1 從基本做起

創(chuàng)新互聯(lián)是一家專(zhuān)業(yè)提供寧城企業(yè)網(wǎng)站建設(shè),專(zhuān)注與成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)、成都h5網(wǎng)站建設(shè)、小程序制作等業(yè)務(wù)。10年已為寧城眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專(zhuān)業(yè)網(wǎng)絡(luò)公司優(yōu)惠進(jìn)行中。
從基本做起是最保險(xiǎn)的方式。你必須將服務(wù)器上含有機(jī)密數(shù)據(jù)的區(qū)域通通轉(zhuǎn)換成NTFS格式;同理,防毒程序也必須按時(shí)更新。建議同時(shí)在服務(wù)器和桌面電腦上安裝防毒軟件。服務(wù)器安全維護(hù)中這些軟件還應(yīng)該設(shè)定成每天自動(dòng)下載最新的病毒定義文件。服務(wù)器安全維護(hù)中另外,Exchange Server(郵件服務(wù)器)也應(yīng)該安裝防毒軟件,服務(wù)器安全維護(hù)中這類(lèi)軟件可掃描所有寄進(jìn)來(lái)的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會(huì)被隔離,減低使用者被感染的機(jī)會(huì)。
另一個(gè)保護(hù)網(wǎng)絡(luò)的好方法是依員工上班時(shí)間來(lái)限定使用者登錄網(wǎng)絡(luò)的權(quán)限。例如,上白天班的員工不該有權(quán)限在三更半夜登錄網(wǎng)絡(luò)。
最后,服務(wù)器安全維護(hù)中存取網(wǎng)絡(luò)上的任何數(shù)據(jù)皆須通過(guò)密碼登錄。服務(wù)器安全維護(hù)中強(qiáng)迫大家在設(shè)定密碼時(shí),必須混用大小寫(xiě)字母、數(shù)字和特殊字符。在Windows NT Server Resource
Kit里就有這樣的工具軟件。你還應(yīng)該設(shè)定定期更新密碼,且密碼長(zhǎng)度不得少于八個(gè)字符。若你已經(jīng)做了這些措施,但還是擔(dān)心密碼不安全,你可以試試從網(wǎng)絡(luò)下載一些黑客工具,然后測(cè)試一下這些密碼到底有多安全。
2 保護(hù)備份
大多數(shù)人都沒(méi)有意識(shí)到,備份本身就是一個(gè)巨大的安全漏洞,怎么說(shuō)呢?試想,大多數(shù)的備份工作多在晚上10點(diǎn)或11點(diǎn)開(kāi)始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時(shí)分了。現(xiàn)在,想像一下,現(xiàn)在是凌晨四點(diǎn),備份工作已經(jīng)結(jié)束。有心人士正好可趁此時(shí)偷走備份磁盤(pán),并在自己家中或是你競(jìng)爭(zhēng)對(duì)手辦公室里的服務(wù)器上恢復(fù)。不過(guò),你可以阻止這種事情發(fā)生。首先,你可利用密碼保護(hù)你的磁盤(pán),若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進(jìn)行加密。其次,你可以將備份完成的時(shí)間定在你早上進(jìn)辦公室的時(shí)間,這樣的話(huà),即使有人半夜想溜進(jìn)來(lái)偷走磁盤(pán)的話(huà)也無(wú)法了,因?yàn)榇疟P(pán)正在使用中;如果竊賊強(qiáng)行把磁盤(pán)拿走,歷擾他一樣無(wú)法讀取那些損毀的數(shù)據(jù)。
3使用RAS的回?fù)芄δ?/p>
Windows
NT最酷的功能之一就是支持服務(wù)器遠(yuǎn)端存取(RAS),不幸的是,RAS服務(wù)器對(duì)黑客來(lái)說(shuō)實(shí)在太方便了,他們只需要一個(gè)Tel 號(hào)碼、一點(diǎn)耐心,然后就能通過(guò)RAS進(jìn)入主機(jī)。不過(guò)你可以采取一些方法來(lái)保護(hù)RAS服務(wù)器的安全。
你所采用的技術(shù)主要端賴(lài)于遠(yuǎn)端存取者的工作方式。如果遠(yuǎn)端用戶(hù)經(jīng)常是從家里或是固定攜激的地方上網(wǎng),建議你使用回?fù)芄δ埽试S遠(yuǎn)端用戶(hù)登錄后即掛斷,然后RAS服務(wù)器會(huì)撥出預(yù)設(shè)的Tel 號(hào)碼接通用戶(hù),因?yàn)榇艘籘el 號(hào)碼已經(jīng)預(yù)先在程序中了,黑客也就沒(méi)有機(jī)會(huì)指定服務(wù)器回?fù)艿奶?hào)碼了。
另一個(gè)辦法是限定遠(yuǎn)端用戶(hù)只能存取單一服務(wù)器。你可以將用戶(hù)經(jīng)常使用到的數(shù)據(jù)復(fù)制到RAS服務(wù)器的一個(gè)特殊共用點(diǎn)上,再將遠(yuǎn)端用戶(hù)的登錄限制在一臺(tái)服務(wù)器上,而非整個(gè)網(wǎng)絡(luò)。如此一來(lái),即使黑客入侵主機(jī),他們也只能在單一機(jī)器上作怪,間接達(dá)到減少破壞的程度。
最后還有一個(gè)技巧就是在RAS服務(wù)器上使用“另類(lèi)”網(wǎng)絡(luò)協(xié)議。很都以TCP/IP協(xié)議當(dāng)作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質(zhì)與接受程度,如此選擇相當(dāng)合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當(dāng)作RAS協(xié)議,黑客若一時(shí)不察鐵定會(huì)被搞得暈頭轉(zhuǎn)向。
考慮工作站的安全問(wèn)題
在服務(wù)器安全的文章里提及工作站安全感覺(jué)似乎不太搭邊,但是,工作站正是進(jìn)入服務(wù)器的大門(mén),加強(qiáng)工作站的安全能夠提高整體網(wǎng)絡(luò)的安全性。對(duì)于初學(xué)者,建議在所有工作站上使用Windows
2000。Windows 2000是一個(gè)非常安全的操作系統(tǒng),如果你沒(méi)有Windows 2000,那至少使用Windows
NT。如此你便能將工作站鎖定,若沒(méi)有權(quán)限,一般人將很難取得網(wǎng)絡(luò)配置信息。
另一個(gè)技巧是限制使用者只能從特定工作站登錄。還有一招是將工作站當(dāng)作簡(jiǎn)易型的終端機(jī)(dumb terminal)或者說(shuō),智慧型的簡(jiǎn)易終端機(jī)。換言之,工作站上不會(huì)存有任何數(shù)據(jù)或軟件,當(dāng)你將電腦當(dāng)作dumb terminal使用時(shí),服務(wù)器必須執(zhí)行Windows NT 終端服務(wù)程辯爛襪序,而且所有應(yīng)用程序都只在服務(wù)器上運(yùn)作,工作站只能被動(dòng)接收并顯示數(shù)據(jù)而已。這意味著工作站上只有安裝最少的Windows版本,和一份微軟Terminal Server Client。這種方法應(yīng)該是最安全的網(wǎng)絡(luò)設(shè)計(jì)方案。
執(zhí)行最新修補(bǔ)程序
微軟內(nèi)部有一組人力專(zhuān)門(mén)檢查并修補(bǔ)安全漏洞,這些修補(bǔ)程序(補(bǔ)丁)有時(shí)會(huì)被收集成service
pack(服務(wù)包)發(fā)布。服務(wù)包通常有兩種不同版本:一個(gè)任何人都可以使用的40位的版本,另一個(gè)是只能在美國(guó)和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。
一個(gè)服務(wù)包有時(shí)得等上好幾個(gè)月才發(fā)行一次,但要是有嚴(yán)重點(diǎn)的漏洞被發(fā)現(xiàn),你當(dāng)然希望立即進(jìn)行修補(bǔ),不想苦等姍姍來(lái)遲的服務(wù)包。好在你并不需要等待,微軟會(huì)定期將重要的修補(bǔ)程序發(fā)布在它的FTP站上,這些最新修補(bǔ)程序都尚未收錄到最新一版的服務(wù)包里,我建議你經(jīng)常去看看最新修補(bǔ)程序,記住,修補(bǔ)程序一定要按時(shí)間順序來(lái)使用,若使用錯(cuò)亂的話(huà),可能導(dǎo)致一些文件的版本錯(cuò)誤,也可能造成Windows當(dāng)機(jī)。
頒布嚴(yán)格的安全政策
另一個(gè)提高安全性的方式就是制定一強(qiáng)有力的安全策略,確保每一個(gè)人都了解,并強(qiáng)制執(zhí)行。若你使用Windows 2000
Server,你可以將部分權(quán)限授權(quán)給特定代理人,而無(wú)須將全部的網(wǎng)管權(quán)利交出。即使你核定代理人某些權(quán)限,你依然可縣制其權(quán)限大小,例如無(wú)法開(kāi)設(shè)新的使用者帳號(hào),或改變權(quán)限等。
防火墻,檢查,再檢查
最后一個(gè)技巧是仔細(xì)檢查防火墻的設(shè)置。防火墻是網(wǎng)絡(luò)規(guī)劃中很重要的一部份,因?yàn)樗苁构倦娔X不受外界惡意破壞。
首先,不要公布非必要的IP地址。你至少要有一個(gè)對(duì)外的IP地址,所有的網(wǎng)絡(luò)通訊都必須經(jīng)由此地址。如果你還有DNS注冊(cè)的Web服務(wù)器或是電子郵件服務(wù)器,這些IP地址也要穿過(guò)防火墻對(duì)外公布。但是,工作站和其他服務(wù)器的IP地址則必須隱藏。
你還可以查看所有的通訊端口,確定不常用的已經(jīng)全數(shù)關(guān)閉。例如,TCP/IP port 80是用于HTTP流量,因此不能堵掉這個(gè)端口,也許port
81應(yīng)該永遠(yuǎn)都用不著吧,所以就應(yīng)該關(guān)掉。你可以在網(wǎng)絡(luò)上查到每個(gè)端口的詳細(xì)用途。
服務(wù)器安全問(wèn)題是個(gè)大議題,你總不希望重要數(shù)據(jù)遭病毒/黑客損毀,或被人偷走做為不利你的用途,本文介紹了7個(gè)重要的安全檢查關(guān)卡,你不妨試試看。
1、服務(wù)器初始安全防護(hù)
安裝服務(wù)器時(shí),要選擇綠色安全版的防護(hù)軟件,以防有被入侵的可能性。對(duì)網(wǎng)站提供服務(wù)的服務(wù)器,軟件防火墻的安全設(shè)置最高,防火墻只要開(kāi)放服務(wù)器端口,其他的一律都關(guān)閉,你要訪(fǎng)問(wèn)網(wǎng)站時(shí)防火墻會(huì)提示您是否允許訪(fǎng)問(wèn),在根據(jù)實(shí)際情況添加允許訪(fǎng)問(wèn)列表。這樣至少給系統(tǒng)多一份安全。
2、修改服務(wù)器遠(yuǎn)程端口。
因?yàn)橛胁簧俨环ǚ肿咏?jīng)常掃描公網(wǎng)IP端口,如果使用默認(rèn)的3389或者Linux的22端口,相對(duì)來(lái)說(shuō)是不安全的,建敬喚議修改掉默認(rèn)遠(yuǎn)程端口。
3、設(shè)置復(fù)雜密碼。
一但服務(wù)器IP被掃描出來(lái)默認(rèn)端口,非法分子就會(huì)對(duì)服務(wù)器進(jìn)行暴力破解,利用第三方字典生成的密碼來(lái)嘗試破解服務(wù)器密碼,如果您的密碼足夠復(fù)雜,非法分子就需要大量的時(shí)間來(lái)進(jìn)行密碼嘗試,也許在密碼未破解完成,服務(wù)器就已經(jīng)進(jìn)入保護(hù)模式,不允許登陸。
4、修補(bǔ)已知的漏洞
如果網(wǎng)站出現(xiàn)漏洞時(shí)不及時(shí)處理,網(wǎng)站就會(huì)出現(xiàn)一系列的安全隱患,這使得服務(wù)器很容易受到病毒入侵,導(dǎo)致網(wǎng)絡(luò)癱瘓,所以,平時(shí)要養(yǎng)成良好的習(xí)慣,時(shí)刻關(guān)帆稿李注是否有新的需修補(bǔ)的漏洞。
5、多服務(wù)器保護(hù)
一個(gè)網(wǎng)站可以有多個(gè)服務(wù)器,網(wǎng)站被攻擊時(shí),那么我們就可以選擇不一樣的方式進(jìn)行防范,針對(duì)不同的服務(wù)器,我們應(yīng)該設(shè)置不同的管理,這樣即使一個(gè)服務(wù)器被攻陷,其他的服務(wù)還可以正常使用。
6、防火墻技術(shù)
現(xiàn)在防火墻發(fā)展已經(jīng)很成熟了,防火墻可以選擇安全性檢驗(yàn)強(qiáng)的,檢驗(yàn)的時(shí)間會(huì)較長(zhǎng),運(yùn)行的過(guò)程會(huì)有很大負(fù)擔(dān)。如果選擇防護(hù)性低的,那么檢驗(yàn)態(tài)遲時(shí)間會(huì)比較短。我們?cè)谶x擇防護(hù)墻時(shí),要根據(jù)網(wǎng)絡(luò)服務(wù)器自身的特點(diǎn)選擇合適的防火墻技術(shù)。
7、定時(shí)為數(shù)據(jù)進(jìn)行備份。
定時(shí)為數(shù)據(jù)做好備份,即使服務(wù)器被破解,數(shù)據(jù)被破壞,或者系統(tǒng)出現(xiàn)故障崩潰,你只需要進(jìn)行重裝系統(tǒng),還原數(shù)據(jù)即可,不用擔(dān)心數(shù)據(jù)徹底丟失或損壞。
做好網(wǎng)站服務(wù)器的安全維護(hù)是一項(xiàng)非常重要的工作,只有做好了服務(wù)器安全工作,才能保證網(wǎng)站可以穩(wěn)定運(yùn)營(yíng)。要想做好網(wǎng)站服務(wù)器安全維護(hù),還要學(xué)習(xí)更多的維護(hù)技巧。
以我的個(gè)人經(jīng)驗(yàn):如果你是自己建網(wǎng)站,購(gòu)買(mǎi)云服務(wù)器之后需要配置服務(wù)器環(huán)境,讓它能夠運(yùn)灶簡(jiǎn)行你的網(wǎng)站程序,可以隱如褲安裝云幫手軟件即可滿(mǎn)足環(huán)境需求,如果你是外包給第三方公司,只需要把服務(wù)器帳號(hào)密碼和IP地址給他們,他們會(huì)幫你配置好的。網(wǎng)站的管理維護(hù)一般不需要進(jìn)入服務(wù)器,只需要在網(wǎng)站管理橡虧后臺(tái)即可操作,服務(wù)器需要做好自動(dòng)備份策略,當(dāng)受到黑客攻擊或植入病毒木馬時(shí),你可以隨時(shí)恢復(fù)到正常時(shí)間點(diǎn)。
網(wǎng)頁(yè)題目:服務(wù)器安全維護(hù)軟件 服務(wù)器安全維護(hù)軟件有哪些
本文路徑:http://chinadenli.net/article13/dshosds.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供微信小程序、網(wǎng)站設(shè)計(jì)、動(dòng)態(tài)網(wǎng)站、自適應(yīng)網(wǎng)站、搜索引擎優(yōu)化、小程序開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容