服務(wù)器小知識——服務(wù)器的保護(hù)

服務(wù)器的保護(hù)主要有以下幾方面

基礎(chǔ)防護(hù)說來只有簡單的四個字,但是操作起來卻有很多需要注意的地方,比如,服務(wù)器上的磁盤分區(qū)格式轉(zhuǎn)化(例如NTFS格式),反病毒軟件(包括服務(wù)器和工作站)的第一時間更新設(shè)置、限制員工電腦訪問網(wǎng)絡(luò)的時間段、安排員工自行為個人電腦各個項目設(shè)置密碼等等。

全面防護(hù)。Windows服務(wù)器、Linux服務(wù)器、Exchange Server、Lotus Domino、Windows 工作站、Linux工作站,一樣也不能落下,必須面面俱到提供防護(hù),一處缺口都可能引起整個企業(yè)網(wǎng)絡(luò)的崩潰。

備份防護(hù)。通常情況下,很多網(wǎng)管員都能夠做到每天備份網(wǎng)絡(luò)服務(wù)器數(shù)據(jù),而關(guān)于這一數(shù)據(jù)的防護(hù),則分為物理防護(hù)和技術(shù)防護(hù)兩種。物理防護(hù)是指最好將存儲記錄放置在有一定安全壁壘的裝置內(nèi),以防意外災(zāi)害。技術(shù)防護(hù)則是通過密碼進(jìn)行保護(hù),如果備份程序支持加密功能,應(yīng)當(dāng)對這些數(shù)據(jù)進(jìn)行加密。當(dāng)然,有的網(wǎng)管員會覺得密碼太多難以記憶,可以選擇一些輔助軟件和工具來提供幫助。

遠(yuǎn)程訪問防護(hù)。提供自由遠(yuǎn)程訪問服務(wù)(RAS)的服務(wù)器對黑客來說無異于掛著"歡迎光臨"招牌的旅行景點。針對這一點,管理員可以采取兩種手段的防護(hù),如果遠(yuǎn)程用戶是從固定的地方連接主機(jī),可以使用回叫功能,允許遠(yuǎn)程用戶登錄以后切斷連接。另一個辦法是限定所有的遠(yuǎn)程用戶都訪問單一的服務(wù)器。于是用戶的訪問會被限制在一臺服務(wù)器上,而不是整個網(wǎng)絡(luò)。這樣即使有黑客入侵,也會被隔離在單一的一臺機(jī)器上。

跳出常規(guī)的防護(hù)。不要在網(wǎng)絡(luò)部署的環(huán)節(jié)上墨守成規(guī),如果你采用了所有菜鳥和新人都慣于使用的手段和部署方式,被黑客順利攻破的幾率自然要大了很多。舉例來說,RAS最常用的是TCP/IP協(xié)議,但其實IPX/SP協(xié)議也是可以使用的。如果網(wǎng)管員選擇了這種非常規(guī)的協(xié)議,確實可以增加黑客入侵企業(yè)數(shù)據(jù)的困難

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連...
    不吃土豆的洋芋閱讀 3,348評論 0 42
  • 乳白色的霧氣粘稠 籠罩在無聲的大地 如新卷好的棉花糖 包裹著晨起的孩子 吸一口是楊柳 吐一口是云煙 晨霧之中是我熟...
    尹渝釋閱讀 251評論 0 0
  • 90后創(chuàng)業(yè),創(chuàng)新是取得成功的關(guān)鍵,近日,在福州羅源就有這樣一家貼心便民的“跑腿公司”,高溫難耐的天氣里,如果你懶得...
    八戒陜西閱讀 429評論 0 0
  • 今后,在Marketing的世界里將會用到“INSIGHT” , 而“INSIGHT”直譯為“洞察”;在Marke...
    小宥拉Lavender閱讀 951評論 0 0
  • 生命中的重要他人 閑坐堂前,妹夫在喃喃傾訴:多年來,大事小情,都是找哥哥。該開什么店,開到哪,何...
    曉檀閱讀 572評論 2 0

友情鏈接更多精彩內(nèi)容