Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> 電腦軟件教程 >> 服務器技術 >> 關於服務器 >> 管理服務器確保安全的實際管理經驗分享

管理服務器確保安全的實際管理經驗分享

日期:2017/2/8 10:22:41      編輯:關於服務器
電子商務的興起,使的很多中小企業都擁有了自己的服務器。對內用來建立局域網,提升辦公效率;對外建立網站,更為廣泛地宣傳企業產品和形象,爭取更多客源。但是作為網絡的核心產品,服務器技術相對復雜,尤其是在病毒肆虐的網絡時代,安全問題顯得更加突出。筆者在公司管理服務器並檢查其安全性已經有段時間了,在實際工作中積累了一些經驗,希望能和大家共享。

一、增強網絡整體安全

很多網管往往在維護網絡安全方面存在這樣的誤區,認為只要將服務器單機打好補丁,安裝好防護牆、操作系統定期升級就可以安枕無憂了。可實際上,很多黑客和病毒並非直接攻擊服務器,而是通過入侵其他計算機作為跳板來攻擊整個網絡的。目前很多網絡都是通過域的方式來管理,一旦黑客或病毒成功入侵與服務器有信任關系的一台計算機,那麼從這台計算機攻擊服務器將會變得非常簡單。所以要辦證整個網絡的安全要從根本來考慮。

首先是安全管理,要從管理角度出發,利用規章制度等文字性的材料規范,約束各種針對計算機網絡的行為,例如禁止員工隨便下載非法程序,禁止網絡管理員以外的人員進入中心機房,完善網絡管理員的值班制度等等。

其次是安全技術,要從技術角度出發,利用各種軟件和硬件,各種技巧和方法來管理整個計算機網絡,殺毒軟件與防火牆雙管齊下力保網絡的安全。

這兩方面缺一不可,試想如果只有安全技術的支持而在規章制度上沒有進行任何約束,即使剛開始安全做的很到位,但員工隨意下載非法軟件,隨便關閉殺毒軟件的保護的話,整個網絡安全形同虛設。而只有嚴格的規章沒有技術作為支持的話病毒和黑客也會通過網絡漏洞輕松入侵。因此安全管理與安全技術兩方面相輔相成,網絡管理員對於這兩方面都要抓,力度都要硬。

二、加強服務器本地文件格式安全級別

目前服務器都采用的是windows2000以上版本,所以在加強安全級別上需要利用windows2000server提供的用戶權限功能,根據每個用戶的特點單獨地為其制定訪問服務器的特殊使用權限,從而避免因使用統一的訪問服務器權限而帶來的安全隱患。

為了確保服務器的安全首先要在本地文件格式上做文章,即將FAT格式轉換為安全系數更高的NTFS文件格式。畢竟對於黑客來說存儲在FAT格式的磁盤分區裡的數據要比存儲在NTFS格式的磁盤分區的數據更容易訪問,也更容易破壞,另外目前所有安全軟件及加密軟件也都是針對NTFS格式來說的,對FAT格式的保護非常薄弱。

另外最好使用專門的網絡檢測軟件對整個網絡的運行情況進行7*24小時的不間斷監視,尤其要關注“非法入侵”和“對服務器的操作”兩方面的報告,筆者做在的公司就使用IISLOCK來監視網頁服務器的正常運行和MRTG來檢測整個網絡的流量。

三、定期備份數據

數據的保護是一個非常重要的問題,也許服務器的系統沒有崩潰但裡面存儲的數據發生了丟失,這種情況所造成的損失會更大,特別對於數據庫服務器來說也許存儲的是幾年的珍貴數據。怎麼才能有效的保護數據?備份是唯一的選擇。以往對於數據的備份都是采取在服務器上另外一個區建立備份文件夾甚至是建立一個備份區。不過這樣備份方法有一個非常大的弊端,那就是一旦服務器的硬盤出現問題所有分區的數據都將丟失,從而備份沒有了保證。按照“不要把所有雞蛋放到同一個籃子”的理論我們應該使用單獨的專門設備保存這些珍貴數據。

使用B服務器保存A服務器的數據,同時用A服務器保存B服務器的文件,這種交叉備份的方法在一段時間非常流行。另外還有一個有效的方法就是使用磁帶來保存珍貴數據,不過這樣的投資會比較大。

目前筆者所在公司所采用的備份方式是通過網絡存儲設備NAS來保存的,將單獨的NAS設備連接到網絡中,定期通過工具將珍貴數據寫入到NAS的硬盤中,由於NAS設備自身使用了RAID方式進行數據的冗余,所以數據得到了最好的保證。

但是數據備份也存在巨大的安全漏洞,因為備份好的數據也有可能被盜竊,所以在備份時應該對備份介質進行有效的密碼保護,必要時還需要使用加密軟件對這些數據進行加密,這樣即使數據被盜也不會出現數據洩露的問題。
Copyright © Windows教程網 All Rights Reserved