如何保證服務器系統(tǒng)安全 |
發(fā)布時間: 2012/9/27 11:55:57 |
服務器是信息系統(tǒng)的只要組成部分,眾多的關(guān)鍵應用都在服務器上運行,它以操作系統(tǒng)和硬件系統(tǒng)為基礎(chǔ),擔負著對信息和數(shù)據(jù)存儲、傳輸、處理和發(fā)布的重要任務。例如在開灤信控中心共有服務器138臺,運行的系統(tǒng)有該集團內(nèi)部網(wǎng)站、各個專業(yè)化公司網(wǎng)站、財務系統(tǒng)、物流系統(tǒng)、OA系統(tǒng)、設備系統(tǒng)、住房公積金、集團商務網(wǎng)站、電子郵局等。這些系統(tǒng)都是該集團重要的業(yè)務系統(tǒng),保證業(yè)務系統(tǒng)安全穩(wěn)定運行是信控中心廣大科技人員的重要責任,鑒于此,服務器安全問題就提到了議事口程上來。越來越多的病毒,心懷不軌的黑客都將服務器作為了他們的攻擊目標。下面介紹一下服務器常見的惡意行為:
(1)惡意的攻擊行為,比如拒絕服務攻擊,網(wǎng)絡病毒等。這樣的行為目的就是消耗服務器資源,進而影響服務器的正常運作,甚至造成服務器所在網(wǎng)絡的癱瘓;
(2)惡意的入侵行為,這種行為更是會導致服務器敏感信息泄露,入侵者可以為所欲為,肆意破壞服務器。
二 保證服務器系統(tǒng)安全的方法
(一)構(gòu)建硬件安全防御體系 防火墻、入侵檢測系統(tǒng)、路由系統(tǒng)等是一套完善的安全模型需要的組件。防火墻在安全系統(tǒng)中扮演的是一個保安的角色,他可以在很大程度上保證來自網(wǎng)絡的非法訪問以及數(shù)據(jù)流量攻擊;入侵檢測系統(tǒng)扮演的是一個監(jiān)視器的角色,監(jiān)視你的服務器出入口,非常智能地過濾掉那些帶有入侵和攻擊性質(zhì)的訪問。目前我們的硬件安全防御系統(tǒng)是在互聯(lián)網(wǎng)出口部署了思科公司的防火墻,在防火墻中設置了過濾規(guī)則,防止非法入侵。
(二)服務器內(nèi)網(wǎng)、外網(wǎng)隔離 服務器系統(tǒng)安全的實現(xiàn),與網(wǎng)絡系統(tǒng)的安全策略緊密相關(guān)。該集團網(wǎng)絡系統(tǒng)分為內(nèi)網(wǎng)和外網(wǎng),采用防火墻隔離,內(nèi)網(wǎng)、外網(wǎng)不能直接互相訪問。內(nèi)網(wǎng)、外網(wǎng)之間設置非軍事區(qū),所有內(nèi)網(wǎng)、外網(wǎng)之問的訪問全部通過防火墻實現(xiàn);谝陨显瓌t,集團公司內(nèi)部的網(wǎng)絡應用系統(tǒng)服務器應處于軍事區(qū),以保證其安全。集團公司商務網(wǎng)站、電子郵局等服務器設置在非軍事區(qū),以實現(xiàn)內(nèi)網(wǎng)、外網(wǎng)的訪問。
(三)采用NTFS文件系統(tǒng)格式 通常采用的文件系統(tǒng)是FAT或者FAT32,NTFS是微軟Windows NT內(nèi)核的系列操作系統(tǒng)支持的一個特別為網(wǎng)絡和磁盤配額、文件加密等管理安全特性設計的磁盤格式。NTFS文件系統(tǒng)罩可以為任何一個磁盤分區(qū)單獨設置訪問權(quán)限。把敏感信息和服務信息分別放在不同的磁盤分區(qū)。這樣即使黑客通過某些方法獲得你的服務文件所在磁盤分區(qū)的訪問權(quán)限,還需要想方設法突破系統(tǒng)的安全設置才能進一步訪問到保存在其他磁盤上的敏感信息。只要是Windows操作系統(tǒng)的服務器,在安裝系統(tǒng)時都是采用NTFS格式對分區(qū)進行格式化。
(四)做好系統(tǒng)備份和數(shù)據(jù)備份 做好服務器系統(tǒng)備份,一旦遭到破壞可以及時恢復。做好數(shù)據(jù)備份,每天采取本地備份和異地備份兩種方式,確保數(shù)據(jù)安全。對于服務器操作系統(tǒng)備份,在安裝完操作系統(tǒng)后,馬上利用ghost工具進行系統(tǒng)備份:對于數(shù)據(jù)備份,在內(nèi)部網(wǎng)絡中部署專門的備份服務器,利用Veritas備份軟件進行數(shù)據(jù)備份。億恩科技國內(nèi)首家推出百兆價格,千兆品質(zhì)。使用千兆網(wǎng)管交換機,對每個端口進行帶寬設置,真正實現(xiàn)各個服務器之間完全獨立,互不干擾,完全排除了共享100M寬帶高峰擁擠的弊端,并且免費提供MRTG流量實時監(jiān)控系統(tǒng),讓您可以隨時可以查看您服務器使用帶寬情況。
本文出自:億恩科技【xuefeilisp.com】 |