热线电话:

威六世纪(北京)科技股份有限公司

主营:服务器、工作站、存储

商铺首页 > 新闻动态 > 新手怎样维护服务器安全
威六世纪(北京)科技股份有限公司
14
企业等级: 普通会员
经营模式:
所在地区: 北京 北京
联系卖家:    QQ在线咨询643479643
手机号码:
公司官网: www.v6shangchen...
公司地址:

新手怎样维护服务器安全

发布时间:2011-10-11 09:48:08        

  如今,对于重要数据的保护越来越受到关注,近些年来,服务器遭受安全的风险也相对增加。无论是越来越多的病毒,心怀不轨的黑客,还是商业行为的***都将服务器作为获取信息的主要攻击目标。很显然,服务器的安全问题是不容忽视的。
下面简单介绍五个维护服务器安全的技巧。
  技巧一:从基本做起
  当谈论网络服务器的安全的时候,特别是黑客对网络发起攻击的时候,首先会检查是否存在一般的安全漏洞,然后才会考虑难度更加高一点的突破安全系统的手段。因此,当服务器上的数据都存在于一个FAT的磁盘分区的时候,即使安装上安全软件也不会对数据保护有很大帮助。所以,服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的,同时需要将所有的反病毒软件及时更新。
  另一个保护网络的好方法是以用户待在公司里的时间为基础限定他们访问网络的时间。比如,一个通常在白天工作的临时员工不应该被允许在临晨三点的时候访问网络,除非那个员工的主管告诉你那是出于一个特殊项目的需要。而***主要的是记住用户在访问整个网络上的任何东西的时候都需要密码。必须强迫大家使用高强度的由大小写字母,数字和特殊字符组成的密码。
  技巧二:保护你的备份
  每一个好的网络管理员每天都备份网络服务器并将记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,你的备份实际上就是一个巨大的安全漏洞。
  但是,人为的因素很难控制,如何能够阻止一些人偷走你磁带记录上的数据并将它们从一台服务器上恢复数据是安全的重要考验?
  而有效保护备份,通过密码保护磁带并且如果备份程序支持加密功能,可以加密这些数据。其次,将备份程序完成工作的时间更改。这样的话,即使有人想要偷走磁带的话,也会因为磁带正在使用而强行带走也毫无意义。
  技巧三:对RAS使用回叫功能
  对于服务器上Windows NT系统功能之一就是进行远程访问(RAS)的支持。而一个RAS服务器对一个企图进入系统的黑客来说也同样是一个方面快捷的工具。远程用户如何使用RAS是关键,如果远程用户经常是从固定的地方呼叫主机,使用回叫功能可以很好保证远程用户登录以后切断连接。然后RAS服务器拨通一个预先定义的电话号码再次接通用户。
  另一个可选的办法是限定所有的远程用户都访问单一的服务器。将用户通常访问的数据放置在RAS服务器的一个特殊的共享点上。可以将远程用户的访问限制在一台服务器上,而不是整个网络。这样,即使黑客通过***手段来进入主机,那么他们也会被隔离在单一的一台机器上,在这里,他们造成的***被减少到了***小。
  ***后还有一个技巧就是在你的RAS服务器上利用协议变化。考虑到TCP/IP协议本身的性质和典型的用途,RAS还支持IPX/SPX和NetBEUI协议。如果你使用NetBEUI作为你RAS的协议可以很好防范。
  技巧四:使用一个强有力的安全政策
  要提高安全性,可以做的工作就是制定一个好的,强有力的安全策略。确保每一个人都知道它并知道它是强制执行的。这样的一个政策需要包括对一个在公司机器上***未***的软件的员工的严厉惩罚。
  如果你使用Windows 2000 Server,指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是***人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个即将离职的员工被解雇以前就删除或是禁用他的用户帐号。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。
  技巧五:检查防火墙设置
  ***后一个技巧包括仔细检查防火墙的设置。防火墙是网络的一个重要部分因为它将你公司的计算机同互联网上那些可能对它们造成损坏的程序隔离开来。
  首先,确保防火墙不会向外界开放超过必要的任何IP地址。至少要让一个IP地址对外被使用来进行所有的互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。
  其次可以查看端口列表验证你已经关闭了所有并不常用的端口地址。例如,TCP/IP端口80用于HTTP通讯,但是,也许永远都不会用端口81因此它应该被关掉。

免责声明
• 本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们 304108043@qq.com
  • QQ在线咨询643479643
  • 手机:
  • 联系我时务必告知是在产品网上看到的!

威六世纪(北京)科技股份有限公司

商铺|诚信档案

地址:

电话:传真:

免责声明:以上信息由会员自行提供,内容的真实性、准确性和合法性由发布会员负责,产品网对此不承担任何责任。产品网不涉及用户间因交易而产生的法律关系及法律纠纷, 纠纷由您自行协商解决。

风险提醒:本网站仅作为用户寻找交易对象,就货物和服务的交易进行协商,以及获取各类与贸易相关的服务信息的平台。为避免产生购买风险,建议您在购买相关产品前务必 确认供应商资质及产品质量。过低的价格、夸张的描述、私人银行账户等都有可能是虚假信息,请采购商谨慎对待,谨防欺诈,对于任何付款行为请您慎重抉择!如您遇到欺诈 等不诚信行为,请您立即与产品网联系,如查证属实,产品网会对该企业商铺做注销处理,但产品网不对您因此造成的损失承担责任!

联系:304108043@qq.com是处理侵权投诉的专用邮箱,在您的合法权益受到侵害时,欢迎您向该邮箱发送邮件,我们会在3个工作日内给您答复,感谢您对我们的关注与支持!

商铺首页 | 公司概况 | 供应信息 | 新闻动态 | 诚信档案 | 联系我们 |

威六世纪(北京)科技股份有限公司 电话: 传真: 联系人:

地址: 主营产品:服务器、工作站、存储

Copyright © 2024 版权所有: 产品网

免责声明:以上所展示的信息由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。产品网对此不承担任何保证责任。

商盟客服

您好,欢迎莅临,欢迎咨询...