企业维护服务器安全的基本方法(3)

来源:asp之家 时间:2010-03-24 18:54:00 

五、建立严格的用户权限

如果你使用Windows 2000 Server,你就有可能指定用户特殊的使用权限来使用你的服务器而不需要交出管理员的控制权。一个好的用法就是授权人力资源部来删除和禁用一个帐号。这样,人力资源部就可以在一个行将走人的员工知道自己将被解雇以前就删除或是禁用他的用户帐号。这样,不满的员工就不会有机会来搅乱公司的系统了。同时,使用特殊用户权限,你就可以授予这种删除和禁用帐号权限并限制创建用户或是更改许可等这些活动的权限了。

六、安装入侵侦测以及报警系统

随着网络经济的持续发展,电子商务观念也得到大多数人的认同之际,随之也带来了如何保护企业、客户交易资料不被窃取等相关问题。

一般对于信息窃取可以分为两种:一种是所谓偷取智能财产;而另一种则是所谓产业谍报活动。而程序设计师更是可以凭借编写程序的便利,在开发应用软件时预留暗门,在使用这套软件的企业在未察觉的状态之下,其就能不知不觉将公司重要信息全部窃取。因此简单的说,一个企业如果缺乏适当的警觉性是绝对会替公司带来巨大的经济及信息资源上的损失。

应对方法是安装非法入侵的侦测系统,它可以补足目前防火墙的功能,使两者达到监控网络、执行立即的拦截动作以及分析过滤封包和内容的动作,当窃取者入侵时便可以立刻有效终止。

入侵侦测以及报警系统提供了企业防御保护的另一道防线,这些相关防护措施的应用可以完全做到在面临攻击、或者是信息遭滥用时立即做出多样性适当的报警,这其中包括有警告系统管理人员、立即侦测记录下攻击的行为以利作为未来起诉告发之证据,或者说就只是简单的终止黑客的网络联机。总而言之,运用的完善安全支持决策可以帮助企业管理由于扩展企业组织时科技所带来产生的大量数据资料。

七、定期检查服务器的防火墙

最后一个方法是要定期仔细检查你防火墙的设置。你的防火墙是网络的一个重要部分因为它将你公司的计算机同互联网上那些可能对它们造成损坏的黑客隔离开来。

你首先要做的事情是确保防火墙不会向外界开放超过必要的任何IP地址。你总是至少要让一个IP地址对外界可见。这个IP地址被使用来进行所有的互联网通讯。如果你还有DNS注册的Web服务器或是电子邮件服务器,它们的IP地址也许也要通过防火墙对外界可见。但是,工作站和其它服务器的IP地址必须被隐藏起来。

你还可以查看埠列表验证你已经关闭了所有你并不常用的端口地址。例如,TCP/IP 端口80用于HTTP通讯,因此你可能并不想堵掉这个埠。但是,你也许永远都不会用埠81因此它应该被关掉。你可以在互联网上找到每个埠使用用途的列表。

结论
 
电子商务提供了一个比以往更为便利的网络交易环境给所有的网络使用者,在使用大量的Web站台、提供了珍贵的公司信息、关键任务的商业应用程序与消费者私有的信息,服务器的安全问题日渐成为一个大问题,你不希望紧要的资料被病毒或是黑客破坏或是被一个可能用这些资料来对付你的人窃取。为了能够在这个竞争激烈又处处布满危机的环境中获得成功,企业组织必须在使用者存取其资源的同时也必须保护其针对的资产,并确保其消费者私有信息的安全。

企业经营管理人员应该选择能够解决上述问题,并针对各种的电子商务作业环境提供端点对端点的安全基础架构的解决方案。另外,在选购这类产品时也应该考虑其整合性与支持性,除了能够提供这类入侵监测与防治的产品外,也应该能让防火墙与计算机病毒防治的软件整合在一起,并可以定期提供病毒码与入侵攻击模式数据库的更新,在面对互联网络科技日新月异之际,也能提供完整的企业与电子商务系统的信息安全防护。

标签:维护服务器,安全,企业,Windows,2000,Server
0
投稿

猜你喜欢

  • 如何批量删除WordPress博客所有的SPAM垃圾评论

    2011-12-07 11:05:47
  • 如何经营个人网站才能成功

    2007-08-10 10:51:00
  • 英国网游开“网眼” 借监控探头抓坏人赚钱

    2009-10-09 09:02:00
  • 搜狗浏览器1.4正式版评测 全新体验Win7特性

    2009-10-14 14:47:00
  • DedeCMS V5.3常用数据表说明

    2009-02-15 09:45:00
  • Discuz!7.0道具中心功能详解

    2009-02-27 18:30:00
  • 什么叫搜索引擎自然排名

    2008-12-29 15:03:00
  • 移植新内核到Linux系统上的操作步骤

    2023-09-01 09:55:07
  • 如何向Google申请重新收录

    2008-05-26 11:42:00
  • Godaddy Windows主机组件支持情况 Godaddy

    2010-04-19 13:10:00
  • Linux中使用有状态防火墙实现FTP功能

    2009-12-22 19:13:00
  • 10种图片防盗链的方法(多图)

    2009-02-08 18:05:00
  • 详解CentOS 7下安装Tomcat到服务

    2021-04-02 09:58:44
  • VMware pro15安装macOS10.13图解详细安装(图文)

    2021-12-04 22:15:08
  • Windows Server 2003网络服务器安全攻略

    2007-04-28 09:36:00
  • htaccess介绍和使用方法

    2007-10-11 14:17:00
  • UCenter Home邮箱设置功能详解

    2009-03-11 17:10:00
  • 简单而又效的网页标题的写法

    2007-11-29 13:07:00
  • 中移动飞信频遭破解危机 “自动”登录骗钱

    2009-10-13 11:30:00
  • 站长,今天你被挂马了吗?

    2007-10-30 13:35:00
  • asp之家 网站运营 m.aspxhome.com