标签: best-practices

如何检测局域网中的弱点

我开始在我的新工作中“润色”局域网,因为这是我第一次面对这么大的东西(几乎 300 个客户端,一个交换机,代理),我想轻松了解我的弱点在哪里(阅读:10mbit hubs在开始部署重要的服务,如 dhcp、dns 和 AD 之前,隐藏在办公桌下)。我记得有一个名为 ipers(或类似的,记不清了)的工具,它具有服务器和客户端部分。我可以将服务器放在我们的代理服务器上,将客户端放在笔记本电脑上,检查各个楼层和房间的工作情况。

关于如何实现这一目标的任何提示?

谢谢!

local-area-network best-practices

0
推荐指数
1
解决办法
541
查看次数

受感染最多的机器 - 应对威胁?

我打印了前 25 台受感染机器(仅限关联机器)的详细列表。

助理机器仅供销售助理使用。每台机器的域登录都是相同的,为员工提供互联网、电子邮件和内部程序来完成 CRMS、网络潜在客户、店内销售等。他们可以访问供应商网站并在线研究钻石信息。

在我的报告中,有一些关联二手机器在一个月内的威胁计数超过 100(这是对低威胁的高威胁)。

对于计算机的使用,我们已经确定 50 个威胁(包括跟踪 cookie)应该比他们在一个月内收到的要多……他们应该访问的供应商网站只有 10 - 15 个。

控制和减少这些机器上的威胁数量的好方法是什么?我使用 opendns 来阻止特定类别的网站(有很多类别被阻止)。

  • 我使用 SunBelt 的 VIPRE 企业版,并且在公司的每台机器上都安装了防病毒代理,在上午 12 点进行快速扫描,然后在每天晚上 9 点进行深度扫描。
  • 组策略已就位以防止某些更改等。有些机器允许以管理员身份登录域,有些则不允许。这有一些问题。
  • 我们将 McAfee mxlogic 垃圾邮件过滤器作为“云”过滤所有来自我们的交换服务器的传入和传出电子邮件,并将其发送到具有内部垃圾邮件策略(内容等)的 Outlook 邮箱。
  • WSUS 每周二从服务器运行更新。

寻找有关如何控制这些威胁数量的一些反馈。

anti-virus active-directory spam best-practices

0
推荐指数
1
解决办法
176
查看次数

软件RAID转硬件RAID,能做到吗?

能不能做到……嗯。

(为了记录,我没有设置这个服务器。)

在我的服务器中有 4 个磁盘。其中 3 个在软件 RAID5 中,1 个安装了操作系统。我想购买一个 RAID 控制器、4 个新硬盘并设置一个硬件 RAID5。如果可能,我只想对当前设置进行映像,然后使用它来构建我的新设置。

我的问题是:我可以将 3 磁盘 RAID5 映像到 4 磁盘 RAID5 吗?这有问题吗?什么被认为是您的操作系统的最佳实践。像现在一样将它放在一个单独的磁盘上,还是将它安装在 RAID5 上?

谢谢你。我可以澄清任何事情。我不确定还有哪些其他信息可能相关。

编辑 - 我使用的是 Windows Server 2008 R2。

raid software-raid hardware-raid best-practices

0
推荐指数
1
解决办法
213
查看次数

小型办公室中的网络设计 vm 虚拟化

我最近刚刚购买了一个 16GB 内存、Intel i7 四核 Mac mini,用作我的网络的中心入口点,并且正在寻找有关如何设计适合小型办公室的网络的建议。

我的硬件包括几台笔记本电脑、一台连接了打印机的电脑、网络摄像头、一些无线设备(如手机和平板电脑)、路由器,当然还有 mac mini。 图表

mac mini 服务器的要求:

  • LAMP 网络服务器(互联网和本地)
  • Git 服务器(互联网和本地)
  • DNS(本地)
  • 文件共享(本地)
  • 活动目录(本地)

Mac mini 将使用 OSX 作为主要操作系统,我将利用虚拟化来创建所需的服务器。

我的问题:

  1. 我应该为每个服务器创建单独的虚拟机实例,还是可以将一些服务器(例如 LAMP 服务器和 Git 服务器)分组?
  2. 如何从本地网络保护 Web 服务器?是否可以创建一个“虚拟”DMZ 来托管 Web 服务器?如果网络服务器受到威胁,我不希望可能的攻击者访问整个本地网络(尤其是网络摄像机)。
  3. 对于这样的设置,您推荐什么虚拟化软件?

networking virtualization dmz network-design best-practices

0
推荐指数
1
解决办法
1758
查看次数

对于单个 Active Directory 的辅助 DNS 的最佳实践

我的设置只有一个 Active Directory(不是多余的)。应该在客户端 PC 上配置什么以确保最佳 DNS 解析?目前有人将 AD 的 IP 地址配置为主 DNS,将公共 DNS 配置为辅助(不是谷歌的,而是提供商的 DNS)。

尽管在大多数用例中它似乎运行良好,但我认为这不是一个好的做法,而且我已经看到了 2 个问题:

1) 有一次在 PC 上未应用 GPO。可能 pc 试图解析 SRV 记录,无论出于何种原因,DNS 请求可能已发送到辅助 DNS 服务器。辅助 DNS 服务器当然无法回答。我没有证据证明这是问题,但我怀疑它。客户端是 Windows 7,服务器是 Windows Server 2012。

2) 还有一次,用户创建了一张票,导致他无法登录 LAN 应用程序(终端服务器)。该错误消息与 DNS 解析错误有关。nslookup 或 ping 提供了很好的 DNS 解析。在 ipconfig/flushdns 之后,用户能够连接到终端服务器。结论:问题的原因可能是一个否定的 DNS 答案,该答案已被缓存在 PC 上。

只填写一个主DNS有一个很大的缺点,如果AD有问题,用户完全被阻止无法上网,访问电子邮件,..

已为另一组用户实施的解决方案是部署一个小型 DNS 服务器 (dnsmasq),其中包含一些规则,将所有 AD 域仅转发到 AD 服务器,其余(公共 DNS)转发到 AD + 其他作为辅助。通过这种设置,用户可以在 AD 出现问题的情况下继续冲浪,并且所有 AD(本地查询)仅发送到 AD DNS 服务器。

在 AD 服务器本身上,最佳实践是什么?默认情况下,Windows Server 将其主 DNS 配置为 …

domain-name-system active-directory best-practices windows-server-2012

0
推荐指数
1
解决办法
5246
查看次数

增量或差异备份的公认标准

我需要为网络备份选择软件(这不是软件推荐问题)。

我想知道增量或差异备份是否有公认的标准,因此不同的软件可以备份和恢复文件而不会发生冲突(例如不同编码标准或文件格式引起的冲突)。

不然有什么“好习惯”让别人知道如何恢复备份里面的信息?

我想避免/缓解诸如“有人不知道备份是什么软件,需要恢复文件”或“网络管理员决定统一/更改备份软件,并且需要重新格式化所有文件”之类的情况备份文件”。

backup best-practices

-3
推荐指数
1
解决办法
66
查看次数