background image

为数据存储在计算机或网络设备中。如果用户口令以明文形式传输,一旦被网络侦听工具
(如 Sniffer)窃听,绝大多数的安全防范措施将会失效。 
  日志分析,完整的日志不仅要包括用户的各项操作,而且还要包括网络中数据接收的
正确性、有效性及合法性的检查结果,为日后网络安全分析提供依据。对日志的分析还可用
于预防入侵,提高网络安全。例如,如果分析结果表明某用户某日失败登陆次数很高,就可
能是入侵者正在尝试该用户的口令。

 

  关闭不必要的应用。任何非法的入侵最终都需要通过被入侵主机上的服务程序来实现,
因此,关闭没有必要运行的服务也是保证主机安全的措施之一。

 

   数 据 库 安全 。 修 改 缺 省 的 连接 端口

, 避免 被专 门诊 听数 据库 的工 具捕 获口 令 . 如

SQLSniffer 可以窃听 SQL Server TCP1433 端口。避免通过网络直接使用数据库超级用户,
一旦它的口令泄露,数据库就毫无安全可言。对每个应用设置单独的数据库帐号和最少够用
的权限才能有效保障数据库的安全。不要对非授权的网段开放路由,敏感数据库服务器上最
好使用静态路由设置

, 用 Route add / delete 控制服务器允许连接的网络 IP。 

  

 

  总结:

 

  计算机网络管理和网络安全措施是保证网络系统正常运行的重要保障。网络系统建成后,
必须通过网络整体结构图对网络进行管理和安全规划并做好具体的实施工作。网络管理的内
容众多,网络安全涉及到网络多个层面的安全保障工作,网管人员必须进行全面考虑,通
过科学的管理,有效的管理软件以及全面的安全措施保障网络系统的正常运行。参考文献:

 

  

[1]何明华,曾帆.安全管理是变无知到有知、变无序为有序的过程——思考新形势下民族

高校网络安全

[J].金田,2012,(10):346,339. 

  

[2]冯宁.网络流量监测分析系统在网络管理中的应用[J].电信技术,2012,(11):26-28.