关于网站服务器的安全维护问题

来源 :硅谷 | 被引量 : 0次 | 上传用户:hnnydbw2007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要: 服务器的安全维护问题非常重要,稍有闪失即会使整个网络陷入瘫痪。目前,恶意的网络攻击行为包括两类:一是恶意的攻击行为,如拒绝服务攻击、网络病毒等,这些行为消耗大量的服务器资源,影响服务器的运行速度和正常工作,甚至使服务器所在的网络瘫痪;另外一类是恶意的入侵行为,这种行为会导致服务器敏感信息泄露,入侵者更是可以为所欲为,肆意破坏服务器。要保障网络服务器的安全就要尽量使网络服务器避免受这两种行为的影响。由此,就介绍一些网站服务器安全维护的技巧。
  关键词: 网站服务器;安全维护;攻击
  中图分类号:NT文献标识码:A文章编号:1671-7597(2011)0320143-01
  
  1 从基本做起
  从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外,Exchange Server(邮件服务器)也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减低使用者 被感染的机会。
  另一个保护网络的好方法是依员工上班时间来限定使用者登录网络的权限。例如,上白天班的员工不该有权限在三更半夜登录网络。
  最后,存取网络上的任何数据皆须通过密码登录。强迫大家在设定密码时,必须混用大小写字母、数字和特殊字符。在Windows NT Server Resource Kit里就有这样的工具软件。你还应该设定定期更新密码,且密码长度不得少于八个字符。若你已经做了这些措施,但还是担心密码不安全,你可以试试从网络下载一些黑客工具,然后测试一下这些密码到底有多安全。
  2 转换角色,模拟可能的攻击
  很多时候,我们如果只是从网站维护员的位置思考问题,那么就可能很难发觉网站服务器的漏洞问题。相反,维护员若能换个角度,把自身当作可能的攻击者,从他们的角色出发,揣测他们可能会运用哪些手段对哪些网站服务器的漏洞进行攻击,或许就可以发现网站服务器可能存在的安全漏洞,从而先行一步,修补漏洞,避免被木马或者病毒攻击,防患于未然。
  从外网访问自身的网站服务器,执行完整的检测,然后模拟攻击者攻击自身的站点,看会有什么结果。这对于网站的安全性来说,无疑是一种很好的检测方法。自己充当攻击者,运用适当的扫描工具对网站服务器执行扫描,有些东西日常可能不会引起重视,但是运用黑客常用的工具执行扫描,就会发觉一些可能会被他们调用的服务或者漏洞。如在网站服务器安装的时候,操作系统会默认安装并启动一些不需要的服务,或者在服务器配置的时候,需要启动一些服务,但是事后没有及时关上,从而给不法攻击者留下攻击的机会。常见的如SNMP服务(基本网络维护协议),这个服务在系统安装完毕后默认是开启的。但是,这个服务可以为攻击者提供服务器系统的详细信息,如网站服务器采用了什么操作系统,开启了什么服务与对应的端口等重要信息,攻击者只要清楚这些基本的信息就能开展攻击。安全维护人员在日常工作中可能不会发觉这个问题,若借助黑客的扫描工具,就能发现问题所在。因此,在必要的时候可以换个角度,从攻击者的角度出发,猜测他们会采用什么攻击手段,防止出现当局者迷的情况。
  3 防火墙,检查,再检查
  这个技巧就是要仔细检查防火墙的设置。防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏。
  首先,不要公布非必要的IP地址。你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址。如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外公布。但是,工作站和其他服务器的IP地址则必须隐藏。
  你还可以查看所有的通讯端口,确定不常用的已经全数关闭。例如,TCP/IP port80是用于HTTP流量,因此不能堵掉这个端口,也许port81应该永远都用不着吧,所以就应该关掉。你可以在网络上查到每个端口的详细用途。
  4 定期对服务器进行备份
  为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时,应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃时(通常是硬盘出错),可及时地将系统恢复到正常状态。
  5 考虑工作站的安全问题
  在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议在所有工作站上使用Windows 2000。Windows 2000
  是一个非常安全的操作系统,如果你没有Windows2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。
  另一个技巧是限制使用者只能从特定工作站登录。还有一招是将工作站当作简易型的终端机(dumb terminal)或者说,智慧型的简易终端机。换言之,工作站上不会存有任何数据或软件,当你将电脑当作dumb terminal使用时,服务器必须执行Windows NT终端服务程序,而且所有应用程序都只在服务器上运作,工作站只能被动接收并显示数据而已。这意味着工作站上只有安装最少的Windows版本,和一份微软Terminal Server
  Client。这种方法应该是最安全的网络设计方案。
  6 脚本安全维护
  在实际工作中,许多网站服务器都是由于不良的脚本造成被攻击而导致瘫痪的。攻击者特别喜欢针对CGI程序或者PHP脚本实施攻击。
  通常来说,使用网站需要传递一些必要的参数,才能够正常访问。这个参数可以分为两类,一个是值得信任的参数,另外一类是不值得信任的参数。某公司是自身维护网站服务器,而不是托管,把服务器放置在单位防火墙内部,以提高网站服务器的安全性。所以一般来说,来自防火墙内部的参数都是可靠的,值得信任的,而来自外部的参数基本上是不值得信任的。但是,并不是说不值得信任的参数或者来自防火墙外部的参数网站服务器都不采用,而是说,在网站服务器设计的时候,需要格外留心,采用这些不值得信任的参数的时候需要执行检验,看其是否正当,而不能向来自网站内部的参数那样照收不误。这会给网站服务器的安全带来隐患,例如,攻击者运用TELNET连接到80端口,就可以向CGL脚本传递不安全的参数。所以,在CGI程序编写或者PHP脚本编辑的时候,我们要留心,不能让其随便接受陌生人的参数。在接受参数之前,要先检验提供参数的人或者参数本身的正当性。在程序或者脚本编写的时候,可以预先参加一些判断条件。当服务器认为提供的参数不准确的时候,及时通知维护员。这也可以帮助我们尽早发觉可能存在的攻击者,并及时采取相应的防御措施。
  
  参考文献:
  [1]董正雄,大学计算机应用基础(第二版)[M].厦门大学出版社,2008版.
  [2]袁津生、齐建东、曹佳,计算机网络安全基础(第三版)[M].人民邮电出版社,2008版.
其他文献
关于起搏心率、起搏部位对心功能的影响,其说不一。多数认为,右室起搏时,改变起搏心率及起搏部位对心输出量并无或几无影响。而国内尚未见这方面的研究报道。本文试图观察不
具有158年历史、排名美国第5的雷曼兄弟投资银行因受次贷危机影响导致投资出现巨亏,于2008年9月15日宣布破产,这标志着美国次贷危机正演变为前美联储主席格林斯潘所称的“百
截至3月15日,由长庆油田采油六厂负责开发的胡尖山油田,今年已完成措施油井43口,累计措施增油达1068吨,与去年同期相比,多实施措施井24口,多增油881吨.rn从2000年实施开发的
期刊
原发性醛固酮增多症(以下简称原醛)是由于肾上腺皮质有肿瘤或增生,并自主性地分泌过多的醛固酮。引起钠潴留,细胞外液及血浆容量的扩张,从而抑制了肾素-血管紧张素系统。临
摘要: 主要针对BT流量在高校校园网络上应用所造成的影响进行分析,并提出各种解决方案,力求提高校园网的利用率,完善校园网的建设。  关健词: BT流量;控制端口  中图分类号:NT文献标识码:A文章编号:1671-7597(2011)0320142-01    0 引言  BT下载具有独特的优势,并受到网民们的青睐,它还可以在下载的同时为其他网民提供上传服务,所以,下载的人越多,它的速度就越快。因
众所周知,气息控制不论在管乐器吹奏中还是声乐演唱中都被视为技巧问题的重中之重,唢呐吹奏更是如此。从总体上看,气息控制是由人体两大部分组成:一是推气功能系统;二是挡气功能系
摘要: 板形是板带的重要质量指标够。随着仪表、电器、汽车及轻工业的发展,对板带板形的要求日趋严格。但在我国,带钢板形的自动控制还是一个相当薄弱的环节,每年由板形不良所造成的经济方面的损失十分严重,了解和解决我国板带生产中板形质量问题是一项具有巨大经济意义的课题。  关键词: 板形控制;轧机;板形预测;变形  中图分类号:TG335文献标识码:A文章编号:1671-7597(2011)0320140
中图分类号:TP393文献标识码:A文章编号:1671-7597(2011)0320141-01    0 引言  随着信息社会的快速发展,越来越多的信息被数据化,伴随着Internet的快速发展,数据呈“爆炸式”方式增长,这使数据存储面临着更大挑战。同时,档案信息不同于一般信息,它记录着企业发展的全部历史过程。企业生产、科研密切相关的档案部门,就是要为提高企业经济效益,提高员工业务水平和技术水平
摘要: 随着生活水平的提高,人们对室内居住环境和舒适度的要求大大增加,在南方的许多发达城市开始考虑集中供暖。而科技的进步和环境保护的需要使得采暖暖方式的研究成为热点,就以目前几种热门的采暖方式为例,试探未来城市采暖的方向。  关键词: 采暖方式;探究  中图分类号:NT文献标识码:A文章编号:1671-7597(2011)0320146-01  注:“本文中所涉及到的图表、公式、注解等请以PDF格
城市水环境是构成城市空间和景观的主要元素,也是调节城市环境的生态基础.当前,随着城市的发展和人口的聚集,城市水环境在不同程度上受到破坏,综合治理水环境成为许多城市所