LoveUnix » 网络 & 安全 » linux服务器远程简化配置系统
让LU留住您的每

一天 让LU博客留住您的每一天
2004-9-22 16:02 jenol
linux服务器远程简化配置系统功能介绍<br />    1、服务器IP地址设置,利用该模块实现对服务器的IP设置变简单方便。IP只需要添入筐架中即可。<br />    2、代理服务:对于只有一个网络出口的小型企业用户,系统提供了简化配置代理服务功能。可以使局域网内,在增减通过Linux服务器代<br /><br />理,进入INTERNET的计算机终端时,非常方便的进行配置。其代理服务管理、简化配置部分包括:端口屏蔽、用户认证、访问控制、代理端口<br /><br />等经常性设置。可以为用户提供安全,高效的代理服务,又能够禁止使用某些网络软件。<br />    3、网络文件共享:这个服务使用FTP实现文件共享。对于服务器管理员,系统提供了简化的网络文件共享配置服务功能,使其能够非常方<br /><br />便的进行配置;对于用户,只需要通过浏览器就能进入文件共享系统。可以上传资料到服务器,让其他用户分享。他能在这里查看别人提供的<br /><br />资料,可以选中相应的文件,进行下载或上传,非常简单和方便<br />    4、入侵监测及工作日志:用户通过我们开发的入侵监测简化配置程序,可以简单的制定入侵检测策略、编写告警事件、升级入侵规则库,还<br /><br />可以很方便地设置日志属性,查看日志。我们的入侵监测系统是基于Snort的。Snort是一个强大的轻量级的网络入侵检测系统。它具有实时数据<br /><br />流量分析和记录IP网络数据包的能力,能够采用Libpcap捕获数据链路层的分组并进行协议栈分析(TCP/IP协议),在内部Snort使用Misused检测<br /><br />模型进行入侵检测,即通过一个完整的入侵规则库来实时匹配并探测入侵行为。这个规则库非常全面,包含了探测缓冲区溢出,端口扫描,CGI<br /><br />攻击等等,并处于不断更新当中<br />    5、邮件服务:邮件服务器采用James(Java Apache Mail Enterprise Server),它是Apache Jakarta项目的一个子项目,采用的是100%<br /><br />的纯JAVA技术,是实现了目前流行的开放协议(例如POP3,SMTP,NNTP等等)的一个完整的企业邮件引擎,集成了新闻组服务器和邮件服务器以<br /><br />及简单的邮件列表功能,同时还支持TLS(SSL)以及SMTP认证。我们根据此邮件服务器的特点,开发相应的管理模块,提供如用户管理,邮件DNS<br /><br />配置等功能,使用户能在网络环境改变的情况下方便地配置邮件系统.此外,我们还会开发一个基于web的电子邮件客户端程序,方便用户在客户<br /><br />计算机上使用电子邮件。<br />    6、路由器是互联网络的枢纽,利用Linux做路由器,不仅价格低廉,而且安全性高,能够起到目前市场上专业企业级路由器的替代作用,<br /><br />非常适合政府及中小企业用户使用。我们的路由服务定位在企业级路由服务上,它可以连接许多终端系统,其主要目标是以尽量便宜的方法实<br /><br />现尽可能多的端点互连,并且进一步支持不同的服务质量。许多现有的企业网络都是由Hub或网桥连接起来的以太网段,尽管这些设备价格便宜<br /><br />、易于安 装、无需配置,但是它们不支持服务等级。相反,有路由器参与的网络能够将机器分成多个碰撞域,并因此能够控制一个网络的大小<br /><br />。此外,路由器还支持一定的服务等级,至少允许分成多个优先级别,还能够有效地支持广播和组播。在安全性方面,首先,就路由器的可靠<br /><br />性与线路安全方面来说,它提供备用接口,当主接口发生故障时,备用接口自动投入工作,保证网络的正常运行;当网络流量增大时,备用接<br /><br />口又可以担当负载分担的任务;其次,路由器提供基于访问控制的身份认证,可通过包过滤实现对接入用户进行基于IP地址的访问控制;为了<br /><br />尽可能地防范黑客攻击,它还提供良好的入侵检测和防范功能,还可以进一步增加安全策略管理。利用Linux做路由器,不仅价格低廉,而且安<br /><br />全性高,能够起到目前市场上专业企业级路由器的替代作用,非常适合政府及中小企业用户使用。路由功能由Linux自己提供。<br />    7、防火墙:可以阻止任何直接的非授权的入侵企图和有效地控制内网客户机对非法IP地址的访问,并记录每个IP地址的网络流量,为计费和<br /><br />网管提供依据防火墙是用于保护内部网不受外部网的非法入侵的设备,它是利用Linux网络层IP包过滤程序以及一些规则来保护内部网的一种策<br /><br />略,我们的服务器采用软件实现。防火墙功能由Linux自己提供,使用iptable来实现IP包过滤,以阻止任何直接的非授权的入侵企图.通过我们<br /><br />对防火墙的配置管理部分的开发,用户可以查看防火墙记录下的每个IP地址的网络流量,可以有效地控制内网客户机对非法IP地址的访问,可以方<br /><br />便的设置包过滤规则,为了最大限度地提高防火墙的使用效率, 配置管理部分还提供如黑名单,日志查看等功能。<br />    8、web服务器:我们的Linux服务器简化操作系统不仅带有Apache web服务器,还提供一个功能齐全的网站,能够为用户提供信息发布,信<br /><br />息查询,论坛,调查等基本服务。用户通过这个网站,可以在internet宣传自己,提高自己的知名度,甚至开展自己的电子商务。网站采用<br /><br />Apache Tomcat+JSP做为后台支持软件,它的日常维护都可以通过浏览器在客户端轻松完成。<br />    9、服务器管理:可实现远程重新启动和关闭。<br />    如果您对它有兴趣,请浏览www.xinrl.com<br />    或发邮件abcsky0319@hotmail.com索取详细的资料.

页: [1]


Powered by Discuz! Archiver 5.5.0  © 2001-2006 Comsenz Inc.