安全经验分享:服务器安全经验分享

  导读: 电子商务兴起使很多中小企业都拥有了自己服务器对内用来建立局域网提升办公效率;对外建立网站WebSite更为广泛地宣传企业产品和形象争取更多客源但是作为网络核心产品服务器技术相对复杂尤其是在病毒肆虐网络时代安全问题显得更加突出

  电子商务兴起使很多中小企业都拥有了自己服务器对内用来建立局域网提升办公效率;对外建立网站WebSite更为广泛地宣传企业产品和形象争取更多客源但是作为网络核心产品服务器技术相对复杂尤其是在病毒肆虐网络时代安全问题显得更加突出笔者在公司管理服务器并检查其安全性已经有段时间了在实际工作中积累了些经验希望能和大家共享

  、增强网络整体安全

  很多网管往往在维护网络安全方面存在这样误区认为只要将服务器单机打好补丁安装好防护墙、操作系统定期升级就可以安枕无忧了可实际上很多黑客和病毒并非直接攻击服务器而是通过入侵其他计算机作为跳板来攻击整个网络目前很多网络都是通过域方式来管理旦黑客或病毒成功入侵和服务器有信任关系台计算机那么从这台计算机攻击服务器将会变得非常简单所以要办证整个网络安全要从根本来考虑

  首先是安全管理要从管理角度出发利用规章制度等文字性材料规范标准约束各种针对计算机网络行为例如禁止员工随便下载非法禁止网络管理员以外人员进入中心机房完善网络管理员值班制度等等

  其次是安全技术要从技术角度出发利用各种软件Software和硬件各种窍门技巧和思路方法来管理整个计算机网络杀毒软件Software和防火墙双管齐下力保网络安全

  这两方面缺不可试想如果只有安全技术支持而在规章制度上没有进行任何约束即使刚开始安全做很到位但员工随意下载非法软件Software随便关闭杀毒软件Software保护整个网络安全形同虚设而只有严格规章没有技术作为支持话病毒和黑客也会通过网络漏洞轻松入侵因此安全管理和安全技术两方面相辅相成网络管理员对于这两方面都要抓力度都要硬

   2、加强服务器本地文件格式安全级别

  目前服务器都采用是windows2000以上版本所以在加强安全级别上需要利用windows2000server提供用户权限功能根据每个用户特点单独地为其制定访问服务器特殊使用权限从而避免因使用统访问服务器权限而带来安全隐患

  为了确保服务器安全首先要在本地文件格式上做文章即将FAT格式转换为安全系数更高NTFS文件格式毕竟对于黑客来说存储在FAT格式磁盘分区里数据要比存储在NTFS格式磁盘分区数据更容易访问也更容易破坏另外目前所有安全软件Software及加密软件Software也都是针对NTFS格式来说对FAT格式保护非常薄弱

  另外最好使用专门网络检测软件Software对整个网络运行情况进行7*24小时不间断监视尤其要关注“非法入侵”和“对服务器操作”两方面报告笔者做在公司就使用IISLOCK来监视网页服务器正常运行和MRTG来检测整个网络流量

   3、定期备份数据

  数据保护是个非常重要问题也许服务器系统没有崩溃但里面存储数据发生了丢失这种情况所造成损失会更大特别对于数据库服务器来说也许存储是几年珍贵数据如何才能有效保护数据?备份是唯选择以往对于数据备份都是采取在服务器上另外个区建立备份文件夹甚至是建立个备份区不过这样备份思路方法有个非常大弊端那就是旦服务器硬盘出现问题所有分区数据都将丢失从而备份没有了保证按照“不要把所有鸡蛋放到同个篮子”理论我们应该使用单独专门设备保存这些珍贵数据

  使用B服务器保存A服务器数据同时用A服务器保存B服务器文件这种交叉备份思路方法在段时间非常流行另外还有个有效思路方法就是使用磁带来保存珍贵数据不过这样投资会比较大

  目前笔者所在公司所采用备份方式是通过网络存储设备NAS来保存将单独NAS设备连接到网络中定期通过工具将珍贵数据写入到NAS硬盘中由于NAS设备自身使用了RAID方式进行数据冗余所以数据得到了最好保证

  但是数据备份也存在巨大安全漏洞备份好数据也有可能被盗窃所以在备份时应该对备份介质进行有效密码保护必要时还需要使用加密软件Software对这些数据进行加密这样即使数据被盗也不会出现数据泄露问题(原标题 服务器安全 3大纪律)

Tags:  交通安全经验分享 安全经验分享案例 安全经验分享材料 安全经验分享

延伸阅读

最新评论

发表评论