如何配置安全的服务器系统

来源:ITBear 时间:2010-03-24 19:18:00 

服务器安全一直以来都是大家关注的一个热门话题,虽然服务器安全问题很棘手,不过我们也并非无计可施。我想各位朋友可从以下几个方面着手,就能够做到防患于未然。

1、安装补丁程序

任何操作系统都有漏洞,作为网络系统管理员就有责任及时地将“补丁”打上。大部分中小企业服务器使用的是微软的Windows2000/2003操作系统,因为使用的人特别多,所以发现的Bug也比较多,同时,蓄意攻击它们的人也很多。微软公司为了弥补操作系统的安全漏洞,在其网站上提供了许多补丁,可以到网上下载并安装相关升级包。对于Windows2003,至少要升级到SP1,对于Windows2000,至少要升级至ServicePack2。

2、安装和设置防火墙

现在有许多基于硬件或软件的防火墙,如华为、神州数码、联想、瑞星等厂商的产品。对于企业内部网来说,安装防火墙是非常必要的。防火墙对于非法访问具有很好的预防作用,但是并不是安装了防火墙之后就万事大吉了,而是需要进行适当的设置才能起作用。如果对防火墙的设置不了解,需要请技术支持人员协助设置。

3、安装网络杀毒软件

现在网络上的病毒非常猖獗,这就需要在网络服务器上安装网络版的杀毒软件来控制病毒的传播,目前,大多数反病毒厂商(如瑞星、冠群金辰、趋势、赛门铁克、熊猫等)都已经推出了网络版的杀毒软件。同时,在网络版的杀毒软件使用中,必须要定期或及时升级杀毒软件。

4、账号和密码保护

账号和密码保护可以说是系统的第一道防线,目前网上的大部分对系统的攻击都是从截获或猜测密码开始的。一旦黑客进入了系统,那么前面的防卫措施几乎就没有作用,所以对服务器系统管理员的账号和密码进行管理是保证系统安全非常重要的措施。

系统管理员密码的位数一定要多,至少应该在8位以上,而且不要设置成容易猜测的密码,如自己的名字、出生日期等。对于普通用户,设置一定的账号管理策略,如强制用户每个月更改一次密码。对于一些不常用的账户要关闭,比如匿名登录账号。

5、监测系统日志

通过运行系统日志程序,系统会记录下所有用户使用系统的情形,包括最近登录时间、使用的账号、进行的活动等。日志程序会定期生成报表,通过对报表进行分析,你可以知道是否有异常现象。

6、关闭不需要的服务和端口

服务器操作系统在安装的时候,会启动一些不需要的服务,这样会占用系统的资源,而且也增加了系统的安全隐患。

对于假期期间完全不用的服务器,可以完全关闭;对于假期期间要使用的服务器,应关闭不需要的服务,如Telnet等。另外,还要关掉没有必要开的TCP端口。

7、定期对服务器进行备份

为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时,应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃时(通常是硬盘出错),可及时地将系统恢复到正常状态。

标签:服务器,安全,配置
0
投稿

猜你喜欢

  • 2009年各大主流CMS大PK

    2009-02-24 13:51:00
  • VMware Tools 启动脚本未能在虚拟机中成功运行的两种解决方法

    2021-07-23 11:19:07
  • VMware虚拟机实用经验总结大全

    2023-07-11 20:44:29
  • 发现并防止对WEB应用服务器的三种攻击

    2008-12-23 15:54:00
  • Ubuntu20.04安装配置GitLab的方法步骤

    2023-07-10 15:39:00
  • 如何有效提高网站的用户回头率

    2009-09-02 14:55:00
  • GoDaddy:如何解压缩文件

    2010-04-26 13:07:00
  • 轻轻松松学优化 (2) – 广告位置至关重要

    2008-11-17 14:33:00
  • 老谢:常用的50条网站推广方法

    2009-04-20 13:25:00
  • 网站所有页面都消失 原因分析及解决办法

    2008-12-20 13:33:00
  • Ubuntu apt-get指令autoclean,clean,autoremove的区别

    2022-02-01 04:19:03
  • VMware设置桥接上网(图文详解)

    2022-11-13 12:51:07
  • Wolfram Alpha知识引擎向开发者开放API

    2009-10-16 09:42:00
  • 黑客技术-ARP欺骗

    2010-02-21 08:41:00
  • 我国网民数达2.21亿人超美国居全球首位

    2008-04-24 14:14:00
  • 主流WEB服务器比较(6)

    2010-04-23 18:27:00
  • Godaddy主机如何用Manage Email来升/降级电子邮件计划

    2010-05-04 12:48:00
  • CentOS 5 上安装yum的方法

    2023-06-21 20:27:03
  • 动易SiteFactory 2.5版新功能介绍:问答系统

    2009-05-17 10:31:00
  • 微软完成Win7“XP虚拟模式”软件开发工作

    2009-10-02 12:47:00
  • asp之家 网站运营 m.aspxhome.com