服务器安全策略经验总结
1.服务器安全概述
随着计算机网路技术的发展,网络安全面临的威胁日益加剧,各类应用系统的复杂性和多样性导致系统漏洞层出不穷,病毒和恶意代码网上肆虐,和篡改网站的安全事件时有发生。作为网络的核心部分,服务器处于互联网这个相对开放的环境中,越来越多的服务器、服务器安全漏洞,以及商业间谍隐患时刻威胁着服务器安全。服务器的安全问题越来越受到关注。区分危害服务器安全的因素,是构建服务器安全环境的首要任务,根据威胁的性质划分,对服务器安全的威胁可以分为两大类:一类是对服务器的恶意攻。击, 另一类是对服务器的恶意入、侵。
服务器恶意入,侵包含诸如拒绝服务攻.击,网络病毒,等等在内的黑.客行为,这类型的行为旨在消耗服务器资源,影响服务器的正常运作,甚至致使服务器所在网络的瘫痪;服务器恶意入.侵包括脚本注入、域名旁注、IP旁注、ARP欺骗、IP欺骗等一系列的黑.客.入.侵方式。这类型的入.侵更是会导致服务器敏感信息泄露,入.侵者更是可以为所欲为,肆意破坏服务器。所以我们要保证网络服务器的安全可以说就是尽量减少网络服务器受这两种类型的攻.击影响。
2.服务器安全环境构建策略
目前大多数中小型网站都是以虚拟主机的形式托管的,要提高网站安全性,降低黑.客风险,避免或者减少恶意服务器攻.击、恶意服务器入.侵的关键在于构建安全的服务器环境。对于新手来讲,如何具体的去构建安全的服务器环境来抵御黑.客.攻.击,其涉及的知识层面很广,需要很丰富的服务器安全管理经验。但是服务器安全环境构建的基本策略适用于所有的服务器安全工作者。服务器安全环境构建大致可从硬件、软件、安全管理策略三个方面来进行。
2.1 硬件层面
硬件层面的安全策略设计两个部分,一个是硬件安全,另外一个是硬件设置
1)硬件安全
硬件安全是指选用一套完善的硬件安全系统模型,并且保证这套系统的物理安全不受破坏。在日常的维护中,应当防止意外事件或人为破坏具体的物理设备,如服务器、交换机、路由器、机柜、线路等,更应当注意服务器本身的除尘以及电源除尘等危害服务器设备的细节因素。随着处理的数据量增多必须升级服务器或者存储介质的,在升级的过程中应该注意硬件的兼容性以及稳定性。
2)硬件设置
硬件设置是指在设备上进行必要的设置(如服务器、交换机的密码等),防止黑.客取得硬件设备的远程控制权。比如服务器或交换机上设置必要的密码,将服务器硬盘格式从FAT转换成NTFC。 如果没有对硬件进行必要的设置,恶意入.侵者可以通过网络来取得服务器或交换机的控制权,这是非常危险的。诸如路由器,交换机属于接入设备,必然要暴露在互联网黑.客.攻.击的视野之中,所以必须采取更为严格的安全管理措施,比如口令加密、加载严格的访问列表等。
2.2 软件层面
网络协议的安全缺陷、网络应用软件漏洞、服务器系统漏洞等一系列复杂的网络安全隐患导致软件层面的服务器安全问题最为复杂。但是面对层出不穷的软件层面服务器安全问题我们可从以下几个方面着手,就能够做到防范未然、减小影响。
1)及时安装系统补丁
不论是windows还是linux,任何操作系统都有漏洞,及时的打上补丁避免漏洞被蓄意攻.击利用,是服务器安全最重要的保证之一。
2)安装和设置防火墙
现在有许多基于硬件或软件的防火墙,诸如如华为、思科、瑞星等厂商的产品。对服务器安全说,安装防火墙是非常必要的。防火墙对于非法访问具有很好的预防作用,但是安装了防火墙并不等于服务器安全了,而是需要在安装之后根据自身的网络环境,对防火墙进行适当的配置以达到最好的防护效果。
3)安装网络杀毒软件
现在网络上的病毒非常猖獗,这就需要在网络服务器上安装网络版的杀毒软件来控制病毒的传播,目前,大多数反病毒厂商(如瑞星、冠群金辰、趋势、赛门铁克、安全狗等)都已经推出了网络杀毒软件;同时,在网络杀毒软件使用中,必须要定期或及时升级杀毒软件,并且每天自动更新病毒库。
4)关闭不需要的服务和端口
服务器操作系统在安装的时候,会启动一些不需要的服务,这样会占用系统的资源,而且也增加了系统的安全隐患。对于假期期间完全不用的服务器,可以完全关闭;对于假期期间要使用的服务器,应关闭不需要的服务,如Telnet等。另外,还要关掉没有必要开的TCP端口。
2.3 安全管理策略
服务器安全环境构建中,日常管理策略是最重要的也最容易被忽视的一环。对于服务器日常维护,应该建立合理的,安全有效的机制。
1)定期对服务器进行备份
为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时,应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃时(通常是硬盘出错),可及时地将系统恢复到正常状态。
2)账号和密码保护
账号和密码保护可以说是系统的第一道防线,目前网上的大部分对系统的入.侵都是从截获或猜测密码开始的。一旦入.侵进入了系统,那么前面的防卫措施几乎就没有作用,所以对服务器系统管理员的账号和密码进行管理是保证系统安全非常重要的措施。
系统管理员密码的位数一定要多,至少应该在8位以上,而且不要设置成容易猜测的密码,如自己的名字、出生日期等。对于普通用户,设置一定的账号管理策略,如强制用户每个月更改一次密码。对于一些不常用的账户要关闭,比如匿名登录账号。
3)监测系统日志
通过运行系统日志程序,系统会记录下所有用户使用系统的情形,包括最近登录时间、使用的账号、进行的活动等。日志程序会定期生成报表,通过对报表进行分析,你可以知道是否有异常现象。
4)硬件管理
机房和机柜的钥匙一定要管理好,不要让无关人员随意进入机房,尤其是网络中心机房,防止人为的蓄意破坏。
3.中小网站网络、服务器安全基本策略
中小网站建立自己的网站的时候,结构上可以采用软硬件防火墙、杀毒软件、网页防篡改系统来建立一个结构上较完善的网络服务器环境; 服务方面,进行网络拓扑分析;建立中心机房管理制度;建立操作系统以及防病毒软件定期升级机制;对重要服务器的访问日志进行备份,通过这些服务,增强网络的抗干扰性; 支持方面,要求服务商提供故障排除服务,以提高网络的可靠性。
网络安全学习资源分享:
零基础入门
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 (qq.com)
同时每个成长路线对应的板块都有配套的视频提供:
CSDN大礼包:《黑客&网络安全入门&进阶学习资源包》免费分享 (qq.com)
因篇幅有限,仅展示部分资料,需要点击上方链接即可获取
服务器安全策略经验总结相关推荐
- 【微学堂】线上Linux服务器运维安全策略经验分享
技术转载:https://mp.weixin.qq.com/s?__biz=MjM5NTU2MTQwNA==&mid=402022683&idx=1&sn=6d403ab447 ...
- 生产环境服务器安全策略与系统性能优化评估
生产环境服务器安全策略与系统性能优化评估 1. Linux的运维经验分享与故障排查思路 1.1 线上服务器安装基本策略和经验 精简安装策略: 仅安装需要的,按需安装,不用不装 开发包,基本网络包,基本 ...
- Windows服务器安全策略配置——简单实用!
Windows服务器安全策略配置--简单实用! Windows服务器安全策略怎么做?不要觉得这是一个非常深奥遥不可及的问题,其实也是从各个方面去加固系统的安全性而已,它没有一个定论. 我是艾西今天和你 ...
- 如何做好2003服务器安全策略
如何做好2003服务器安全策略 2011年05月25日 windows server2003是目前最为成熟的网络服务器平台,安全性相对于windows 2000有大大的提高,但是2003默认的安全配置 ...
- 专访阿里陶辉:大规模分布式系统、高性能服务器设计经验分享
专访阿里陶辉:大规模分布式系统.高性能服务器设计经验分享 发表于2014-06-27 16:25|18197次阅读| 来源CSDN|55 条评论| 作者魏伟 云计算Nginx开源 摘要:先后就职于在国 ...
- 服务器安全狗远程桌面无法连接,服务器安全狗服务器安全策略设置教程详解
服务器安全狗安服务器安全策略设置,服务器安全狗里面也有安全策略,安全策略主要通过执行具体的端口保护规则限制或者允许进程对端口的连接请求,来保护服务器安全.那么这个安全策略如何设置呢?具体操作如下: 安 ...
- 如何配置服务器安全策略?
如何配置服务器安全策略? 内容摘要:如何配置服务器安全策略?服务器安全策略的核心价值在于保障数据中心服务器的安全性.数据中心是应用虚拟化的基础平台,保证了这个平台的稳定和安全,各种操作才会流畅无阻. ...
- Windows服务器安全策略设置
Windows服务器安全策略设置 1.非必要共享服务和端口-操作系统 2.密码复杂度和定期更新-操作系统 3.登陆失败锁定和超时锁定-操作系统 4.禁用guest和administrator改名-操作 ...
- Linux服务器安全策略实战
课程介绍 安全是IT行业一个老生常谈的话题了,从近几年层出不穷的安全事件中折射出了很多安全问题,处理好信息安全问题已变得刻不容缓. 因此做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责 ...
最新文章
- php 网络请求 get请求和post请求
- python做电脑软件-程序员带你十天快速入门Python,玩转电脑软件开发(二)
- Android中的Menu
- RocketMQ-什么是死信队列?怎么解决
- windows连接linux服务器并后台运行python脚本
- Win2008学习(九),Remote App发布MSI格式程序
- Python RE模块中search()和match()的区别
- RxJava操作符相关学习资料
- linux中文件带方块,JFreeChart图片里的中文在linux下显示为方块的解决办法
- 只有努力了,你才能成为想要的样子
- 云计算笔记之admin-day-05-管理用户和组、tar备份与恢复、NTP时间同步、cron计划任务、总结和答疑
- 如何创建一个微信公众号(手把手、超详细)
- 使用C#.NET WebBrowser控件导航到不同的网站出现 所请求的资源正在使用中。 (从HRESULT异常:0x800700AA)
- php rewrite 开启,Apache Rewrite 开启和使用方法
- 下载m3u8视频及在Linux下将ts合并为mp4格式
- 两地控制的项目要求_两地控制电动机要求
- html显示数组内容,在html表中显示js数组
- xp系统更改计算机名c盘,XP系统怎么更改盘符卷标?修改盘符字母的方法
- 【ManageEngine卓豪】局域网监控的作用
- ctf-BugkuCTF-misc
热门文章
- 极客战记计算机科学2村庄守卫,「网易官方」极客战记(codecombat)攻略-森林-村庄守护者-village-guard...
- Java的数据类型和c语言数据类型的区别
- 如何借助二维码实现智能营销
- 做什么运动可以排毒养颜
- 马云教师节退休,他这10句区块链语录引人深思
- CN_@子网划分@子网掩码@CIDR@ IP地址与硬件地址及其变化问题
- Comodo和DigicertSSL证书分别适合什么样的网站
- Pingpoint 技术详解
- 华为鸿蒙灭屏,华为对EMUI10.1.0.126版本开启公测,彩色息屏显示终于来了
- 微信公众号-会员注册