如何防護(hù)網(wǎng)絡(luò)服務(wù)器安全
如何防護(hù)網(wǎng)絡(luò)服務(wù)器安全
網(wǎng)絡(luò)服務(wù)器安全關(guān)系著用戶隱私和企業(yè)數(shù)據(jù)的安全,越來(lái)越受到業(yè)界重視,稍不留神就可能會(huì)使網(wǎng)絡(luò)遭受不必要的麻煩,那么你知道如何防護(hù)網(wǎng)絡(luò)服務(wù)器安全嗎?下面是學(xué)習(xí)啦小編整理的一些關(guān)于如何防護(hù)網(wǎng)絡(luò)服務(wù)器安全的相關(guān)資料,供你參考。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法1、安裝和設(shè)置防火墻
現(xiàn)在有許多基于硬件或軟件的防火墻,如華為、神州數(shù)碼、聯(lián)想、瑞星等廠商的產(chǎn)品。對(duì)于校園網(wǎng)來(lái)說(shuō), 安裝防火墻是非常必要的。防火墻對(duì)于非法訪問(wèn)具有很好的預(yù)防作用,但是并不是安裝了防火墻之后就萬(wàn)事大吉了,而是需要進(jìn)行適當(dāng)?shù)脑O(shè)置才能起作用。如果對(duì)防 火墻的設(shè)置不了解,需要請(qǐng)技術(shù)支持人員協(xié)助設(shè)置。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法2、安裝補(bǔ)丁程序
任何操作系統(tǒng)都有漏洞,作為網(wǎng)絡(luò)系統(tǒng)管理員就有責(zé)任及時(shí)地將“補(bǔ)丁”(Patch)打上。大部分校 園網(wǎng)服務(wù)器使用的是微軟的Windows NT/2000操作系統(tǒng),因?yàn)槭褂玫娜颂貏e多,所以發(fā)現(xiàn)的Bug也特別多,同時(shí),蓄意攻擊它們的人也特別多。微軟公司為了彌補(bǔ)操作系統(tǒng)的安全漏洞,在其網(wǎng) 站上提供了許多補(bǔ)丁,可以到網(wǎng)上下載并安裝相關(guān)升級(jí)包。對(duì)于Windows 2000,至少要升級(jí)至Service Pack 2,對(duì)于Windows NT 4.0,至少要升級(jí)至Service Pack 6。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法3、賬號(hào)和密碼保護(hù)
賬號(hào)和密碼保護(hù)可以說(shuō)是系統(tǒng)的第一道防線,目前網(wǎng)上的大部分對(duì)系統(tǒng)的攻擊都是從截獲或猜測(cè)密碼開(kāi)始的。一旦黑客進(jìn)入了系統(tǒng),那么前面的防衛(wèi)措施幾乎就沒(méi)有作用,所以對(duì)服務(wù)器系統(tǒng)管理員的賬號(hào)和密碼進(jìn)行管理是保證系統(tǒng)安全非常重要的措施。
系統(tǒng)管理員密碼的位數(shù)一定要多,至少應(yīng)該在8位以上,而且不要設(shè)置成容易猜測(cè)的密碼,如自己的名字、出生日期等。對(duì)于普通用戶,設(shè)置一定的賬號(hào)管理策略,如強(qiáng)制用戶每個(gè)月更改一次密碼。對(duì)于一些不常用的賬戶要關(guān)閉,比如匿名登錄賬號(hào)。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法4、安裝網(wǎng)絡(luò)殺毒軟件
現(xiàn)在網(wǎng)絡(luò)上的病毒非常猖獗,想必大家都嘗到了“尼姆達(dá)”病毒的厲害。這就需要在網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng) 絡(luò)版的殺毒軟件來(lái)控制病毒的傳播,目前,大多數(shù)反病毒廠商(如瑞星、冠群金辰、趨勢(shì)、賽門(mén)鐵克、熊貓等)都已經(jīng)推出了網(wǎng)絡(luò)版的殺毒軟件;同時(shí),在網(wǎng)絡(luò)版的 殺毒軟件使用中,必須要定期或及時(shí)升級(jí)殺毒軟件。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法5、關(guān)閉不需要的服務(wù)和端口
服務(wù)器操作系統(tǒng)在安裝的時(shí)候,會(huì)啟動(dòng)一些不需要的服務(wù),這樣會(huì)占用系統(tǒng)的資源,而且也增加了系統(tǒng)的安全隱患。對(duì)于假期期間完全不用的服務(wù)器,可以完全關(guān)閉;對(duì)于假期期間要使用的服務(wù)器,應(yīng)關(guān)閉不需要的服務(wù),如Telnet等。另外,還要關(guān)掉沒(méi)有必要開(kāi)的TCP端口。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法6、定期對(duì)服務(wù)器進(jìn)行備份
為防止不能預(yù)料的系統(tǒng)故障或用戶不小心的非法操作,必須對(duì)系統(tǒng)進(jìn)行安全備份。除了對(duì)全系統(tǒng)進(jìn)行每月 一次的備份外,還應(yīng)對(duì)修改過(guò)的數(shù)據(jù)進(jìn)行每周一次的備份。同時(shí),應(yīng)該將修改過(guò)的重要系統(tǒng)文件存放在不同的服務(wù)器上,以便出現(xiàn)系統(tǒng)崩潰時(shí)(通常是硬盤(pán)出錯(cuò)), 可及時(shí)地將系統(tǒng)恢復(fù)到正常狀態(tài)。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法7、監(jiān)測(cè)系統(tǒng)日志
通過(guò)運(yùn)行系統(tǒng)日志程序,系統(tǒng)會(huì)記錄下所有用戶使用系統(tǒng)的情形,包括最近登錄時(shí)間、使用的賬號(hào)、進(jìn)行的活動(dòng)等。日志程序會(huì)定期生成報(bào)表,通過(guò)對(duì)報(bào)表進(jìn)行分析,你可以知道是否有異?,F(xiàn)象。
此外,現(xiàn)實(shí)告訴我們,在所有的網(wǎng)絡(luò)安全問(wèn)題中,有相當(dāng)一部分網(wǎng)絡(luò)安全問(wèn)題來(lái)自校園內(nèi)部。所以要對(duì)學(xué)生進(jìn)行網(wǎng)絡(luò)安全及相關(guān)法規(guī)的教育,同時(shí)也要循循善誘,引導(dǎo)學(xué)生正確學(xué)習(xí)和運(yùn)用網(wǎng)絡(luò)技術(shù),促進(jìn)校園網(wǎng)的應(yīng)用。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法8、設(shè)置安全
設(shè)置安全是指在設(shè)備上進(jìn)行必要的設(shè)置(如服務(wù)器、交換機(jī)的密碼等),防止黑客取得硬件設(shè)備的遠(yuǎn)程控 制權(quán)。比如許多網(wǎng)管往往沒(méi)有在服務(wù)器或可網(wǎng)管的交換機(jī)上設(shè)置必要的密碼,懂網(wǎng)絡(luò)設(shè)備管理技術(shù)的人可以通過(guò)網(wǎng)絡(luò)來(lái)取得服務(wù)器或交換機(jī)的控制權(quán),這是非常危險(xiǎn) 的。因?yàn)槁酚善鲗儆诮尤朐O(shè)備,必然要暴露在互聯(lián)網(wǎng)黑客攻擊的視野之中,因此需要采取更為嚴(yán)格的安全管理措施,比如口令加密、加載嚴(yán)格的訪問(wèn)列表等。
軟件系統(tǒng)的安全防護(hù)
同硬件系統(tǒng)相比,軟件系統(tǒng)的安全問(wèn)題是最多的,也是最復(fù)雜的。下面我們就重點(diǎn)談一下軟件系統(tǒng)的安全問(wèn)題。
現(xiàn)在TCP/IP協(xié)議廣泛用于各種網(wǎng)絡(luò)。但是TCP/IP協(xié)議起源于Internet,而 Internet在其早期是一個(gè)開(kāi)放的為研究人員服務(wù)的網(wǎng)際網(wǎng),是完全非贏利性的信息共享載體,所以幾乎所有的Internet協(xié)議都沒(méi)有考慮安全機(jī)制。 網(wǎng)絡(luò)不安全的另一個(gè)因素是因?yàn)槿藗兒苋菀讖腎nternet上獲得相關(guān)的核心技術(shù)資料,特別是有關(guān)Internet自身的技術(shù)資料及各類黑客軟件,很容易 造成網(wǎng)絡(luò)安全問(wèn)題。尤其是在學(xué)校,學(xué)生的好奇心、破壞欲給校園網(wǎng)帶來(lái)了很多安全問(wèn)題。
安全防護(hù)的措施
面對(duì)層出不窮的網(wǎng)絡(luò)安全問(wèn)題我們也并非無(wú)計(jì)可施,可從以下幾個(gè)方面著手,就能夠做到防患于未然。
防護(hù)網(wǎng)絡(luò)服務(wù)器安全的方法9、物理安全
物理安全是指防止意外事件或人為破壞具體的物理設(shè)備,如服務(wù)器、交換機(jī)、路由器、機(jī)柜、線路等。機(jī)房和機(jī)柜的鑰匙一定要管理好,不要讓無(wú)關(guān)人員隨意進(jìn)入機(jī)房,尤其是網(wǎng)絡(luò)中心機(jī)房,防止人為的蓄意破壞。
看過(guò)文章“如何防護(hù)網(wǎng)絡(luò)服務(wù)器安全”的人還看了:
1.網(wǎng)絡(luò)服務(wù)器負(fù)載均衡的原理是什么