技巧:巧打补丁保护服务器安全

互联网 | 编辑: 杨雪姣 2008-05-29 15:30:00转载 返回原文

第一页

作为网络管理员,为了保护单位重要服务器系统的运行安全,他们常常需要在各个服务器现场来回跑个不停。这不,最近伴随着网络病毒的疯狂肆虐,局域网中的不少服务器系统频频遭受到网络病毒的袭击。为了保证单位中的每一台服务器系统能够始终稳定运行,单位领导要求网络管理员迅速采取有效措施,来加强服务器系统的安全性能,避免由于网络病毒的泛滥影响单位的正常工作。

接到命令后,网络管理员经过仔细分析,发现服务器系统之所以容易遭受病毒袭击,主要是因为许多病毒都充分利用了各种系统漏洞,只要想办法及时为服务器系统打上各种安全补丁程序,堵住服务器系统中的各种漏洞,就能避免服务器系统遭受网络病毒的袭击。

由于系统补丁程序不停更新,如果每次都要到现场为服务器系统安装补丁程序,那工作量无疑是非常巨大的,于是网络管理员们都想到了通过远程安装的方法及时为服务器系统打上各种补丁程序。在对服务器系统进行远程安装补丁程序时,许多人都认为通过远程桌面功能可以很轻松地做到这一点,事实上在默认状态下远程桌面连接功能并不支持文件的远程传输功能,那样一来我们就无法将本地的服务器补丁程序通过网络拷贝到远程服务器系统中;即使我们在服务器中开通了远程桌面连接的文件传输功能,但这一功能很容易被局域网中的一些非法攻击者趁机使用,那样一来服务器系统可能会遭受更大的安全威胁。

为了既能实现不到服务器现场也能安装补丁程序目的,又能实现服务器安全防护目的,我们可以使用“远程控制任我行”这款专业程序来为服务器远程安装系统补丁程序,这款专业程序不但可以有效弥补远程桌面的安全隐患,而且能非常轻松地实现本地主机与远程服务器之间的文件传输目的,还能对服务器系统执行远程启动一系列特殊操作,借助这款专业程序的“帮忙”,我们可以高效、及时地为局域网中的多台服务器打上各种系统补丁程序,从而免除了网络管理员在各个服务器现场来回不停奔跑的麻烦,最终大大提高了服务器的管理维护效率!

1、生成远程连接控制程序

由于服务器系统自带的远程桌面连接功能如果轻易开通的话,会给服务器系统招惹更大的安全麻烦,为此我们肯定不能利用远程桌面连接功能来连接服务器。为了能够在本地工作站与局域网中的各台服务器建立远程连接,我们可以先利用“远程控制任我行”这款专业程序来生成远程连接控制程序,并将生成的控制程序事先拷贝到每一台需要远程管理的服务器系统中,日后局域网中的任意一台普通工作站都能通过该程序轻易与服务器系统建立远程连接了。

要生成远程连接控制程序,我们可以先将“远程控制任我行”这款专业程序下载到本地工作站系统中,从下载得到的解压包文件中用鼠标双击“netsys.exe”文件,打开“远程控制任我行”主操作界面,在该操作界面的工具栏中单击“配置服务器”功能按钮,随后屏幕上将会自动出现一个标题为“选择配置类型”的设置对话框,从这里我们看到“远程控制任我行”这款专业程序为用户同时提供了正、反两种远程连接模式,用户可以根据实际需要进行随意选择使用。

设置好远程连接模式后,在其后出现的设置窗口中我们可以单击“生成服务器”按钮,那样一来远程连接控制程序就会自动生成了,该控制程序会被系统自动保存到“远程控制任我行”这款专业程序的安装根目录下。紧接着打开本地工作站系统的资源管理器窗口,进入“远程控制任我行”程序安装根目录窗口,找到前面自动生成的远程连接控制程序文件——“服务器程序.exe”,将该文件拷贝到闪盘中,之后再从闪盘中粘贴到需要远程安装安全补丁程序的服务器系统中,最后再在服务器系统中用鼠标双击“服务器程序.exe”文件,将该远程连接控制程序启动起来,以便局域网中的其他工作站能够与之建立远程连接。

第二页

2、与服务器建立远程连接

要通过远程控制方法来安装服务器系统的补丁程序或进行其他控制操作时,我们当然先要想办法与服务器建立远程连接了。现在,我们手头拥有了远程连接控制程序后,那与局域网中的各台服务器建立远程连接也就非常简单了;我们可以按照之前的操作办法,打开“远程控制任我行”主操作界面,在该界面工具栏下面的“连接主机”文本框中,正确输入目标服务器系统的主机名称或IP地址,之后需要正确输入连接服务器系统的访问密码以及具体的连接端口号码,这里的连接端口号码一般只要使用“远程控制任我行”程序默认指定的号码就可以了,而远程连接密码往往需要我们事先在服务器系统中创建好;在确认上面的各项输入信息都正确后,我们再单击“连接端口”旁边的“连接”按钮,那样一来“远程控制任我行”程序就会自动与指定的服务器系统建立远程连接了,等到远程连接操作成功后,我们就能从“远程控制任我行”主操作界面的“远程电脑”列表中,清楚地看到目标服务器系统中的各个磁盘分区了,用鼠标双击每一个磁盘分区符号时,还能看到每一个磁盘分区下面的具体文件内容。

3、安装补丁及其远程维护

做好上面的各项准备工作后,我们现在就能在本地工作站系统中,将从网上下载得到的各个服务器系统补丁程序拷贝到目标服务器主机中,并进行远程安装以及远程启动操作了。

在对远程服务器系统进行系统补丁程序安装操作时,我们可以先在本地工作站系统中运行“远程控制任我行”程序,利用该程序与目标服务器系统建立远程连接;在连接成功后,从本地工作站硬盘中找到需要安装的补丁程序,再用右击这个补丁程序,从其后出现的右键菜单中我们会看到“文件上传”选项,单击该命令选项,“远程控制任我行”工具将会自动要求我们为在服务器系统中选择一个目标文件夹来保存当前选定的系统补丁程序,从服务器文件列表中选中一个目标文件夹后,本地的目标补丁程序就会被拷贝到远程服务器主机中了。

完成系统补丁文件的上传操作后,我们直接在“远程控制任我行”程序界面中单击“屏幕监视”工具按钮,在弹出的屏幕监控设置窗口中单击“连接”工具按钮,这样就能把本地工作站系统的屏幕切换到远程服务器系统桌面上了。此时,再在屏幕监视设置窗口中依次单击鼠标、键盘按钮,这样的话我们就能激活本地系统中的键盘、鼠标,并使用它们来对远程服务器主机执行各种操作了,整个操作就象在本地一样进行。之后,在服务器系统中找到我们刚才上传上去的目标系统补丁程序,并用鼠标双击该补丁程序,随后系统屏幕上会自动出现该补丁程序的安装向导窗口,根据该窗口中的提示我们就能轻易在本地工作站中完成远程服务器系统补丁程序的安装操作了。

不过,在这里需要提醒各位朋友注意的是,有一些服务器系统补丁程序在安装完毕后,还不能立即生效,我们需要将服务器系统重新启动一下才能使它生效,但是重新启动服务器系统后我们就无法与服务器建立远程连接了,因为服务器端的远程连接程序并不会随系统自动启动,那样我们就不能通过“远程控制任我行”工具连接远程服务器了。

要想避免这种麻烦,我们可以采用两种方法进行应对。一种方法就是在为远程服务器安装补丁程序时,我们可以先在向导窗口中取消重新启动选项,等到服务器系统的补丁程序全部安装结束后,再通过“远程控制任我行”工具的重新启动功能远程启动一下服务器系统;另外一种方法就是我们事先到服务器现场,将远程连接控制程序设置成跟随服务器系统启动而自动运行,这样就能确保服务器系统每次重启之后,我们还能与目标服务器系统建立远程连接。

要将远程连接控制程序设置成跟随服务器系统启动而自动运行时,我们可以依次单击“开始”/“运行”命令,在弹出的系统运行对话框中输入字符串命令“gpedit.msc”,单击回车键后,打开服务器系统的组策略编辑窗口;在该编辑窗口的左侧显示窗格中,用鼠标依次展开“计算机配置”/“Windows设置”/“脚本(启动/关机)”选项,在对应“脚本(启动/关机)”选项的右侧显示窗格中,双击“启动”选项,在其后弹出的设置对话框中单击“添加”按钮(如图3所示),将之前上传到服务器主机中的远程连接控制程序——“服务器程序.exe”导入进来,最后单击“确定”按钮退出设置窗口,并重新启动一下服务器系统,那样一来远程连接控制程序就能跟随服务器系统启动而自动运行了。

返回原文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑