正在加载数据...
首页 视频 专题 方案 案例 原创 博客 论坛
您的当前位置:首页  >> 行业  >> 教育  >> 实施

学校机房如何应对三类安全威胁

2008-05-27作者:徐志兴来源:中国计算机报

导读:学校计算机房是学校信息技术课及计算机辅助教学的重要场所,使用者人为因素及互联网网络病毒的影响,常常影响教学工作的正常开展。为了保证机房系统正常运行,必须要有一系列提高系统安全性的防范和应对措施。

    学校计算机房是学校信息技术课及计算机辅助教学的重要场所,使用者人为因素及互联网网络病毒的影响,常常影响教学工作的正常开展。为了保证机房系统正常运行,必须要有一系列提高系统安全性的防范和应对措施。

    消除人为威胁

    由于机房管理制度的不完善,学生在上机的过程中常常有意无意地出现一些破坏系统的行为。

    为了解决这个问题,绝大多数机房都使用了系统保护卡,如小哨兵、三铭等,起到了较好的效果。但最近流行的机器狗可以绕开系统保护卡,直接向硬盘写入数据,从而使系统染毒。而机器狗等病毒一般是通过U盘等可移动设备传播的。机房计算机系统应关闭自动播放功能,禁止使用可移动设备。禁止使用可移动设备方法有多种,可以在BIOS中关闭USB接口,但这样USB鼠标也不能用了。两全的办法是通过系统设置,隐藏不需要的盘符。U盘插入后虽然自动加载了驱动,但由于不能分配到盘符,同样可以阻止U盘的使用。推荐使用微软为用户提供的系统优化工具 “Tweak UI”。

    此外,为防止学生故意结束客户机进程,管理员可以使用修改版的任务管理器程序,只允许查看进程而不能结束进程。这在一定程度上可以阻止学生的恶意行为。由于机房是教学场所,不应该过多地修改计算机的系统设置,以免影响正常的教学活动。

    系统漏洞带来的威胁

    操作系统和应用程序虽然都经过大量的测试,但还会有漏洞。黑客、病毒程序往往通过漏洞传播、攻击系统并破坏数据。机房系统安装完毕后应及时打上最新的补丁,以防攻击者利用这些已知的安全漏洞入侵计算机系统。对于系统安全漏洞的检测和修补,推荐使用360安全卫士。为方便为计算机更新补丁,管理员可以在本地安装一台WSUS服务器,实现补丁管理的本地化,实时掌握计算机系统补丁的更新情况。此外,还可以利用系统本身提供的权限系统来加强对上述安全问题的防护,同时要选用安全等级较高的文件系统。Windows NT以上的版本都提供对NTFS文件系统的支持,可以让管理员设置文件及目录的存取权限,使用户只能按照系统赋予的权限进行操作。存取设置不仅能防范入侵者,还能有效地保护系统和数据的安全。设置安全账户和密码,创建一个拥有全部权限的管理员账户,更改Administrator账户名或删除它,同时禁用未设任何安全级别的Guest账户,是防范攻击的有效措施。

    互联网的安全威胁

    机房通过校园网接入互联网,网络入侵带来的威胁直接影响机房的安全。

    现在许多网页中都带有利用IE安全漏洞种植木马的脚本,大量的欺骗性下载站点更是直接提供含有木马的软件下载,令计算机用户一不小心就中招,防不胜防。还有互联网上随时可以下载到黑客工具和恶意脚本,即使是普通的使用者都可以利用这些工具对网络进行攻击。因此机房计算机系统除了加上最新的补丁外,还必须安装有效的防病毒程序,如NOD32,可以建立病毒库本地更新服务器以方便病毒库更新。

    对于目前流行的机器狗、ARP攻击疫情,推荐使用360安全卫士提供的机器狗、ARP攻击免疫程序。为防止内部用户下载攻击工具,可使用防火墙限制内部用户的上网行为,禁用特殊端口,不允许下载可执行文件等措施,以抑制各种可能的破坏行为。

评论列表

用户名:
密码:
匿名发表
∷百家讲坛
Jason Uppal:总体架构的框架TOGAF
∷行业
政府旅游烟草纺织
电信钢铁零售出版
新闻邮政物流造纸
矿业军事冶金医药
家具食品服装建筑
航空农业煤炭医疗
石油教育交通金融
房产电子电力贸易
化工汽车机械
∷应用
OAOA咨询天地咨询天地销售管理销售管理
DCSDCS开源软件开源软件集团管控集团管控
协同应用协同应用企业门户企业门户人力资源人力资源
财务管理财务管理EAMEAM电子政务电子政务
CADCAD移动商务移动商务竞争情报竞争情报
GISGISMISMISMESMES
SaaSSaaS电子商务电子商务中小企业中小企业
BPMBPMPDMPDMBIBI
KMKMCRMCRMSCMSCM
ERPERP
∷基础设施
RFID数据库实用技巧
WEB服务安全语音
网格开源视频
存储网络通信虚拟化
中间件SOA服务器
zol企业信息化 51cto 赛迪网信息化 比特网 希赛信息化 MBT杂志 搜讯网 IT168信息化 E-works CNET科技资讯 E制造
eNET信息化 中计在线 中国网联网 IT专家网 ERPworld.net 信息周刊 支点网 环球财富网 信息中国 中国制造业信息化杂志社 更多>>
 关于我们 版权声明 广告服务欢迎合作友情链接联系我们诚聘英才  
Copyright © 2004 CIO时代网 版权所有
京ICP证030336号
本网站服务器由北京联通IDC提供