新手入門 服務(wù)器系統(tǒng)維護(hù)與安全配置 |
發(fā)布時(shí)間: 2012/6/18 20:48:08 |
硬件系統(tǒng)的安全防護(hù) 硬件的安全問題也可以分為兩種,一種是物理安全,一種是設(shè)置安全。 1、物理安全 物理安全是指防止意外事件或人為破壞具體的物理設(shè)備,如服務(wù)器、交換機(jī)、路由器、機(jī)柜、線路等。機(jī)房和機(jī)柜的鑰匙一定要管理好,不要讓無關(guān)人員隨意進(jìn)入機(jī)房,尤其是網(wǎng)絡(luò)中心機(jī)房,防止人為的蓄意破壞。 2、設(shè)置安全 設(shè)置安全是指在設(shè)備上進(jìn)行必要的設(shè)置(如服務(wù)器、交換機(jī)的密碼等),防止黑客取得硬件設(shè)備的遠(yuǎn)程控制權(quán)。比如許多網(wǎng)管往往沒有在服務(wù)器或可網(wǎng)管的交換機(jī)上設(shè)置必要的密碼,懂網(wǎng)絡(luò)設(shè)備管理技術(shù)的人可以通過網(wǎng)絡(luò)來取得服務(wù)器或交換機(jī)的控制權(quán),這是非常危險(xiǎn)的。因?yàn)槁酚善鲗儆诮尤朐O(shè)備,必然要暴露在互聯(lián)網(wǎng)黑客攻擊的視野之中,因此需要采取更為嚴(yán)格的安全管理措施,比如口令加密、加載嚴(yán)格的訪問列表等。 軟件系統(tǒng)的安全防護(hù) 同硬件系統(tǒng)相比,軟件系統(tǒng)的安全問題是最多的,也是最復(fù)雜的。下面我們就重點(diǎn)談一下軟件系統(tǒng)的安全問題。 現(xiàn)在TCP/IP協(xié)議廣泛用于各種網(wǎng)絡(luò)。但是TCP/IP協(xié)議起源于Internet,而Internet在其早期是一個(gè)開放的為研究人員服務(wù)的網(wǎng)際網(wǎng),是完全非贏利性的信息共享載體,所以幾乎所有的Internet協(xié)議都沒有考慮安全機(jī)制。網(wǎng)絡(luò)不安全的另一個(gè)因素是因?yàn)槿藗兒苋菀讖腎nternet上獲得相關(guān)的核心技術(shù)資料,特別是有關(guān)Internet自身的技術(shù)資料及各類黑客軟件,很容易造成網(wǎng)絡(luò)安全問題。 安全防護(hù)的措施 面對層出不窮的網(wǎng)絡(luò)安全問題我們也并非無計(jì)可施,可從以下幾個(gè)方面著手,就能夠做到防患于未然。 1、安裝補(bǔ)丁程序 任何操作系統(tǒng)都有漏洞,作為網(wǎng)絡(luò)系統(tǒng)管理員就有責(zé)任及時(shí)地將“補(bǔ)丁”(Patch)打上。大部分中小企業(yè)服務(wù)器使用的是微軟的Windows NT/2000/2003操作系統(tǒng),因?yàn)槭褂玫娜颂貏e多,所以發(fā)現(xiàn)的Bug也特別多,同時(shí),蓄意攻擊它們的人也特別多。微軟公司為了彌補(bǔ)操作系統(tǒng)的安全漏洞,在其網(wǎng)站上提供了許多補(bǔ)丁,可以到網(wǎng)上下載并安裝相關(guān)升級包。對于Windows2003,至少要升級到SP1,對于Windows 2000,至少要升級至Service Pack 2,對于Windows NT 4.0,至少要升級至Service Pack 6。 2、安裝和設(shè)置防火墻 現(xiàn)在有許多基于硬件或軟件的防火墻,如華為、神州數(shù)碼、聯(lián)想、瑞星等廠商的產(chǎn)品。對于企業(yè)內(nèi)部網(wǎng)來說,安裝防火墻是非常必要的。防火墻對于非法訪問具有很好的預(yù)防作用,但是并不是安裝了防火墻之后就萬事大吉了,而是需要進(jìn)行適當(dāng)?shù)脑O(shè)置才能起作用。如果對防火墻的設(shè)置不了解,需要請技術(shù)支持人員協(xié)助設(shè)置。 3、安裝網(wǎng)絡(luò)殺毒軟件 現(xiàn)在網(wǎng)絡(luò)上的病毒非常猖獗,想必大家都嘗到了“尼姆達(dá)”病毒的厲害。這就需要在網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng)絡(luò)版的殺毒軟件來控制病毒的傳播,目前,大多數(shù)反病毒廠商(如瑞星、冠群金辰、趨勢、賽門鐵克、熊貓等)都已經(jīng)推出了網(wǎng)絡(luò)版的殺毒軟件;同時(shí),在網(wǎng)絡(luò)版的殺毒軟件使用中,必須要定期或及時(shí)升級殺毒軟件。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |