论坛 
IT客
设为首页
加入收藏
关于我们
首页  | 程序 | IT新闻 | IT基础 | 网络 | 系统 | 数据库 | 软件开发 | 软件下载 | 电影频道 | FLASH | 图片 | 技术文档 | 分类信息
网络 Cisco 网络设备 解决方案 系统 Windows Linux 服务器 系统安全 程序 Java Dotnet 数据库 Oracle MySQL MSSQL 软件开发 Web开发 桌面开发 IT基础 网页设计 平面设计 多媒体 工具软件 即时通讯 Flash FLASH爆笑 FLASH游戏 FLASH MTV FLASH彩铃 图片 明星 美女 笑话大全
子栏目  | FTP服务器 | Exchange | ISA Server | 域服务器 | Web服务器 | SQL Server | 其他服务器
首页 > 系统 > Windows > 服务器技术 > Exchange >
 
如何增强Exchange服务器的安全性
作者: 发布时间:2008-04-28 09:35:43 来源:

   在许多公司中,email很快成为了重要的应用程序,不过邮件服务器必须连接Internet才能收发email。可能你也知道,Internet绝不安全。想破坏你服务器的人经常上Internet,所以安全运行Exchange服务器的秘诀之一就是不给那些人任何机会破坏你的服务器。本文讲述一些帮助你保护Exchange服务器安全的技术。

  我在防御什么?

  你可能想知道,通常Exchange服务器上没有保密数据,恶意用户想对邮件服务器造成什么样的损失呢?但是还是有很多攻击活动发生。最普通的攻击Exchange服务器的形式称为DoS攻击,它将大量邮件发给服务器,直到服务器超载、停止运行。

  安全被破坏之后,黑客就可以窃取信息了。黑客可以冲进服务器,获得进入保密数据文件夹的权限,黑客也可能用包检漏程序和截取包的方式窃取信息。

  最后,还要防止欺骗。欺骗就是黑客伪装成合法用户,虽然欺骗可以窃取信息,但是它也可以用来散布错误信息。例如,欺骗程序很容易以合法用户的名义发送邮件,这些邮件可能说,"我走了"、"公司总裁是个大笨蛋"、"如果没有满足我的要求,下午2点公司将会发生爆炸",可以看出,欺骗的危害相当大。还好,有防止这三种破坏的技术。

  基础

  一些用来保护Exchange服务器最有效的技术是最基本的,但是,你可能会发现,只有这些最基本的技术还不够。应该结合使用基本的和高级的安全技术。我们会回顾基本的技术,并讨论一些高级技术。

  WindowsNT

  Exchange服务器是运行在WindowsNT中的,因为Exchange使用很多WindowsNT的安全功能,所以确保WindowsNT尽可能安全很重要。WindowsNT复杂得足够用一本书来讲述安全问题,但是篇幅有限,只想让你记住几个问题。

  首先,确保所有的和Exchange文件相关的盘使用NTFS格式,好多黑客试图攻击NT服务器的时候会通过网络共享进入系统,虽然你不能阻止网络共享,但是要记住文件权限(通过NTFS指定)为服务器带来额外的安全。当文件权限和共享权限不同时,WindowsNT会用更严格的权限管理。例如,如果有一个未授权用户获得了网络共享的权限,如果他对网络共享的权限是最高级别的,但是对文件只能读不能写,NT就能察觉出这个矛盾,只允许用户有只读权限,因为它是这两个权限中最严格的。

  服务包

  服务包更能增强安全性,WindowsNT服务包发布之后,微软一直在寻找安全漏洞。这些安全漏洞是通过微软FTP站点提供的补丁弥补的,新补丁会包括以前的所有补丁,本文写作的时候,WindowsNT服务包是ServicePack5,最新的Exchange5.5服务包是ServicePack2。

  加密

  不是所有的服务包都是平等的,TechNet的服务包是40位加密,这是美国政府允许的最大限度。不用说,40位密码很难破解。但是,如果你在美国或者加拿大的话,就可以获得128位加密。必须连接到在美国或加拿大登记的计算机才能下载128位加密服务包,因为有时美国和加拿大不能下载高加密服务包,可以直接向微软定购光盘,不贵的。

  病毒保护

  和保护其他程序一样要保护Exchange服务器不受病毒袭击,很多情况下,猖獗的病毒是email引起的。例如,收到笑话的人把邮件发给他的20个最好的朋友,你的朋友也可能把它转发给更多人。如果这封邮件的附件有病毒,几百个人几小时内就会被病毒感染。

  每个好的网络管理员都知道,每个工作站的病毒软件需要及时更新,但是这还是给人为的错误留有余地。例如,你要打开感染病毒的email附件,病毒程序会让你选择删除病毒、修复病毒、删除文件或根本不去管它。如果用户忽略了病毒警告,杀毒软件其实就没用了。

  幸好,有一个方法可以摆脱这种事情的发生,安装运行在Exchange服务器上的杀毒软件,在邮件到达接收者手中前扫描邮件病毒。如果软件发现了病毒,它就立刻隔离该文件。有些杀毒软件甚至警告发送病毒的人,如Symantec公司的Norton杀毒软件。  

1 2 3 下一页  
评论】【加入收藏夹】【 】【打印】【关闭
※ 相关信息
 ·如何简化Exchange 2007 OWA URL访  (2008-04-28)
 ·如何为Exchange 2007准备活动目录  (2008-04-28)
 ·如何正确配置Exchange RPC Serve  (2008-04-28)
 ·如何删除并重新安装IIS 和Exchan  (2008-04-28)
 ·如何安装Exchange 2000 Server  (2008-04-28)
 ·数据库秘诀: 如何移除网站上第一  (2008-04-28)
 ·如何部署Exchange建立ASP应用  (2008-04-28)
 ·如何部署Exchange 2000路由和存储  (2008-04-28)
 ·如何部署Exchange 2000路由和存储  (2008-04-28)
 ·如何部署Exchange 2000路由和存储  (2008-04-28)

发表评论
用户名: 密码:
验证码: 匿名发表
 
 搜索文章
 最新文章
·Exchange Server 2007 SP1 增
·用MOM2005监视Exchange Serv
·Exchange 2003 SP2对公用文件
·阻止Exchange服务器开放转发
·如何增强Exchange服务器的安
·Exchange 2007中如何授予邮箱
·Exchange安装因错误0x800704
·对Exchange 2007的数据库进行
·Exchange 2003 SP1 中的部署
·两个Exchange 2003组织间TLS
 热点文章 
· 我的xfce学习笔记(汉化)
·三个方法优化MySQL数据库查询
·Gnuplot科学绘图——入门篇
·IPW2100安装详细步骤说明
·Linux下使用Evolution收发Em
·在Archlinux 安装Maya7.01
·安装Linux中文输入法fcitx
·向Linux迁移的人才准备
·使用指南:好用的播放器mpd
·你应该知道的10个MySQL客户启

社区关于我们广告业务信息反馈合作伙伴网站地图
ITKee.Com 版权所有
Copyright © 2008 All rights reserved