年底了,身邊丟東西的人也越來越多,好像每年的這個時候,家里人都會囑咐自已看好自己的手機和錢包,又到了某些人沖業績的時候了。但現在越來越感覺到,手機錢包其實重要的是里面的照片、聯系人、短信、身份證、信用卡,這些不外乎就是一些數據和信息。這就不禁讓我想到,網絡信息的安全實際上與這個手機錢包的重要性是一回事。
微博自拍炫富導致謀財害命的事已經不是一兩起了,但隨著大數據時代的到來,我們自身的數據和信息一定會被網絡所占有,所以當你沒有辦法自己選擇的時候,你只能托付給一個相對安全的機構。而這一切的基礎是服務器的安全,在前不久看到的新聞說我國境內超過1.2億的二級及以下權威域名服務器中八成以上服務安全狀態是差,我想這不僅是域名服務器的狀態,而是大多數服務器現在的狀態。那我們如何保證服務器的安全呢?
服務器的危險
我們先來說說服務器面臨的威脅,服務器面臨的威脅有兩種:一個是對服務器的惡意攻擊,另一個是對服務器的惡意入侵。惡意攻擊包括:網絡病毒,黑客攻擊等行為。惡意入侵包括:腳本注入、域名旁注、IP旁注、ARP欺騙、IP欺騙等一系列的黑客入侵方式。入侵會導致服務器的信息泄露,所以要保護我們的服務器主要就是避免這兩類型的攻擊。
服務器的安全保護
服務器的安全環境的構建主要是從三個方面入手,第一是硬件,第二是軟件,第三是安全管理。
硬件
在硬件方面,服務器在日常的維護中,應當防止意外事件或認為破壞具體的物理設備,如服務器、交換機、路由器、機柜、線路等。應當注意服務器本身的除塵以及電源除塵等危害服務器設備的細節因素。隨著處理的數據量增多,必須升級服務器或存儲介質的,在升級的過程中應該注意硬件的兼容性以及穩定性。
硬件設置,也是保證硬件安全重要的一環,比如服務器和交換機的密碼,防止黑客取得硬件設備的遠程控制權。將服務器的硬盤格式從FAT轉換成NTFC。對于路由器和交換機這種介入設備,要制定嚴格的安全管理措施。
軟件
軟件的多樣性導致軟件的安全是最為復雜的,所以縮小范圍,分類入手。
1、 及時安裝系統補丁
不論是windows還是linux,任何操作系統都有漏洞,及時的打上補丁避免漏洞被蓄意攻擊利用,是服務器安全最重要的保證之一。
2、 安裝和設置防火墻
對于服務器安全來說,安裝防火墻已經是標準配置了。防火墻對于非法訪問具有很好的預防作用,但安裝了防火墻并不等于服務器安全了,而是需要在安裝之后根據自身的網絡環境,對防火墻進行適當的配置已達到最好的防護效果。
3、 安裝網絡殺毒軟件
網絡病毒每年都會制造點新聞,這也是最常見的威脅,安裝網絡殺毒軟件,定期升級殺毒軟件,每天更新殺毒軟件的病毒庫。
4、 關閉不需要的服務和端口
服務器操作系統在安裝的時候,會啟動一些不需要的服務,這樣會占用系統的資源,而且也增加了系統的安全隱患。對于假期期間完全不用的服務器,可以完全關閉。另外關閉沒必要開的TCP端口,也是保障服務器安全的策略。
安全管理
服務器安全環境構建中,日常管理策略是最重要的也是最容易被忽略的一環。對于服務器日常維護,應該建立合理的,安全有效的機制。
1、 定期對服務器進行備份
為防止不能預料的系統故障或用戶不小心的非法操作,必須對系統進行安全備份。除了對全系統進行每月一次的備份外,還應對修改過的數據進行每周一次的備份。同時應該將修改過的重要系統文件存放在不同的服務器上,以便出現系統崩潰,可及時的將系統恢復到正常狀態。
2、 賬號和密碼保護
賬號和密碼保護可以說是系統的第一道防線,目前網上的發部分對系統的攻擊都是從截獲或猜測密碼開始的。一旦黑客進入了系統,那么前面的防衛措施幾乎就沒有作用,所以對服務器系統管理員的賬號和密碼進行管理是保證系統安全非常重要的措施。
3、 監測系統日志
通過運行系統日志程序,系統會記錄下所有用戶使用系統的情形,包括最近登錄時間、使用的賬號、進行的活動等。日志程序會定期生成報表,通過對報表進行分析,你可以知道是否有異?,F象。
4、 硬件管理
機房和機柜的鑰匙一定要管理好,不要讓無關人員隨意進入機房,尤其是網絡中心機房,防止人為的蓄意破壞。