服务器面临各路威胁 盘点如何构建安全服务器
企业服务器上必然存有一些不能随意公开的重要数据,近来服务器面临的威胁日益加剧,越来越多的病毒、居心叵测的黑客,以及那些商业间谍都将服务器当作目标。显然,服务器的安全问题一刻都不容忽然。构建安全服务器环境是抵御黑客攻击的首要环节。构建安全的服务器环境来抵御黑客攻击,其涉及面相当广,但就中小型网站而言,大致可从三个方面来进行:
(一):技术层面:采用软硬件防火墙、杀毒软件、页面防篡改系统来建立一个结构上较完善的Web服务器环境;
(二):服务方面,进行网络拓扑分析;建立中心机房管理制度;建立操作系统以及防病毒软件定期升级机制;对重要服务器的访问日志进行备份,通过这些服务,增强网络的抗干扰性;
(三):支持方面,要求服务商提供故障排除服务,以提高网络的性。
目前大多数中小型网站都是以虚拟主机的形式托管的,要提高网站安全性,降0黑客攻击风险,网站管理员就应及时给自己的网站程序打上较新的补丁,在开发的时候应加强安全意识,注意防止注入漏洞、上传漏洞等问题,同时把网站托管在技术实力强、安全系数高、能主动帮客户解决安全的服务商处,以网站安全运行环境的安全。
下面我们来关注几条构建安全服务器的技巧:
技巧一:从基本做起
从基本做起是较保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载较新的病毒定义文件。另外,邮件服务器也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减0使用者被感染的机会。
另一个保护网络的好方法是依员工上班时间来限定使用者登录网络的权限。例如,上白天班的员工不该有权限在三更半夜登录网络。
技巧二:保护备份
大多数人都没有意识到,备份本身就是一个巨大的安全漏洞,大多数的备份工作多在晚上10点或 11点开始,依数据多寡,备份完成后大概也是夜半时分了。想象一下,现在是凌晨四点,备份工作已经结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上恢复。不过,你可以阻止这种事情发生。首先,可利用密码保护磁盘,若备份程序支持加密功能,还可以将数据进行加密。
其次,可以将备份完成的时间定在你早上进办公室的时间,这样的话,即使有人半夜想溜进来偷走磁盘的话也无法了,因为磁盘正在使用中;如果窃贼强行把磁盘拿走,他一样无法读取那些损毁的数据。
技巧三:构建好你的硬件安全防御系统
选用一套好的安全系统模型。一套完善的安全模型应该包括以下一些必要的组件:防火墙、入侵检测系统、路由系统等。
防火墙在安全系统中扮演一个保安的角色,可以很大程度上来自网络的非法访问以及数据流量攻击,如拒绝服务攻击等;入侵检测系统则是扮演一个监视器的角色,监视你的服务器出入口,非常智能地过滤掉那些带有入侵和攻击性质的访问。
技巧四:开启事件日志
虽然开启日志服务虽然说对阻止黑客的入侵并没有直接的作用,但是通过他记录黑客的行踪,我们可以分析入侵者在我们的系统上到底做过什么手脚,给我们的系统到底造成了哪些破坏及隐患,黑客到底在我们的系统上留了什么样的后门,我们的服务器到底还存在哪些