保障WEB服务器安全的三方面利器

来源:asp之家 时间:2009-07-23 10:28:00 

WEB服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。现在企业的WEB应用越来越多,特别是其也逐渐在成为其他信息化应用的进口。如笔者企业,把OA系统、邮箱系统的入口都捆绑在WEB服务器上。故WEB服务器安全是笔者众多工作中的重中之重。

为了提高WEB服务器的安全性,有众多的方法。在这里,笔者要向大家推荐的主要是三种方法。如果只想通过这三种方法来保障WEB服务器的安全当然是远远不够的。但是,若企业信息化管理人员若疏忽了这三个方面的内容,则WEB服务器的安全性是很难保障的。

利器一:为WEB应用建立独立的服务器。

由于WEB服务器可能遭受到的攻击,比ERP系统、办公自动化系统等应用服务器的几率高的多。所以,若把这些应用放在WEB应用同一个服务器中,则弱WEB服务器遭受到攻击,则很有可能殃及到ERP等关键应用。

笔者企业中虽然把OA系统的接口绑定在WEB服务器上,但是,OA系统与WEB应用仍然在不同的应用服务器上。这主要是为了方便员工从企业外部访问OA系统。如此的好处,就是当WEB服务遭受到攻击不能使用时,最多员工无法从企业外部访问OA系统;而不影响企业内部员工的正常访问。

不过,笔者以前就犯过类似的错误。那时,企业由于资金紧张,就把WEB服务器与ERP系统服务器部署在同一个服务器上。突然有一天企业的WEB服务器遭受到了不明身份的人的攻击。他们可能只是出于好玩吧,没有对WEB服务器产生多大的危害。只是CPU与内存的使用率居高不下。当把WEB服务器跟外网断开好,就恢复正常了。但是,这就使得同一个服务器上的ERP应用无法运作。企业员工每次输入一张销售订单,从原来的3分钟变为现在的30分钟。这么慢的速度显然很难让人接受。从这个事件中,让笔者懂得了一个真理,把企业内部应用放在WEB服务器上是一个非常不明智的做法。由于WEB服务器其面向的是互联网,所以,其很容易遭受到别人的恶意攻击。殃及池鱼,受到攻击后,连企业内部的应用服务都会受到牵连。

所以,笔者第一个要提醒大家的就是,在部署服务器的时候,做好让WEB等面向互联网的应用服务跟其他面向内部的应用服务在不同的服务器上部署。这在保障WEB服务器安全的同时,也提高了企业其他应用服务的安全性。

标签:WEB服务器,安全,利器
0
投稿

猜你喜欢

  • 如何控制局域网服务器的安全访问

    2010-03-29 18:28:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇四—动易组件注册图解

    2010-01-26 20:08:00
  • Windows2003服务器安装及设置教程——系统服务篇四

    2010-02-03 15:22:00
  • 新站如何更快的让百度收录

    2007-09-21 14:03:00
  • 代购Godaddy Gift Card

    2010-05-05 12:31:00
  • 与GoDaddy主机有关的用户帐户解释

    2010-04-24 12:52:00
  • 谷歌内容定向的最佳实践

    2009-03-21 10:11:00
  • 搜搜的SEO优化指导

    2009-09-07 15:32:00
  • Linux操作系统下以太网卡的安装及配置

    2009-02-10 18:36:00
  • 微博发展面临桎梏 与手机结合或是未来的方向

    2010-03-08 10:45:00
  • 网络美女YUMMY教你做美图 瘦身瘦脸篇

    2009-11-08 18:45:00
  • 增加外链和反向链接质量 途径及注意事项

    2008-12-25 11:16:00
  • 网站被挂马怎么办? 站长的被挂马解决方案

    2008-08-11 13:14:00
  • 定义网页标题的最好方法

    2008-05-07 13:29:00
  • 新手必读:Godaddy网站使用教程之后台概览

    2010-03-25 14:19:00
  • PHPCMS 、织梦及帝国对比(八)之SEO辅助功能及个性化调用分析

    2011-08-26 12:48:07
  • 谈谈中国人做英文站的优势和劣势

    2008-11-24 16:22:00
  • 知己知彼 分析竞争对手的网站来赢得胜利

    2008-11-28 09:48:00
  • 我是如何用软文让自己的网站日ip5000

    2008-05-09 10:35:00
  • Windows服务器安全设置经验详谈

    2010-03-31 19:03:00
  • asp之家 网站运营 m.aspxhome.com