在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨木林風(fēng)win7系統(tǒng) > 其它系統(tǒng)教程教程 > 詳細頁面

Win 2000遠程控制的3種安全處理辦法

Win 2000遠程控制的3種安全處理辦法

更新時間:2025-02-09 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

Windows Server 2003是微軟于2003年3月28日發(fā)布的基于Windows XP/NT5.1開發(fā)的服務(wù)器操作系統(tǒng),并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業(yè)需求。

  一、引言

  我們設(shè)想有一個遠程控制方案:一個公司要安置這樣一個IISWeb服務(wù)器,它被放在300里以外。服務(wù)器是寬帶網(wǎng)絡(luò)、有空調(diào)裝置、電力控制裝置三者結(jié)合的個服務(wù)器中心。這個網(wǎng)絡(luò)服務(wù)中心既穩(wěn)固又價錢合理,但要求客戶必須完全遠程控制服務(wù)器,這種控制是隨時的,而不必要經(jīng)常跑到控制臺對服務(wù)器進行操作。通常遠程控制存在若干問題,最明顯的是客戶端機器和主機的通信要通過因特網(wǎng)傳送。這樣交換數(shù)據(jù)可能被黑客嗅探;還有一個問題就是遠程控制本身漏洞 (例如它開放的端口)也會導(dǎo)致網(wǎng)絡(luò)攻擊。選擇遠程控制方案最終的目標就是要保證作為網(wǎng)關(guān)的你 (僅僅是你)能控制服務(wù)器而不會導(dǎo)致其他網(wǎng)絡(luò)攻擊。

  遠程控制方案安全原則如下:

  確保遠程控制權(quán)限的安全性

  遠程控制必須能夠預(yù)防非授權(quán)訪問。這也就意味著遠程管理軟件只接受一個小范圍IP地址的連接,并需要用戶名和口令的控制。通過智能卡相客戶驗證的引進,遠程控制安全性進一步加強。也可以用一些簡單、現(xiàn)成的技術(shù)來增強,如使用非標準端口來提供服務(wù)或者不顯示服務(wù)旗標的一些安全配置手段。

  確保遠程交換數(shù)據(jù)的完整性

  在遠程控制中要防止數(shù)據(jù)丟失,我們必須確保遠程控制服務(wù)器和客戶端數(shù)據(jù)傳送的完整性和即時性 (也就是說發(fā)送的數(shù)據(jù)是可靠的且不被重發(fā))。

  確保敏感數(shù)據(jù)傳輸?shù)臋C密性

  對與遠程控制,最重要的一點是保證敏感數(shù)據(jù)在因特網(wǎng)傳輸?shù)臋C密性。這就要防止傳輸?shù)臄?shù)據(jù)報文不會被黑客嗅擦。這就要使用強健可行的加密算法進行會話加密。這種加密的優(yōu)點在于:即使攻擊者嗅探到了數(shù)據(jù)。對嗅探的人也沒什么用處。

  確保事件出志能夠安全審計

  良好的安全審計能大幅度提高遠程控制的整體安全性,并將安全隱患和技術(shù)犯罪扼殺于萌芽狀態(tài)。審計日志的主要作用在于讓管理員了解有哪些人訪問了系統(tǒng),使用了哪些服務(wù)等等。這就要求服務(wù)器對企圖通過技術(shù)犯罪入侵的黑霉遠程控制蹤跡有一個足夠充分、足夠安全的日志記錄。

  二、Windows 2000 遠程控制的3種安全解決方法

  盡管遠程控制Windows2000有很多種方法。并不是所有的軟件都符合上面的遠程控制方案安全原則,我們可以通過組合不同的軟件來完成我們所需要的遠程控制解決方案。

  下面的一些例子就是通過對Windows2000自帶服務(wù)或者第三方軟件組合使用來達到安全可靠的遠程控制。

  方法1.Windows2000終端服務(wù)結(jié)合Zebedee軟件的使用

  終端服務(wù)是在Windows2000中提供的允許用戶在一個遠端的Windows9000服務(wù)器上執(zhí)行基于Windows的應(yīng)用程序的技術(shù)。終端服務(wù)應(yīng)該是Windows2000服務(wù)器進行遠程管理使用最多的辦法,這和它的使用便利性以及其屬于Windows內(nèi)置的服務(wù)同時帶來的其他好處有關(guān),比如可以使用Windows2000服務(wù)器自帶的認證系統(tǒng)。但是這個終端服務(wù)程序本身有一些缺陷:它無法對客戶連接IP作出限制的機制;它沒有明確提出改變?nèi)笔”O(jiān)聽端口的辦法;它的日志審計功能,也就是說沒有日志記錄工具。基于本文開頭提到的遠程控制方案的安全原則,單獨使用終端服務(wù)并不是很安全的。但我們可以通過通過與Zebedee軟件結(jié)合,終端服務(wù)就可以實現(xiàn)上面的遠程管理安全需要。

  Zebedee的工作原理如下'Zebedee監(jiān)聽本地指定的應(yīng)用,將要傳輸?shù)腡CP或UDP數(shù)據(jù)進行加密、壓縮;Zebedee客戶端與服務(wù)器端之間建立了一個通信隧道;壓縮、加密的數(shù)據(jù)就在這個通道上進行傳輸;可以令多個TCP或UDP的連接建立在同一個TCP連接之上。

  通常使用Zebedee分以下兩步:

  第一步:配置Zebedee的監(jiān)聽端口

  用到如下的命令:

  C:\zebedee -s -o server.log

  第二步:在客戶機上配置監(jiān)聽3389端口并且

  使它重定向到你服務(wù)器上Zebedee的監(jiān)聽端口

  用到如下命令:

  C:\>zededee 3389 serverhost:3389

  這樣,Zebedee就開始啟動,它與終端服務(wù)的結(jié)合使用原理如圖1所示。從圖1中可以看到,當開啟終端服務(wù)的客戶端進程(目標TCP端口:3389)時,緊接著本地Zebedee客戶端同時開始截取數(shù)據(jù)包;Zebedee將數(shù)據(jù)加密、壓縮后發(fā)給Zebedee服務(wù)器(這里Zebedee服務(wù)缺省端口11965);Zebedee服務(wù)器接到后再解壓縮、解密傳遞給服務(wù)器的服務(wù)(服務(wù)端口:TCP:3389)。在這里,服務(wù)器上的終端服務(wù)好像是與本地的終端服務(wù)客戶端進行的連接,但實際上所有傳遞的數(shù)據(jù)包都經(jīng)過了一個加密的隧道。此外,Zebedee還可以通過配置文件來實現(xiàn)身份認證、加密、IP地址過濾以及日志的功能。一個配置良好的Zebedee和Windows2000的終端服務(wù)相互結(jié)合,可以構(gòu)建一個十分安全的遠程管理系統(tǒng)。

  

Win 2000遠程控制的3種安全解決方法

 

  鑒于一般終端服務(wù)不提供文件傳輸?shù)墓δ,所以需要考慮其他的辦法。我們可以使用FTP服務(wù)器。但是FTP服務(wù)器通常被認為是不安全的,它也可以通過Zebedee的加密隧道增強其安全性,方法是直接在終端服務(wù)上傳輸數(shù)據(jù)。這中做法比較麻煩,但Zebedee幫助文件已做了詳細的說明。這里推薦兩個第三方的解決方案,一個是Analogx的TSDropCopy(http://www.analogx.com/con-tents/download/system/tsdc.htm),另一個是WTS-FTP(http;//www.ibexsoftware.com/about.asp)

  總的來說,Windows2000終端服務(wù)是一個最方便和最快捷的方法,但就其本身的安全性來說。我們通過Zebedee與終端服務(wù)的結(jié)合,可以說是實現(xiàn)了一個方便、快捷、安全的解決方案。

  方法2.在SSH上的VNC

  VNC是一個類似于終端服務(wù)的遠程管理軟件,和終端不同的地方有以下幾點:

  *VNC是和當前正在登錄的用戶共用同一個會話,你可以相當前登錄的用戶同時操作;

  *VNC客戶端適用于不同的平臺,包括WindowsCE和Java;

  *VNC能夠限制IP訪問;

  在客戶端和服務(wù)端沒有經(jīng)過加密。

  對于VNC的這些差別,我們意識到使用VNC的好處,但如果單獨使用的話仍然有一些安全隱患。最大的問題是VNC的數(shù)據(jù)傳輸沒有經(jīng)過加密。我們可以配合使用SSH加密來彌補這一缺陷。通常使用OpenSSH(http://www.networksimplicity.com/openssh).OpenSSH是一個理論上類似與Zebedee的軟件。但是它更廣泛的被應(yīng)用于SMTP.HTTP.FTP.POP3和Telnet傳輸數(shù)據(jù)包加密。和Zebedee一樣,它是通過端口通信隧道,不同的是SSH已經(jīng)成為廣大用戶公認并且廣泛使用的加密協(xié)議。

  從概念上來說,OpenSSH轉(zhuǎn)發(fā)數(shù)據(jù)包和Zebedee相似。我們通?梢耘渲梅⻊(wù)器的監(jiān)聽端口(通常OpenSSH缺省端口是22),然后就可以連接到SSH使用的端口。一個SSH客戶端實質(zhì)上是一個加密的telnet遠程訪問控制提示符。但SSH也能用用樣一個給其它的協(xié)議連接進行加密。我們也有下面兩個步驟實現(xiàn)在SSH基礎(chǔ)上的VNC'

  第一步:C:>ssh ?L5901:serverhost:5900serverhost

  這將創(chuàng)建一個SSH服務(wù)器端口對VNC在本地和服務(wù)器數(shù)據(jù)包之間的轉(zhuǎn)發(fā)。

  第二步.C:\>vncviewer:1

  圖2實際上是一個VNC會話通過SSH加密通道進行傳送(這種傳送,通俗說來是在VNC服務(wù)器和客戶段之間進行)。

  

Win 2000遠程控制的3種安全解決方法

 

  假如你使用多客戶平臺,你能夠使用在SSH基礎(chǔ)上的VNC遠程控制,因為VNC和SSH都支持大多數(shù)常用的操作系統(tǒng)。

  方法3:VPN技術(shù)應(yīng)用在 Windows 2000 遠程控制

  我們可以通過windows2000Serve,自帶管理工具遠程交互管理,比如客戶機可以通過映射服務(wù)器的驅(qū)動器。當然也可以使用其他的網(wǎng)絡(luò)服務(wù)達到遠程控制。Windows 2000 Server遠程管理是通過打開連接服務(wù)器的445端口,通過這個端口對交換數(shù)據(jù)進行轉(zhuǎn)發(fā)。但是在客戶和服務(wù)器之間的數(shù)據(jù)沒有經(jīng)過加密,這就會導(dǎo)致一些網(wǎng)絡(luò)惡意嗅探,但是我們可以使用另外一些加密隧道技術(shù)。網(wǎng)絡(luò)隧道技術(shù)指的是利用一種網(wǎng)絡(luò)協(xié)議來傳輸另一種網(wǎng)絡(luò)協(xié)議,它主要利用網(wǎng)絡(luò)隧道協(xié)議來實現(xiàn)這種功能。在這種情況下,有一個好的解決方案.VPN技術(shù)在Windows2000遠程控制。它就是利用L2TP隧道協(xié)議來對交換數(shù)據(jù)進行傳輸。這樣安全性就大大加強。

  VPN技術(shù)在Windows2000遠程控制的應(yīng)用有如下優(yōu)點:

  *VPN致力于為網(wǎng)絡(luò)提供整體的安全性,是性能價格比比較高的安全方式;

  *VPN的管理性能提高得很快,就單一廠商的環(huán)境,管理工作站可以直接提供多單元的支持;

  *VPN使用L2TP加密通道是虛擬專用撥號網(wǎng)絡(luò)協(xié)議;

  *VPN能夠限制IP訪問;

  *VPN可以網(wǎng)絡(luò)連接中透明地配置,而不需要修改網(wǎng)絡(luò)或客戶端的配置。

  下面我們要做的工作就是配置一個遠程客戶端與一個VPNServer之間的連接。

  VPN服務(wù)器的配置

  首先打開 路由和遠程訪問,右擊要配置的服務(wù)器->配置并啟用路由和遠程訪問,根據(jù)說明我們能夠創(chuàng)建一個 虛擬專用網(wǎng)絡(luò)(VPN)服務(wù)器。

  注意:VPNServer監(jiān)聽的是l723端口,如果不期望別人看到這個開放的端口,我們可以對客戶的連接IP地址進行限制。

  客戶端的配置

  右鍵點擊網(wǎng)上鄰居,選擇屬性。從彈出的窗口中點擊 新建連接。根據(jù)提示,我們完成相關(guān)的設(shè)置并且連接到服務(wù)器上。

  完成服務(wù)器和客戶端的配置之后,我們能看見一個VPN連接圖標。雙擊該圖標,根據(jù)提示填入用戶名和密碼,就能連接到服務(wù)器。這時就有一個新的網(wǎng)絡(luò)連接,這種網(wǎng)絡(luò)連接跟我們使用網(wǎng)絡(luò)適配器和光纜直接連接到服務(wù)效果是一樣的,不同的地方就是它是通過加密通道進行傳輸交換數(shù)據(jù)的。

  對于任何網(wǎng)絡(luò)連接,我們要考慮到這樣一個因素:你所用的網(wǎng)絡(luò)協(xié)議是否帶有包過濾技術(shù)。注意你的連接有可能被黑客利用,入侵到你的電腦,從而威脅到你的服務(wù)器,進而人侵你的內(nèi)部網(wǎng)絡(luò)。這些風(fēng)險我們不得不考慮到。

  通過VPN,我們能夠遠程管理服務(wù)器,就像在局域網(wǎng)里面一樣簡單。由于不正確的配置,可能導(dǎo)致一些安全因素。但是VPN技術(shù)應(yīng)用在Windows2000遠程控制。是迄今為止最便捷的遠程控制方案。只要我們正確配置服務(wù)端和客戶端,安全隱患是可以避免的。

  三、其他方法

  本文中,我們提到3種行之有效相有安全保障遠程控制解決方案。當然方法不止這些。我們只想借此來幫助大家了解遠程管理安全方面值得考慮的因素和解決的方法思路。如果你現(xiàn)在使用一個遠程管理工具,你可以檢查一下你的軟件是否滿足了上面所說的遠程管理的安全性需要。如果沒有,你就需要考慮去找些其他軟件增強它的安全性。使用加密隧道及對防火墻進行合理配置是實現(xiàn)--個安全的遠程管理解決方案的關(guān)鍵。


Windows Server 2003系列沿用了Windows 2000 Server的先進技術(shù)并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 欧美成人黄色网址| 成人免费毛片在线观看| 国产精品日韩三级| 日本中文字幕亚洲| 男人操女人免费软件| 中文字幕第50页| 美女网站免费观看视频| 久久av综合网| 成熟了的熟妇毛茸茸| 成人国产在线看| 国产精品久久久久久9999| 国产视频在线视频| 北条麻妃在线视频| 国产一区亚洲二区三区| 中文字幕日韩精品无码内射| 中文字幕永久有效| 嫩草影院国产精品| 色乱码一区二区三区熟女| av免费观看网| 成年人午夜视频在线观看 | 中文字幕一区二区在线观看视频| 黄色成人免费看| 午夜啪啪福利视频| 北条麻妃在线观看| 国内av一区二区| 国产乱淫av片杨贵妃| 午夜视频在线瓜伦| 免费特级黄色片| 男女视频在线观看网站| 香港三级日本三级a视频| 欧美伦理片在线看| 久久久亚洲国产精品| 欧美日韩在线免费观看视频| 国产精品一色哟哟| 中文字幕精品在线播放| 男人添女人下面免费视频| 日本少妇高潮喷水视频| 天天干天天色天天爽| 成人黄色一区二区| www日韩视频| 国产免费又粗又猛又爽| av免费网站观看| 精品国产成人av在线免| www.好吊操| 成人精品小视频| 99热一区二区| 黄色一级片黄色| 97超碰国产精品| 一本大道熟女人妻中文字幕在线 | www.在线观看av| 欧美 日韩精品| 91小视频网站| 精品国产av无码一区二区三区| www.av毛片| 日韩va在线观看| 国产在线精品91| 亚洲日本黄色片| 欧美精品久久久久久久免费| 男人操女人免费| 青青在线视频免费观看| 欧美亚洲日本在线观看| 日韩极品视频在线观看| 99视频在线视频| www黄色日本| 国产又粗又长又爽又黄的视频| 国产精品av免费观看| 在线黄色免费观看| 手机看片福利日韩| www.射射射| 日本免费黄色小视频| 久久亚洲国产成人精品无码区| 精品视频无码一区二区三区| 亚洲一二三av| 亚洲第一成肉网| 三级a在线观看| 青春草国产视频| 成人污网站在线观看| 亚洲高清在线不卡| 丰满少妇在线观看| 国产极品美女高潮无套久久久| 奇米777四色影视在线看| 四季av一区二区三区| 特黄视频免费观看| 黄色污污在线观看| 看一级黄色录像| 日本免费不卡一区二区| 中文字幕永久有效| 黄色一级片黄色| 情侣黄网站免费看| 国产91在线亚洲| 欧美成人福利在线观看| 老司机激情视频| 久久久久狠狠高潮亚洲精品| 成人日韩在线视频| 俄罗斯av网站| 国产一区二区四区| 色一情一区二区三区| 欧美s码亚洲码精品m码| 青青草影院在线观看| jizz欧美激情18| 黄色a级片免费| 六月丁香激情网| 浮妇高潮喷白浆视频| 六月婷婷激情综合| 蜜臀av色欲a片无码精品一区 | 久久成年人网站| 91人人澡人人爽人人精品| 久久久性生活视频| 黄页免费在线观看视频| av之家在线观看| 国产熟女高潮视频| 美女一区二区三区视频| 国产原创精品在线| 久久婷婷国产91天堂综合精品| 久久精品香蕉视频| 日韩爱爱小视频| 久久久久久av无码免费网站下载| 日日噜噜夜夜狠狠久久丁香五月| 亚洲欧美一区二区三区不卡| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 好色先生视频污| 尤物av无码色av无码| 日本888xxxx| 国产九九九九九| 欧美一级特黄aaa| 97在线播放视频| 男人天堂网站在线| 麻豆一区二区三区视频| av片在线免费| 久久久成人精品一区二区三区| 日韩精品综合在线| 成人性生交视频免费观看| 自慰无码一区二区三区| 六月婷婷激情综合| www.桃色.com| 91插插插影院| 日本不卡一区二区三区四区| 国产三级国产精品国产专区50| 国产免费成人在线| 国产精品后入内射日本在线观看| 日韩高清第一页| 一区二区xxx| 中文字幕 欧美日韩| 亚洲一区日韩精品| 欧美日韩亚洲国产成人| 亚洲综合在线一区二区| 国产一区二区在线观看免费视频| 99精品一区二区三区的区别| 欧美综合在线播放| 538任你躁在线精品免费| 美女在线视频一区二区| gogogo高清免费观看在线视频| 五月六月丁香婷婷| 欧美日韩福利在线| 日韩有码免费视频| www.亚洲自拍| 色一情一乱一伦一区二区三区日本| 北条麻妃在线观看| 超碰10000| 日韩肉感妇bbwbbwbbw| 免费国产成人看片在线| 国产日产欧美视频| 欧美做暖暖视频| 国产毛片久久久久久| 国产一级不卡毛片| 黄色国产一级视频| 超碰10000| 成人短视频在线观看免费| 97公开免费视频| 18禁免费无码无遮挡不卡网站| 伊人五月天婷婷| 亚洲无吗一区二区三区| 人妻少妇被粗大爽9797pw| 400部精品国偷自产在线观看 | 黄色片视频在线| 亚洲一区在线不卡| 毛葺葺老太做受视频| 黑鬼大战白妞高潮喷白浆| 精品免费国产一区二区| 国产成人精品视频ⅴa片软件竹菊| 人妻熟妇乱又伦精品视频| 免费的一级黄色片| aa免费在线观看| 亚洲 国产 图片| 国产精品va无码一区二区| 日韩精品一区中文字幕| 黄色一级在线视频| 亚洲一二三区av| 亚洲国产高清av| 欧美狂野激情性xxxx在线观| 欧美在线观看黄| 国产三级精品三级在线| 国产激情片在线观看| 91丨porny丨探花| 国产精品视频一二三四区| 黄色a级三级三级三级| 簧片在线免费看| 91视频福利网| 亚洲精品少妇一区二区| 天堂а√在线中文在线|