Sun Java System Web Proxy Server 4.0.4 管理指南

限制伺服器上的其他應用程式

仔細檢查與伺服器在同一部電腦上執行的所有應用程式。有人可能利用伺服器上執行的其他程式漏洞,避開伺服器的安全性功能。請停用所有不必要的程式和服務。例如,UNIX sendmail 常駐程式很難有安全的配置,因此可將其設定為在伺服器電腦上執行其他可能有害的程式。

UNIX 和 Linux

仔細選擇從 inittabrc 程序檔啟動的程序。請勿從伺服器電腦執行 telnetrlogin。您亦不應在伺服器電腦上執行 rdist。這除了可用來分布檔案之外,也能用來更新伺服器電腦上的檔案。

Windows

仔細考慮哪些磁碟機和目錄要與其他電腦共用。而且,要考量哪些使用者具有帳號或 Guest 權限。請特別留意在伺服器上安裝的程式,允許其他人在伺服器上安裝程式時也要特別小心。其他人員的程式可能會有安全漏洞。更糟的是有人可能會上傳惡意程式,目的就是破壞您的安全性。在您的伺服器上安裝程式之前一定要仔細檢查這些程式。