Win2K Internet服务器安全构建指南(五)

来源:云南设计港 时间:2007-11-01 14:22:00 

三、建立审核例行程序和备份策略

完成了以上这些任务后,可以说服务器就是一个"准Internet服务器"了。之所以说"准",是因为还需要以下两个重要的补充方案:

1、建立审核例行程序

在站点对外开放前,我们必须为这个服务器配置一个审核程序,以及时全面地确定服务器是否正受到攻击或威胁。日志文件就象一个站点的耳朵,千万不要让它成为摆设,每天都要安排一定的时间来查看日志、检查是否有异常活动发生。而且,可以使用一些商业工具方便地、及时地或定时地收集和整理相关日志信息,以期更有效地检查它们。

以下是必须重点关注的事件:

●失败的登录

●失败的文件和对象访问

●失败的用户权力使用

●失败的安全策略修改

●失败的用户和组策略修改

以下是需要关注的事件:

●所有对脚本和Bin文件夹的访问

●所有包含Web发布文件的文件夹

2、数据保护

对存储在服务器上暴露于Internet的数据进行保护也很重要。除了设置相应权限外,建立一个正式的备份策略,定期进行磁带备份非常必要的。备份策略应该确定以下内容:

●谁负责进行数据和服务器配置的备份?

●多长时间进行一次备份?

●备份存储介质的默认放置位置是哪里?

●谁有权恢复系统数据?

●是否在站点外有备份数据的副本?

●谁负责维护站点外的备份数据副本?

明确了这些,进一步需要确定备份位置及备份方法:

●大多数情况下,本地备份比网络备份要好,因为执行备份时不需要建立网络连接。

●完成系统安装后,第一件事就是对服务器进行完整备份。

●确定备份的频率和类型。是每天都做备份吗?每天的备份是完整备份、增量备份还是差异备份?

四、结语

以上详细论述了使用Win2K和IIS5构建安全Internet网站的IIS安全配置指南部分,如果是严格按照这些步骤审视了IIS,就可以说基本上做到了从"空中部分"全力堵截入侵者的攻击。再结合"Win2KInternet服务器安全构建指南(Win2K篇)",我们现在可以说一声:"无论敌人来自地面或者空中,你都将处于我们的监视之中"!

但是,我仍要提醒您:想要使一个存在于公共基础上的系统完全免受攻击是不可能的,所能做到的就是尽可能使系统坚固,而迫使攻击者去搜寻其他比较容易攻击的系统。呵呵,避重就轻、弃难从易吗!

标签:
0
投稿

猜你喜欢

  • 元创:网站SEO经验心得分享

    2009-03-25 14:12:00
  • 中国宽带用户超过美国居世界首位 达到7160万

    2008-06-09 19:17:00
  • phpwind 7 标题前小表情框的解决方法

    2009-05-31 17:02:00
  • Win Server 2003个人网络服务器安全攻略

    2008-10-20 19:58:00
  • 教你解决Discuz!论坛时间不统一问题

    2009-08-06 17:50:00
  • 十倍提升你的Google Adsense收入 再简单不过

    2009-04-08 16:32:00
  • 网页游戏倍受白领和学生青睐

    2008-03-10 11:12:00
  • 修改主页标题标签,三思而后行

    2007-11-22 19:55:00
  • 从三个方面分析 如何增加网站链接广泛度

    2009-02-02 16:31:00
  • 巧妙出招致胜服务器管理

    2008-12-24 14:32:00
  • 万维网之父:我清楚记得李彦宏十年前的演讲

    2008-04-25 22:45:00
  • ICANN新通用顶级域名的商机

    2009-10-06 14:52:00
  • 善用UCHome邀请与活动合拳 如开心网一样推广

    2009-02-27 18:30:00
  • 如何在Dede系统下生成Google Sitemap

    2009-02-13 16:57:00
  • adsense广告优化高级技巧之 “跳跃或反差”

    2007-12-11 12:02:00
  • DEDE隔行变色以及分组加线

    2009-02-14 08:18:00
  • UCenter Home用户注册后跳转到更新个人资料页面的方法

    2009-07-23 20:00:00
  • Google 搜索新增快捷键

    2008-07-27 16:54:00
  • 传Google将于一周内发布Chrome操作系统

    2009-11-14 08:49:00
  • Bo-Blog完美集成SWFUpload

    2011-11-27 09:37:22
  • asp之家 网站运营 m.aspxhome.com