中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

始創(chuàng)于2000年 股票代碼:831685
咨詢(xún)熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

企業(yè)如何提高內(nèi)網(wǎng)服務(wù)器安全

發(fā)布時(shí)間:  2012/6/8 19:58:41
信息化對(duì)于企業(yè)來(lái)說(shuō)應(yīng)用越來(lái)越廣泛,信息化辦公的便捷和快速是的企業(yè)的競(jìng)爭(zhēng)力有所提升。但是服務(wù)器版的信息化系統(tǒng)雖然給員工之間的協(xié)作提供了很好的平臺(tái),但是也帶來(lái)了一定的負(fù)面影響,如安全隱患等等。針對(duì)此類(lèi)內(nèi)容,筆者就給大家提供提高內(nèi)網(wǎng)服務(wù)器安全五個(gè)建議。
 
    提高內(nèi)網(wǎng)服務(wù)器安全建議一:利用虛擬化技術(shù)來(lái)避免多個(gè)應(yīng)用程序之間的干擾
 
    企業(yè)內(nèi)部可能會(huì)有多個(gè)信息化應(yīng)用。如辦公自動(dòng)化系統(tǒng)、費(fèi)用報(bào)銷(xiāo)系統(tǒng)等等。不過(guò)出于管理方便、節(jié)省項(xiàng)目成本等角度考慮,我們往往會(huì)將多個(gè)應(yīng)用程序部署在一臺(tái)服務(wù)器上。不過(guò)在這種情況下,可能會(huì)出現(xiàn)一定的安全隱患。如OA辦公自動(dòng)化系統(tǒng)如果受到病毒、木馬等攻擊的話,就有可能會(huì)波及到同一服務(wù)器上的費(fèi)用報(bào)銷(xiāo)等其他的信息化管理系統(tǒng)。所以在這里就有一個(gè)安全與成本之間均衡的問(wèn)題。
 
    筆者這里建議,大家可以通過(guò)虛擬化技術(shù)來(lái)避免多個(gè)應(yīng)用程序之間的干擾。如可以通過(guò)使用虛擬CPU技術(shù)。在服務(wù)器CPU上劃分幾塊獨(dú)立的空間,分別給多個(gè)信息化系統(tǒng)使用。此時(shí)即使辦公自動(dòng)化系統(tǒng)受到病毒的攻擊,導(dǎo)致CPU負(fù)荷過(guò)載,也不會(huì)影響到同一臺(tái)服務(wù)器上的其它信息化管理系統(tǒng)。這主要是因?yàn)樘摂M化技術(shù)將某個(gè)應(yīng)用程序可以使用的資源進(jìn)行了限制。各個(gè)應(yīng)用程序都只能夠在某個(gè)特定的范圍內(nèi)使用服務(wù)器的資源。如此的話,就可以給同一臺(tái)服務(wù)器上的各個(gè)應(yīng)用程序提供相對(duì)獨(dú)立的環(huán)境,以確保它們之間不會(huì)彼此干擾。
 
    提高內(nèi)網(wǎng)服務(wù)器安全建議二:利用NTFS文件系統(tǒng)提供文件級(jí)別的安全性
 
    企業(yè)內(nèi)部服務(wù)器上采用的比較多的是微軟的操作系統(tǒng)。而Windows操作系統(tǒng)現(xiàn)在支持的文件格式有FAT32與NTFS兩種。筆者這里建議大家使用NTFS文件系統(tǒng)。因?yàn)橄啾菷AT32文件系統(tǒng)而言,NTFS文件系統(tǒng)能夠提供額外的安全性能。如NTFS文件系統(tǒng)提供了磁盤(pán)配額的機(jī)制。通過(guò)這個(gè)功能可以給服務(wù)器上的各個(gè)應(yīng)用程序進(jìn)行磁盤(pán)配額的限制,從而防止某個(gè)應(yīng)用程序占用了多大的磁盤(pán)空間而影響到其它應(yīng)用程序的運(yùn)行。
 
    再如NTFS文件系統(tǒng)還可以為任何一個(gè)磁盤(pán)分區(qū)單獨(dú)設(shè)置訪問(wèn)權(quán)限。如此的話,用戶(hù)可以將敏感信息和服務(wù)器信息分別防止在不同的磁盤(pán)分區(qū)。如現(xiàn)在有一個(gè)文件服務(wù)器,那么通過(guò)NTFS文件系統(tǒng),管理員就可以為不同的用戶(hù)設(shè)置不同的權(quán)限。
 
    如其它部門(mén)的用戶(hù)不能夠查看自己部門(mén)的文件,或者說(shuō)只可以閱讀,而不能夠進(jìn)行更改、刪除等操作。從而最大程度保障企業(yè)文件的安全。
 
    而且還可以將操作系統(tǒng)的文件與應(yīng)用程序的數(shù)據(jù)文件做單獨(dú)的權(quán)限限制。如有些企業(yè)OA系統(tǒng)有OA系統(tǒng)管理員、操作系統(tǒng)有系統(tǒng)管理員。各個(gè)IT技術(shù)人員分工合作。在這種情況下,就需要為他們?cè)O(shè)置不同的權(quán)限。以防止各自的工作在無(wú)意中影響了其它系統(tǒng)的配置。此時(shí)采用NTFS系統(tǒng)也可以很好的保障各個(gè)系統(tǒng)的獨(dú)立性。
 
    提高內(nèi)網(wǎng)服務(wù)器安全建議三:關(guān)閉不使用的服務(wù)與端口
 
    默認(rèn)情況下,服務(wù)器操作系統(tǒng)部署完成后,其會(huì)打開(kāi)很多端口。如21端口、80端口等等。但是需要注意的是,在實(shí)際工作中這些端口有些根本用不著。如果將這些端口開(kāi)著,就好像房子的門(mén)沒(méi)關(guān),會(huì)造成比較大的安全隱患。為此提高服務(wù)器安全時(shí),需要關(guān)閉不必要的端口與服務(wù)器。
 
    無(wú)論是Windows操作系統(tǒng)還是Linux操作系統(tǒng),其實(shí)有很多服務(wù)與端口都用不著。如在Windows操作系統(tǒng)中要部署一個(gè)文件服務(wù)器的話,那么21號(hào)端口就沒(méi)有什么用處。安全人員需要對(duì)這些不必要的端口引起重視。不要認(rèn)為系統(tǒng)默認(rèn)打開(kāi)的端口不會(huì)有安全隱患。這是一個(gè)非常嚴(yán)重的錯(cuò)誤認(rèn)識(shí)。那些看似沒(méi)什么用的端口,可以給攻擊者提供許多敏感的信息。如所選擇使用的操作系統(tǒng)類(lèi)型、所部署的應(yīng)用程序等等。舉一個(gè)簡(jiǎn)單的例子。如果攻擊者知道服務(wù)器開(kāi)啟了69號(hào)端口,那么就可以判斷這個(gè)服務(wù)器很有可能使用的是Linux等類(lèi)似的操作系統(tǒng)。這主要是因?yàn)檫@個(gè)端口默認(rèn)情況下是被TFTP服務(wù)所使用的。而這個(gè)服務(wù)默認(rèn)情況下Windows操作系統(tǒng)時(shí)不會(huì)啟用的,而Linux等到作系統(tǒng)則會(huì)安裝這個(gè)服務(wù)并啟動(dòng)。在攻擊服務(wù)器時(shí),了解操作系統(tǒng)的信息是攻擊的第一步。而現(xiàn)在就是因?yàn)檫@個(gè)不起眼的端口信息,向攻擊者提供了操作系統(tǒng)的相關(guān)信息。

本文出自:億恩科技【xuefeilisp.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專(zhuān)注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問(wèn):河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線