网站服务器安全需要留意3方面题目
核心提示:电子商务的兴起,使的很多中小企业都具有了自己的服务器。对内用来建立局域网,提升办公效率;对外建立网站,更加广泛地宣扬企业产品和形象,争取更多客源。
电子商务的兴起,使的很多中小企业都具有了自己的服务器。对内用来建立局域网,提升办公效率;对外建立网站,更加广泛地宣扬企业产品和形象,争取更多客源。但是作为网络的核心产品,服务器技术相对复杂,特别是在病毒肆虐的网络时期,安全题目显得更加突出。现在就提供1些实际工作中总结出的经验,希看能和大家共享,以确保网站服务器的安全。
1、增强网络整体安全
很多网管常常在保护网络安全方面存在这样的误区,以为只要将服务器单机打好补钉,安装好防护墙、操纵系统定期升级便可以够高枕无忧了。可实际上,很多黑客和病毒并非直接攻击服务器,而是通过进侵其他计算机作为跳板来攻击全部网络的。目前很多网络都是通过域的方式来治理,1旦黑客或病毒成功进侵与服务器有信任关系的1台计算机,那末从这台计算机攻击服务器将会变得非常简单。所以要办证全部网络的安全要从根本来考虑。
首先是安全治理,要从治理角度动身,利用规章制度等文字性的材料规范,束缚各种针对计算机网络的行动,例如制止员工随便下载非法程序,制止网络治理员之外的职员进进中心机房,完善网络治理员的值班制度等等。
其次是安全技术,要从技术角度动身,利用各种软件和硬件,各种技能和方法来治理全部计算机网络,杀毒软件与防火墙左右开弓力保网络的安全。
这两方面缺1不可,试想假设只有安全技术的支持而在规章制度上没有进行任何束缚,即使刚开始安全做的很到位,但员工随便下载非法软件,随便封闭杀毒软件的保护的话,全部网络安全形同虚设。而只有严格的规章没有技术作为支持的话病毒和黑客也会通过网络漏洞轻松进侵。因此安全治理与安全技术两方面相辅相成,网络治理员对这两方面都要抓,力度都要硬。
2、加强服务器本地文件格式安全级别
目前服务器都采取的是windows2000以上版本,所以在加强安全级别上需要利用windows2000server提供的用户权限功能,根据每个用户的特点单独地为其制定访问服务器的特殊使用权限,从而避免因使用同1的访问服务器权限而带来的安全隐患。
为了确保服务器的安全首先要在本地文件格式上做文章,行将FAT格式转换为安全系数更高的NTFS文件格式。究竟对黑客来讲存储在FAT格式的磁盘分区里的数据要比存储在NTFS格式的磁盘分区的数据更轻易访问,也更轻易破坏,另外目前所有安全软件及加密软件也都是针对NTFS格式来讲的,对FAT格式的保护非常薄弱。
另外最好使用专门的网络检测软件对全部网络的运行情况进行7×24小时的不中断监视,特别要关注“非法进侵”和“对服务器的操纵”两方面的报告。
3、定期备份数据
数据的保护是1个非常重要的题目,或许服务器的系统没有崩溃但里面存储的数据产生了丢失,这类情况所酿成的损失会更大,特别对数据库服务器来讲或许存储的是几年的珍贵数据。怎样才能有效的保护数据?备份是唯1的选择。
以往对数据的备份都是采取在服务器上另外1个区建立备份文件夹乃至是建立1个备份区。不过这样备份方法有1个非常大的弊端,那就是1旦服务器的硬盘出现题目所有分区的数据都将丢失,从而备份没有了保证。依照“不要把所有鸡蛋放到同1个篮子”的理论我们应当使用单独的专门设备保存这些珍贵数据。
使用B服务器保存A服务器的数据,同时用A服务器保存B服务器的文件,这类交叉备份的方法在1段时间非常流行。另外还有1个有效的方法就是使用磁带来保存珍贵数据,不过这样的投资会比较大。
但是数据备份也存在巨大的安全漏洞,由于备份好的数据也有可能被偷盗,所以在备份时应当对备份介质进行有效的密码保护,必要时还需要使用加密软件对这些数据进行加密,这样即使数据被盗也不会出现数据泄漏的题目。
http://www.fw8.net/TAG:数据,网络,服务器,备份,格式
评论加载中...
|