亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優(yōu)質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發(fā)消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

解析:服務器安全的三大紀律

添加時間:2010-11-12  添加: admin 
     電子商務的興起,使的很多中小企業(yè)都擁有了自己的服務器。對內用來建立局域網,提升辦公效率;對外建立網站,更為廣泛地宣傳企業(yè)產品和形象,爭取更多客源。但是作為網絡的核心產品,服務器技術相對復雜,尤其是在病毒肆虐的網絡時代,安全問題顯得更加突出。筆者在公司管理服務器并檢查其安全性已經有段時間了,在實際工作中積累了一些經驗,希望能和大家共享。

  一、增強網絡整體安全

  很多網管往往在維護網絡安全方面存在這樣的誤區(qū),認為只要將服務器單機打好補丁,安裝好防護墻、操作系統(tǒng)定期升級就可以安枕無憂了。可實際上,很多黑客和病毒并非直接攻擊服務器,而是通過入侵其他計算機作為跳板來攻擊整個網絡的。目前很多網絡都是通過域的方式來管理,一旦黑客或病毒成功入侵與服務器有信任關系的一臺計算機,那么從這臺計算機攻擊服務器將會變得非常簡單。所以要辦證整個網絡的安全要從根本來考慮。

  首先是安全管理,要從管理角度出發(fā),利用規(guī)章制度等文字性的材料規(guī)范,約束各種針對計算機網絡的行為,例如禁止員工隨便下載非法程序,禁止網絡管理員以外的人員進入中心機房,完善網絡管理員的值班制度等等。

  其次是安全技術,要從技術角度出發(fā),利用各種軟件和硬件,各種技巧和方法來管理整個計算機網絡,殺毒軟件與防火墻雙管齊下力保網絡的安全。

  這兩方面缺一不可,試想如果只有安全技術的支持而在規(guī)章制度上沒有進行任何約束,即使剛開始安全做的很到位,但員工隨意下載非法軟件,隨便關閉殺毒軟件的保護的話,整個網絡安全形同虛設。而只有嚴格的規(guī)章沒有技術作為支持的話病毒和黑客也會通過網絡漏洞輕松入侵。因此安全管理與安全技術兩方面相輔相成,網絡管理員對于這兩方面都要抓,力度都要硬。

  二、加強服務器本地文件格式安全級別

  目前服務器都采用的是windows2000以上版本,所以在加強安全級別上需要利用windows2000server提供的用戶權限功能,根據(jù)每個用戶的特點單獨地為其制定訪問服務器的特殊使用權限,從而避免因使用統(tǒng)一的訪問服務器權限而帶來的安全隱患。

  為了確保服務器的安全首先要在本地文件格式上做文章,即將FAT格式轉換為安全系數(shù)更高的NTFS文件格式。畢竟對于黑客來說存儲在FAT格式的磁盤分區(qū)里的數(shù)據(jù)要比存儲在NTFS格式的磁盤分區(qū)的數(shù)據(jù)更容易訪問,也更容易破壞,另外目前所有安全軟件及加密軟件也都是針對NTFS格式來說的,對FAT格式的保護非常薄弱。

  另外最好使用專門的網絡檢測軟件對整個網絡的運行情況進行7*24小時的不間斷監(jiān)視,尤其要關注“非法入侵”和“對服務器的操作”兩方面的報告,筆者做在的公司就使用IISLOCK來監(jiān)視網頁服務器的正常運行和MRTG來檢測整個網絡的流量。

  三、定期備份數(shù)據(jù)

  數(shù)據(jù)的保護是一個非常重要的問題,也許服務器的系統(tǒng)沒有崩潰但里面存儲的數(shù)據(jù)發(fā)生了丟失,這種情況所造成的損失會更大,特別對于數(shù)據(jù)庫服務器來說也許存儲的是幾年的珍貴數(shù)據(jù)。怎么才能有效的保護數(shù)據(jù)?備份是唯一的選擇。以往對于數(shù)據(jù)的備份都是采取在服務器上另外一個區(qū)建立備份文件夾甚至是建立一個備份區(qū)。不過這樣備份方法有一個非常大的弊端,那就是一旦服務器的硬盤出現(xiàn)問題所有分區(qū)的數(shù)據(jù)都將丟失,從而備份沒有了保證。按照“不要把所有雞蛋放到同一個籃子”的理論我們應該使用單獨的專門設備保存這些珍貴數(shù)據(jù)。

  使用B服務器保存A服務器的數(shù)據(jù),同時用A服務器保存B服務器的文件,這種交叉?zhèn)浞莸姆椒ㄔ谝欢螘r間非常流行。另外還有一個有效的方法就是使用磁帶來保存珍貴數(shù)據(jù),不過這樣的投資會比較大。

  目前筆者所在公司所采用的備份方式是通過網絡存儲設備NAS來保存的,將單獨的NAS設備連接到網絡中,定期通過工具將珍貴數(shù)據(jù)寫入到NAS的硬盤中,由于NAS設備自身使用了RAID方式進行數(shù)據(jù)的冗余,所以數(shù)據(jù)得到了最好的保證。

  但是數(shù)據(jù)備份也存在巨大的安全漏洞,因為備份好的數(shù)據(jù)也有可能被盜竊,所以在備份時應該對備份介質進行有效的密碼保護,必<
分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站