日期:2018-05-03 點擊: 關鍵詞:服務器維護,
如今無論是個人還是企業對數據的安全都越來越重視,特別是近年頻繁發生的服務器遭到攻擊的案例不斷增加。無論是病毒還是心懷不軌的黑客,或是商業行為的盜竊都將服務器作為獲取信息的主要攻擊目標。所以服務器的安全問題是不容忽視的,如何能夠有效維護服務器安全是一個重要的工作。
服務器維護
針對網絡服務器的安全特別是黑客對網絡發起攻擊的情況首先檢查是否存在一般的安全漏洞,然后考慮難度更高的突破安全系統的手段,當服務器上的數據都存儲在一個FAT磁盤分區時即使安裝上安全軟件也不會對數據保護有很大幫助。所以服務器上所有包含了敏感數據的磁盤分區都轉換成NTFS格式的,同時需要將所有的反病毒軟件及時更新。另一個保護網絡的好方法是以用戶辦公時段為基礎限定訪問網絡的時間。比如一個通常在白天工作的員工不應該被允許在工作以外時間訪問網絡,除非出于一個特殊項目的需要并通過流程申請權限。而最主要的是記住用戶在訪問整個網絡上的任何東西的時候都需要密碼,密碼設置要求由大小寫字母、數字和特殊字符組成的高強度密碼。
服務器維護
一個好的網絡管理員每天都備份網絡服務器并將記錄遠離現場進行保護以防意外災害,但是安全問題遠不止是備份那么簡單。大多數人都沒有意識到備份實際上就是一個巨大的安全漏洞。如何能夠阻止一些人偷走磁帶記錄上的數據并將它們從一臺服務器上恢復數據是安全的重要考驗?而有效保護備份通過密碼保護磁帶并且如果備份程序支持加密功能,可以加密這些數據,這即使有人想要偷走磁帶的話也會因為磁帶正在使用而強行帶走也毫無意義。
提高安全性可以做的工作就是制定一個好的且強有力的安全策略,確保每一個人都知道它并強制執行的,并且授權人力資源部來刪除和禁用一個帳號讓人力資源部可以在一個即將離職的員工被解雇以前就刪除或是禁用他的用戶帳號。同時使用特殊用戶權限授予這種刪除和禁用帳號權限并限制創建用戶或是更改許可等這些活動的權限了。