词条信息

admin
admin
超级管理员
最近编辑者 发短消息   

相关词条

热门词条

更多>>
什么是端口?到底是做什么的呢?
端口一般指两种,一种是硬件比如路由器或者交换机的插网线的端口,一种是软件的逻辑的概念,比如http的80端口!...
7种进阶方法让你快速测试端口连通性
Ping是Windows、Linux和Unix系统下的一个检查网络连通性的命令工具,对于大部分互联网用户来说很...
电脑开机,总需要按F1,是什么原因造成的?
一.主板掉电这个说法是行业内的叫法了,一般是主板的CMOS电池没电了导致的。也是最常见的一种提示你按F1的提示...
社保降费对个人有什么影响?
下调城镇职工基本养老保险单位缴费比例是政府给企业发的一个大红包,特别是对于企业来说是一个利好,但是对个人来说有...
车辆“出险”对下年保费的影响,到底有多大?
【出险对交强险的影响】【出险对商业险的影响】车辆“出险”对下年保费的影响,到底有多大?这里有必要先提下车险第三...

精选图集

更多>>
简易百科旧版 >>所属分类 >> 服务器   

维护服务器安全五个技巧

标签: 服务器 安全

顶[0] 发表评论(0) 编辑词条
   如今,从个人到企业对于数据的安全越来越重视,特别是近年频繁发生的服务器遭受安全的风险相对增加。无论是越来越多的病毒,心怀不轨的黑客,还是商业行为的盗窃都将服务器作为获取信息的主要攻击目标。由此,服务器的安全问题是不容忽视的。如何有效维护系统安全就至关重要,下面简单介绍服务器安全维护五个技巧。

     
目录

 1.加强网络规范编辑本段回目录


    针对网络服务器安全,特别是黑客对网络发起攻击情况,首先会检查是否存在一般的安全漏洞,然后考虑难度更高的突破安全系统的手段。因此,当服务器上的数据都存储在一个FAT磁盘分区时,即使安装上安全软件也不会对数据保护有很大帮助。所以,服务器上所有包含了敏感数据的磁盘分区都转换成NTFS格式的,同时需要将所有的反病毒软件及时更新。

另一个保护网络的好方法是以用户办公时段为基础限定访问网络的时间。比如,一个通常在白天工作的员工不应该被允许在工作以外时间访问网络,除非出于一个特殊项目的需要并通过流程申请权限。而最主要的是记住用户在访问整个网络上的任何东西的时候都需要密码,密码设置要求由大小写字母,数字和特殊字符组成的高强度密码。

       

2.保护备份安全编辑本段回目录


    一个好的网络管理员每天都备份网络服务器并将记录远离现场进行保护以防意外灾害。但是,安全的问题远不止是备份那么简单。大多数人都没有意识到,备份实际上就是一个巨大的安全漏洞。特别人为的因素很难控制,如何能够阻止一些人偷走磁带记录上的数据并将它们从一台服务器上恢复数据是安全的重要考验?

而有效保护备份,通过密码保护磁带并且如果备份程序支持加密功能,可以加密这些数据。其次,将备份程序完成工作的时间更改。这即使有人想要偷走磁带的话,也会因为磁带正在使用而强行带走也毫无意义。

       

3.远程访问回叫功能编辑本段回目录


    对于服务器上Windows系统功能之一就是进行远程访问(RAS)的支持。而一个RAS服务器对一个企图进入系统的黑客来说也同样是一个方面快捷的工具。远程用户如何使用RAS是关键,如果远程用户经常是从固定的地方呼叫主机,使用回叫功能可以很好保证远程用户登录以后切断连接。然后RAS服务器拨通一个预先定义的电话号码再次接通用户。

    另一个可选的办法是限定所有的远程用户都访问单一的服务器。将用户通常访问的数据在RAS服务器的一个特殊的共享点上。可以将远程用户的访问限制在一台服务器上,而不是整个网络。即使黑客进入主机,也会被隔离在单一的一台服务器上将破坏降低到最小。

    此外,在RAS服务器上利用协议变化。考虑到TCP/IP协议本身的性质和典型的用途,RAS还支持IPX/SPX和NetBEUI协议。如果你使用NetBEUI作为你RAS的协议可以很好防范。

       

4.制定安全策略编辑本段回目录


    要提高安全性,可以做的工作就是制定一个好的,强有力的安全策略。确保每一个人都知道它并强制执行的。这样的一个政策需要包括对一个在公司服务器上下载未授权的软件严厉惩罚。

如果你使用Windows 2000 Server,指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。人力资源部就可以在一个即将离职的员工被解雇以前就删除或是禁用他的用户帐号。同时,使用特殊用户权限,授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

       

5.检查防火墙设置编辑本段回目录


    而对于防护之一的防火墙,是网络的一个重要部分因为它将你计算机同互联网上可能对它们造成损坏的程序隔离开来,应该仔细检查防火墙的设置。

首先,确保防火墙不会向外界开放超过必要的任何IP地址。至少要让一个IP地址对外被使用来进行所有的互联网通讯。如果你还有DNS注册的网站服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。

其次可以查看端口列表验证你已经关闭了所有并不常用的端口地址。例如,TCP/IP端口80用于HTTP通讯,但对于端口81并不常用的应该被关掉。



 

 

附件列表


按字母顺序浏览:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

→我们致力于为广大网民解决所遇到的各种电脑技术问题
 如果您认为本词条还有待完善,请 编辑词条

上一篇服务器托管攻略
下一篇web服务器的CC攻击防护

0
1. 本站部分内容来自互联网,如有任何版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
2. 本站内容仅供参考,如果您需要解决具体问题,建议您咨询相关领域专业人士。
3. 如果您没有找到需要的百科词条,您可以到百科问答提问或创建词条,等待高手解答。

关于本词条的提问

查看全部/我要提问>>