Win2000远程控制的3种安全解决
Win2000远程控制的3种安全解决的信息,由上海电脑维修网提供!
Win2000远程控制的3种安全解决
电脑故障 学习维修 电脑优化 养护门诊 数据恢复 病毒木马 硬件维修 工具软件
热门信息
·铅笔改造****再度出山 D
·Windows2000操
·超频小心:声卡爆音为哪般
·Advanced Off
·老手总结七种原因 主板故
·病毒预报(2006.12
·Win2000优化完全版
·集成声卡故障处理大全
·喷墨打印机工作原理
·ATX电源工作原理
·教你解决主板过热导致的频
·windows2003系
·正确挑选音箱的几点技巧
·BIOS、CMOS经典故
·瑞星病毒及木马预警一周播
·win2003 serv
·声卡与音箱故障的检查
·喷墨打印机的分类
·BIOS标准设置故障实例
·Windows2003优
·声卡常见故障解决方法
·Nero CD-DVD
·遇到问题不着慌!主板三例
·瑞星病毒及木马预警(20
·Windows2003优
·电脑声卡常遇故障解决技巧
·CPU的保养和超频之道
·电源故障判断技巧
·小电容,轻松搞定电脑各种
·Windows2003优
公告信息

Win2000远程控制的3种安全解决由上海电脑维修网提供,本站还免费提供电脑维修的所有资料免费查阅,转发Win2000远程控制的3种安全解决请注明来源!

Win2000远程控制的3种安全解决

更新时间:2007-10-26 12:51:38 来源:上海电脑维修网
本站提供上海电脑上门维修服务!联系电话:24小时热线: 13501768776
备注

 一、引言

  我们设想有一个远程控制方案:一个公司要安置这样一个IISWeb服务器,它被放在300里以外。服务器是宽带网络、有空调装置、电力控制装置三者结合的个服务器中心。这个网络服务中心既稳固又价钱合理,但要求客户必须完全远程控制服务器,这种控制是随时的,而不必要经常跑到控制台对服务器进行操作。通常远程控制存在若干问题,最明显的是客户端机器和主机的通信要通过因特网传送。这样交换数据可能被黑客嗅探;还有一个问题就是远程控制本身漏洞 (例如它开放的端口)也会导致网络攻击。选择远程控制方案最终的目标就是要保证作为网关的你 (仅仅是你)能控制服务器而不会导致其他网络攻击。

  远程控制方案安全原则如下:

  确保远程控制权限的安全性

  远程控制必须能够预防非授权访问。这也就意味着远程管理软件只接受一个小范围IP地址的连接,并需要用户名和口令的控制。通过智能卡相客户验证的引进,远程控制安全性进一步加强。也可以用一些简单、现成的技术来增强,如使用非标准端口来提供服务或者不显示服务旗标的一些安全配置手段。

  确保远程交换数据的完整性
 

     

 

 

  在远程控制中要防止数据丢失,我们必须确保远程控制服务器和客户端数据传送的完整性和即时性 (也就是说发送的数据是可靠的且不被重发)。

  确保敏感数据传输的机密性

  对与远程控制,最重要的一点是保证敏感数据在因特网传输的机密性。这就要防止传输的数据报文不会被黑客嗅擦。这就要使用强健可行的加密算法进行会话加密。这种加密的优点在于:即使攻击者嗅探到了数据。对嗅探的人也没什么用处。

  确保事件出志能够安全审计

  良好的安全审计能大幅度提高远程控制的整体安全性,并将安全隐患和技术犯罪扼杀于萌芽状态。审计日志的主要作用在于让管理员了解有哪些人访问了系统,使用了哪些服务等等。这就要求服务器对企图通过技术犯罪入侵的黑霉远程控制踪迹有一个足够充分、足够安全的日志记录。

  二、Windows 2000 远程控制的3种安全解决方法

  尽管远程控制Windows2000有很多种方法。并不是所有的软件都符合上面的远程控制方案安全原则,我们可以通过组合不同的软件来完成我们所需要的远程控制解决方案。

  下面的一些例子就是通过对Windows2000自带服务或者第三方软件组合使用来达到安全可靠的远程控制。

  方法1.Windows2000终端服务结合Zebedee软件的使用

  终端服务是在Windows2000中提供的允许用户在一个远端的Windows9000服务器上执行基于Windows的应用程序的技术。终端服务应该是Windows2000服务器进行远程管理使用最多的办法,这和它的使用便利性以及其属于Windows内置的服务同时带来的其他好处有关,比如可以使用Windows2000服务器自带的认证系统。但是这个终端服务程序本身有一些缺陷:它无法对客户连接IP作出限制的机制;它没有明确提出改变缺省监听端口的办法;它的日志审计功能,也就是说没有日志记录工具。基于本文开头提到的远程控制方案的安全原则,单独使用终端服务并不是很安全的。但我们可以通过通过与Zebedee软件结合,终端服务就可以实现上面的远程管理安全需要。

  Zebedee的工作原理如下'Zebedee监听本地指定的应用,将要传输的TCP或UDP数据进行加密、压缩;Zebedee客户端与服务器端之间建立了一个通信隧道;压缩、加密的数据就在这个通道上进行传输;可以令多个TCP或UDP的连接建立在同一个TCP连接之上。

  通常使用Zebedee分以下两步:

  第一步:配置Zebedee的监听端口

  用到如下的命令:

  C:\zebedee -s -o server.log

  第二步:在客户机上配置监听3389端口并且

  使它重定向到你服务器上Zebedee的监听端口

  用到如下命令:

  C:\>zededee 3389 serverhost:3389

  这样,Zebedee就开始启动,它与终端服务的结合使用原理如图1所示。从图1中可以看到,当开启终端服务的客户端进程(目标TCP端口:3389)时,紧接着本地Zebedee客户端同时开始截取数据包;Zebedee将数据加密、压缩后发给Zebedee服务器(这里Zebedee服务缺省端口11965);Zebedee服务器接到后再解压缩、解密传递给服务器的服务(服务端口:TCP:3389)。在这里,服务器上的终端服务好像是与本地的终端服务客户端进行的连接,但实际上所有传递的数据包都经过了一个加密的隧道。此外,Zebedee还可以通过配置文件来实现身份认证、加密、IP地址过滤以及日志的功能。一个配置良好的Zebedee和Windows2000的终端服务相互结合,可以构建一个十分安全的远程管理系统。


  鉴于一般终端服务不提供文件传输的功能,所以需要考虑其他的办法。我们可以使用FTP服务器。但是FTP服务器通常被认为是不安全的,它也可以通过Zebedee的加密隧道增强其安全性,方法是直接在终端服务上传输数据。这中做法比较麻烦,但Zebedee帮助文件已做了详细的说明。这里推荐两个第三方的解决方案,一个是Analogx的TSDropCopy(http://www.analogx.com/con-tents/download/system/tsdc.htm),另一个是WTS-FTP(http;//www.ibexsoftware.com/about.asp)

  总的来说,Windows2000终端服务是一个最方便和最快捷的方法,但就其本身的安全性来说。我们通过Zebedee与终端服务的结合,可以说是实现了一个方便、快捷、安全的解决方案。

  方法2.在SSH上的VNC

  VNC是一个类似于终端服务的远程管理软件,和终端不同的地方有以下几点:

  *VNC是和当前正在登录的用户共用同一个会话,你可以相当前登录的用户同时操作;

  *VNC客户端适用于不同的平台,包括WindowsCE和Java;

  *VNC能够限制IP访问;

  在客户端和服务端没有经过加密。

  对于VNC的这些差别,我们意识到使用VNC的好处,但如果单独使用的话仍然有一些安全隐患。最大的问题是VNC的数据传输没有经过加密。我们可以配合使用SSH加密来弥补这一缺陷。通常使用OpenSSH(http://www.networksimplicity.com/openssh).OpenSSH是一个理论上类似与Zebedee的软件。但是它更广泛的被应用于SMTP.HTTP.FTP.POP3和Telnet传输数据包加密。和Zebedee一样,它是通过端口通信隧道,不同的是SSH已经成为广大用户公认并且广泛使用的加密协议。

 从概念上来说,OpenSSH转发数据包和Zebedee相似。我们通常可以配置服务器的监听端口(通常OpenSSH缺省端口是22),然后就可以连接到SSH使用的端口。一个SSH客户端实质上是一个加密的telnet远程访问控制提示符。但SSH也能用用样一个给其它的协议连接进行加密。我们也有下面两个步骤实现在SSH基础上的VNC'

  第一步:C:>ssh ?L5901:serverhost:5900serverhost

  这将创建一个SSH服务器端口对VNC在本地和服务器数据包之间的转发。

  第二步.C:\>vncviewer:1

  图2实际上是一个VNC会话通过SSH加密通道进行传送(这种传送,通俗说来是在VNC服务器和客户段之间进行)。



     
 

 

  假如你使用多客户平台,你能够使用在SSH基础上的VNC远程控制,因为VNC和SSH都支持大多数常用的操作系统。

  方法3:VPN技术应用在 Windows 2000 远程控制

  我们可以通过windows2000Serve,自带管理工具远程交互管理,比如客户机可以通过映射服务器的驱动器。当然也可以使用其他的网络服务达到远程控制。Windows 2000 Server远程管理是通过打开连接服务器的445端口,通过这个端口对交换数据进行转发。但是在客户和服务器之间的数据没有经过加密,这就会导致一些网络恶意嗅探,但是我们可以使用另外一些加密隧道技术。网络隧道技术指的是利用一种网络协议来传输另一种网络协议,它主要利用网络隧道协议来实现这种功能。在这种情况下,有一个好的解决方案.VPN技术在Windows2000远程控制。它就是利用L2TP隧道协议来对交换数据进行传输。这样安全性就大大加强。

  VPN技术在Windows2000远程控制的应用有如下优点:

  *VPN致力于为网络提供整体的安全性,是性能价格比比较高的安全方式;

  *VPN的管理性能提高得很快,就单一厂商的环境,管理工作站可以直接提供多单元的支持;

  *VPN使用L2TP加密通道是虚拟专用拨号网络协议;

  *VPN能够限制IP访问;

  *VPN可以网络连接中透明地配置,而不需要修改网络或客户端的配置。

  下面我们要做的工作就是配置一个远程客户端与一个VPNServer之间的连接。

  VPN服务器的配置

  首先打开 路由和远程访问,右击要配置的服务器->配置并启用路由和远程访问,根据说明我们能够创建一个 虚拟专用网络(VPN)服务器。

  注意:VPNServer监听的是l723端口,如果不期望别人看到这个开放的端口,我们可以对客户的连接IP地址进行限制。

  客户端的配置

  右键点击网上邻居,选择属性。从弹出的窗口中点击 新建连接。根据提示,我们完成相关的设置并且连接到服务器上。

  完成服务器和客户端的配置之后,我们能看见一个VPN连接图标。双击该图标,根据提示填入用户名和密码,就能连接到服务器。这时就有一个新的网络连接,这种网络连接跟我们使用网络适配器和光缆直接连接到服务效果是一样的,不同的地方就是它是通过加密通道进行传输交换数据的。

  对于任何网络连接,我们要考虑到这样一个因素:你所用的网络协议是否带有包过滤技术。注意你的连接有可能被黑客利用,入侵到你的电脑,从而威胁到你的服务器,进而人侵你的内部网络。这些风险我们不得不考虑到。

  通过VPN,我们能够远程管理服务器,就像在局域网里面一样简单。由于不正确的配置,可能导致一些安全因素。但是VPN技术应用在Windows2000远程控制。是迄今为止最便捷的远程控制方案。只要我们正确配置服务端和客户端,安全隐患是可以避免的。

  三、其他方法

  本文中,我们提到3种行之有效相有安全保障远程控制解决方案。当然方法不止这些。我们只想借此来帮助大家了解远程管理安全方面值得考虑的因素和解决的方法思路。如果你现在使用一个远程管理工具,你可以检查一下你的软件是否满足了上面所说的远程管理的安全性需要。如果没有,你就需要考虑去找些其他软件增强它的安全性。使用加密隧道及对防火墙进行合理配置是实现--个安全的远程管理解决方案的关键。

Win2000远程控制的3种安全解决的信息由上海电脑维修网网提供新闻,如果您转发的话请注明出处!

同栏目信息 四方面入手挖根源 谈主板常见故障检查与维修 解决声卡无声的七种方案 主板常见故障的处理方法 常见声卡故障问答集锦 865主板ATA接口使用技巧 常见声卡故障问答集锦 CMOS电池失效引起黑屏故障 声卡与音箱故障的检查及排除 关于电容爆浆的几点原因! 错装声卡驱动麻烦多 华硕 主板 P5B Deluxe cmos组态资料清除 声卡故障应该怎样判断 小故障大麻烦 专家解答主板维修法 使“哑巴”音箱重新发声 看CPU供电部分:什么样的主板够稳定? 计算机故障全面排解-声卡与音箱故障 CMOS设置与内存条参数不符 如何修05 开机噪声 (VGA CARD) Windows系统常见声卡驱动故障解决方法 主板维修精华 声卡、音箱故障的检查 主板典型故障剖析 集成声卡常见故障及解决 主板跳线设置 声卡常见故障的排除 声卡七大故障排解指南 电脑优化经验谈-COMS设置 声卡引起声音故障两例 另类维修BIOS 排除2.1声道多媒体音箱无声故障 进阶必读 热插拔修主板BIOS深入分析 声卡常见故障分析 音箱系统故障 一步一步升级主板BIOS 硬盘刷新法(之二) 音箱系统故障 强龙压住地头蛇在集成声卡的主板上安装声卡 声卡故障排除方法 联想QDI主板使用小问答 电脑故障速排方法-声卡篇 主板名词解释 声卡故障排除几例 主板与散热风扇共振引起死机 如何检修音箱故障? 主板设置不当引起的网络故障 多媒体音箱故障诊断经验谈 更换主板产生的故障 一例奇怪的音箱故障 ALD主板故障的维修 主板跳线导致的声卡故障 如何打开主板上关闭的NCQ功能? 液晶显示器花屏故障的排除 主板设计好坏由谁说了算? 如何清洁液晶显示器 捷波主板问题解答 显卡与显示器优化指南 如何进入笔记本电脑BIOS 另类维修BIOS 漫谈液晶显示器的保养与维护 自动关机后无法再开机 BIOS不能设置 高手教你维护液晶显示器之五行宝典 电脑主板故障诊断卡代码大全 保护好你爱机的面子:LCD保养指南 喷打加墨后的常见故障 液晶屏左右两边为何会有黑边 ATX结构主板通电即开机故障 显示器屏幕上的字符显示比较模糊 内存出错问题 跟我学 显示器故障该如何检查 显示器模糊的原因与处理 显示器故障维修技巧 显示器的常见故障 显示器常见故障的处理方法 硬盘不能分区的困惑 显示器故障处理技巧 硬盘故障问答4例 TCL显示器维修实例 主板不加电真的坏了吗 《显示器维修基础知识》 主板故障的分析及维修 显示器黑屏故障全解析 主板BIOS设置不能保存 Windows系统非法操作详解 排除显示器显示延迟故障 在BIOS中优化内存的方法 显示器常见故障大集合 内存常见故障原因分析与排除法 显示器的“黑屏”故障的处理 内存引起的几种故障 显示器的日常保养 内存故障详细分析 显示器的高压保护故障 内存故障与分析 显示器常见故障简易识别大全 虚拟内存常见问题的解决办法 多内存混插问题解决方法 由内存引起的三种罕见故障 显示器故障分析大全 内存故障维修六例 显示器故障维修两例
 友情链接申请加QQ:137171747
| 上海电脑维修 | 笔记本维修 | 显示器维修 | 数据恢复 | 硬件维修 | 软件维护 | 收费标准 | 联系我们
联系我们 地址:上海市 闵行汇,古美西路平阳路111弄26号 | 电话:13501768776
Copyright 2004-2006 www.shweixiu.com.cn All Rights Reserved.
上海电脑维修版权所有,沪ICP备07012393号 未经协议授权,禁止下载使用。
我们的宗旨:提供一流的上海电脑维修、网络维护、电脑维修、网络布线解决方案
请使用1024*768分辨率浏览Win2000远程控制的3种安全解决,以达到浏览Win2000远程控制的3种安全解决的最佳视觉效果