小编介绍维护服务器安全的五个技巧!

中关村在线/yfs001 发表于:14年08月08日 00:12 [综述] DOIT.com.cn

  • 分享:
[导读]如今,从个人到企业对于数据的安全越来越重视,特别是近年频繁发生的服务器遭受安全的风险相对增加。无论是越来越多的病毒,心怀不轨的黑客,还是商业行为的盗窃都将服务器作为获取信息的主要攻击目标。由此,服务器的安全问题是不容忽视的。

每年都会出现个人隐私、企业机密信息泄露事件,电商、银行、社交网等都出现过泄露案,因此,不管是个人还是企业对于数据的安全越来越重视,特别是近年频繁发生的服务器遭受安全的风险相对增加。无论是越来越多的病毒,心怀不轨的黑客,还是商业行为的盗窃都将服务器作为获取信息的主要攻击目标。由此,服务器的安全问题是不容忽视的。

如何能够有效维护系统安全是一个重要的工作,下面简单介绍维护服务器安全五个技巧。

技巧一:加强网络规范

针对网络服务器的安全,特别是黑客对网络发起攻击情况,首先会检查是否存在一般的安全漏洞,然后考虑难度更高的突破安全系统的手段。因此,当服务器上的数据都存储在一个fat磁盘分区时,即使安装上安全软件也不会对数据保护有很大帮助。所以,服务器上所有包含了敏感数据的磁盘分区都转换成ntfs格式的,同时需要将所有的反病毒软件及时更新。

另一个保护网络的好方法是以用户办公时段为基础限定访问网络的时间。比如,一个通常在白天工作的员工不应该被允许在工作以外时间访问网络,除非出于一个特殊项目的需要并通过流程申请权限。而最主要的是记住用户在访问整个网络上的任何东西的时候都需要密码,密码设置要求由大小写字母,数字和特殊字符组成的高强度密码。

技巧二:保护备份安全

一个好的网络管理员每天都备份网络服务器并将记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,备份实际上就是一个巨大的安全漏洞。特别人为的因素很难控制,如何能够阻止一些人偷走磁带记录上的数据并将它们从一台服务器上恢复数据是安全的重要考验?

而有效保护备份,通过密码保护磁带并且如果备份程序支持加密功能,可以加密这些数据。其次,将备份程序完成工作的时间更改。这即使有人想要偷走磁带的话,也会因为磁带正在使用而强行带走也毫无意义。

技巧三:远程访问回叫功能

对于服务器上windows系统功能之一就是进行远程访问(ras)的支持。而一个ras服务器对一个企图进入系统的黑客来说也同样是一个方面快捷的工具。远程用户如何使用ras是关键,如果远程用户经常是从固定的地方呼叫主机,使用回叫功能可以很好保证远程用户登录以后切断连接。然后ras服务器拨通一个预先定义的电话号码再次接通用户。

另一个可选的办法是限定所有的远程用户都访问单一的服务器。将用户通常访问的数据在ras服务器的一个特殊的共享点上。可以将远程用户的访问限制在一台服务器上,而不是整个网络。即使黑客进入主机,也会被隔离在单一的一台服务器上将破坏降低到最小。

此外,在ras服务器上利用协议变化。考虑到tcp/ip协议本身的性质和典型的用途,ras还支持ipx/spx和netbeui协议。如果你使用netbeui作为你ras的协议可以很好防范。

技巧四:制定安全策略

要提高安全性,可以做的工作就是制定一个好的,强有力的安全策略。确保每一个人都知道它并强制执行的。这样的一个政策需要包括对一个在公司服务器上下载未授权的软件严厉惩罚。

如果你使用windows 2000 server,指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。人力资源部就可以在一个即将离职的员工被解雇以前就删除或是禁用他的用户帐号。同时,使用特殊用户权限,授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

技巧五:检查防火墙设置

而对于防护之一的防火墙,是网络的一个重要部分因为它将你计算机同互联网上可能对它们造成损坏的程序隔离开来,应该仔细检查防火墙的设置。

首先,确保防火墙不会向外界开放超过必要的任何ip地址。至少要让一个ip地址对外被使用来进行所有的互联网通讯。如果你还有dns注册的web服务器或是电子邮件服务器,它们的ip地址也许也要通过防火墙对外界可见。

其次可以查看端口列表验证你已经关闭了所有并不常用的端口地址。例如,tcp/ip端口80用于http通讯,但对于端口81并不常用的应该被关掉。

[责任编辑:孙莹莹]
淅西
2014年7月31日,由DOIT传媒和存储在线主办,戴尔、惠普、华为、IBM、因特尔赞助的2014中国闪存峰会在亮马河饭店盛大开幕,回顾下午分会场一的存储应用分论坛中由中国石油东方地球物理公司研究院数据处理中心总工程师赖能和老师为我们带来“SSD技术在海量地震数据处理中的应用”的主题演讲,下面是赖能和老师演讲内容介绍:
官方微信
weixin
精彩专题更多
存储风云榜”是由DOIT传媒主办的年度大型活动。回顾2014年,存储作为IT系统架构中最基础的元素,已经成为了推动信息产业发展的核心动力,存储产业的发展迈向成熟,数据经济的概念顺势而为的提出。
华为OceanStor V3系列存储系统是面向企业级应用的新一代统一存储产品。在功能、性能、效率、可靠性和易用性上都达到业界领先水平,很好的满足了大型数据库OLTP/OLAP、文件共享、云计算等各种应用下的数据存储需求。
联想携ThinkServer+System+七大行业解决方案惊艳第十六届高交会
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技术有限公司 版权所有.