我发消息