网站服务器安全需要注意三方面问题

  电子商务的兴起,使的很多中小企业都拥有了自己的服务器。对内用来建立局域网,提升办公效率;对外建立网站,更为广泛地宣传企业产品和形象,争取更多客源。但是作为网络的核心产品,服务器技术相对复杂,尤其是在病毒肆虐的网络时代,安全问题显得更加突出。现在就提供一些实际工作中总结出的经验,希望能和大家共享,以确保网站服务器的安全。

  一、增强网络整体安全

  很多网管往往在维护网络安全方面存在这样的误区,认为只要将服务器单机打好补丁,安装好防护墙、操作系统定期升级就可以安枕无忧了。可实际上,很多黑客和病毒并非直接攻击服务器,而是通过入侵其他计算机作为跳板来攻击整个网络的。目前很多网络都是通过域的方式来管理,一旦黑客或病毒成功入侵与服务器有信任关系的一台计算机,那么从这台计算机攻击服务器将会变得非常简单。所以要办证整个网络的安全要从根本来考虑。

  首先是安全管理,要从管理角度出发,利用规章制度等文字性的材料规范,约束各种针对计算机网络的行为,例如禁止员工随便下载非法程序,禁止网络管理员以外的人员进入中心机房,完善网络管理员的值班制度等等。

  其次是安全技术,要从技术角度出发,利用各种软件和硬件,各种技巧和方法来管理整个计算机网络,杀毒软件与防火墙双管齐下力保网络的安全。

  这两方面缺一不可,试想如果只有安全技术的支持而在规章制度上没有进行任何约束,即使刚开始安全做的很到位,但员工随意下载非法软件,随便关闭杀毒软件的保护的话,整个网络安全形同虚设。而只有严格的规章没有技术作为支持的话病毒和黑客也会通过网络漏洞轻松入侵。因此安全管理与安全技术两方面相辅相成,网络管理员对于这两方面都要抓,力度都要硬。

  二、加强服务器本地文件格式安全级别

  目前服务器都采用的是windows2000以上版本,所以在加强安全级别上需要利用windows2000server提供的用户权限功能,根据每个用户的特点单独地为其制定访问服务器的特殊使用权限,从而避免因使用统一的访问服务器权限而带来的安全隐患。

  为了确保服务器的安全首先要在本地文件格式上做文章,即将FAT格式转换为安全系数更高的NTFS文件格式。毕竟对于黑客来说存储在FAT格式的磁盘分区里的数据要比存储在NTFS格式的磁盘分区的数据更容易访问,也更容易破坏,另外目前所有安全软件及加密软件也都是针对NTFS格式来说的,对FAT格式的保护非常薄弱。

  另外最好使用专门的网络检测软件对整个网络的运行情况进行7×24小时的不间断监视,尤其要关注“非法入侵”和“对服务器的操作”两方面的报告。

  三、定期备份数据

  数据的保护是一个非常重要的问题,也许服务器的系统没有崩溃但里面存储的数据发生了丢失,这种情况所造成的损失会更大,特别对于数据库服务器来说也许存储的是几年的珍贵数据。怎么才能有效的保护数据?备份是唯一的选择。

  以往对于数据的备份都是采取在服务器上另外一个区建立备份文件夹甚至是建立一个备份区。不过这样备份方法有一个非常大的弊端,那就是一旦服务器的硬盘出现问题所有分区的数据都将丢失,从而备份没有了保证。按照“不要把所有鸡蛋放到同一个篮子”的理论我们应该使用单独的专门设备保存这些珍贵数据。

  使用B服务器保存A服务器的数据,同时用A服务器保存B服务器的文件,这种交叉备份的方法在一段时间非常流行。另外还有一个有效的方法就是使用磁带来保存珍贵数据,不过这样的投资会比较大。

  但是数据备份也存在巨大的安全漏洞,因为备份好的数据也有可能被盗窃,所以在备份时应该对备份介质进行有效的密码保护,必要时还需要使用加密软件对这些数据进行加密,这样即使数据被盗也不会出现数据泄露的问题。

时间: 2024-08-18 02:26:06

网站服务器安全需要注意三方面问题的相关文章

谈在线网站服务器监控(三)之使用的高级功能要求

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 俗语说"人心不足蛇吞象",在上篇满足基本要求后,需要满足更高级的功能要求. 1.多个地点和线路同时监控 多个监控地点是指同时在不同地方对网站和服务器进行监控,如在广州.北京.重庆等多个点同时进行监控,任何一个点监控到故障都会告警.多线路是指用不同线路(电信.联通.铁通等)同时进行监控.地点和线路是组合一起使用,如广州电信.

浅谈网站服务器空间转移个人注意问题

我们网站有一些原因,需要更换网站服务器的空间,也是不少站长经常遇到的问题.例如:网站空间速度不稳定,空间的IP经常被黑客攻击,但是,有很多站长都在担心更换服务器空间,会不会联累网站的关键字排名.我们只要转移的好. 网站空间转移到另外一个服务器的空间上,搜索引擎对网站排名影响很小,可以尽量减低到最小的损失,除非你转移到被搜索引擎已经惩罚的IP地址上,那样你的网站就会被惩罚,我们广大站长转移的时候,自己查询一下哪个服务器的IP,是不是有非法的网站,或者已经被K的网站,这个可以完全避免的. 我们首先转

如何查看网站服务器日记?

网站http://www.aliyun.com/zixun/aggregation/207.html">服务器的日记,对每个站长来说都是很重要的,从这里我们能得到很多的信息.你可以刚开始不懂,但做站长后你是不能不懂的.什么是服务器的日记?服务器的日记就是记录网站被访问的全过程,什么时间到什么时间有哪些人来过,什么搜索引擎来过,有没有收录你的网页.从你的网站工作的第一天你的日记就有了. 如何查看自己的服务器的日记? 自己有服务器的先打开"Internet 信息服务",选择

如何优化网站服务器提升网站访问速度

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站运营的任何时期,网站访问速度都是至关重要的部分,它是网站友好体验中最基本的一项,如果访问体验都令人不满意,那么后期所做的营销推广模式都有可能徒劳无功,因为网络中客户的选择成本很低,加上普遍客户的耐心都不高,页面访问超过6秒客户就会选择离开,这对于一些流量本来就不高的企业网站来说无疑是雪上加霜.网站访问速度既然如此重要,今天笔者也要跟大家分享几个关于提升速度体验的方法,虽然网上有很多类似的文章和观点,但是大多数都是网站内部去解析,今天笔者要从服务

【求助】网站服务器老是给恶意攻击,求技术大拿解决!!!!

问题描述 最近一段时间,公司服务器老是给来自这些地区的IP恶意攻击,网站老是宕机,哪位大侠能帮忙解决看看是什么原因.万分感谢! 解决方案 解决方案二:上防火墙啊,如果是流量攻击就无解.解决方案三: 解决方案四:楼上正解解决方案五:仔细检查防火墙的设置.防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏.首先,不要公布非必要的IP地址.你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址.如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外

网络安全-网站服务器上的程序请求别的服务器上服务比较慢怎么办

问题描述 网站服务器上的程序请求别的服务器上服务比较慢怎么办 有一台网站服务器放在思科防火墙的下,然后telnet别的服务器的时候比较慢.能连上但是大概10秒才连接上.不知道怎么回事.网络是正常的测过,思科防火墙上只是做了3389 80 1433 21 443的端口访问,别的没有做什么限制,但是就是telnet的比较慢.这是哪的问题?服务器都是windows的.使用的是telnet ip 端口 而且是服务器server2012 去telnet 服务器server08 的 解决方案 要查看一下日志

大型网站的 HTTPS 实践(三):基于协议和配置的优化

大型网站的 HTTPS 实践(三):基于协议和配置的优化 1 前言 上文讲到 HTTPS 对用户访问速度的影响. 本文就为大家介绍 HTTPS 在访问速度,计算性能,安全等方面基于协议和配置的优化. 2 HTTPS 访问速度优化 2.1 Tcp fast open HTTPS 和 HTTP 使用 TCP 协议进行传输,也就意味着必须通过三次握手建立 TCP 连接,但一个 RTT 的时间内只传输一个 syn 包是不是太浪费?能不能在 syn 包发出的同时捎上应用层的数据?其实是可以的,这也是 tc

动态网站设计问题-如何搭建网站服务器????

问题描述 如何搭建网站服务器???? 有没有大神告诉下,如何搭建网站的服务器有啥步骤没,万分感谢,网站服务器都做些啥,必须要要自己买台机器搞嘛? 解决方案 不需要,可以使用云服务器,如果你的程序是asp/asp.net的,就用iis,如果是java的,就用apache,如果是php的,就用lamp,google下就有.如果你完全不懂,也可以找一个网站制作公司,这种网站搭建也很便宜. 解决方案二: 1.通过云服务器,自己写代码.有的提供免费2年. 2.找网站制作公司,搭建网站. 3.通过现有公共平

[转载]实战经验:IIS网站服务器性能优化攻略

原文出处[搜狐IT]:http://it.sohu.com/20090413/n263359097.shtml Windows Server自带的互联网信息服务器(Internet Information Server,IIS)是架设网站服务器的常用工具,它是一个既简单而又麻烦的东西,新手都可以使用IIS架设一个像模像样的Web站点来,但配置.优化 IIS的性能,使得网站访问性能达到最优状态却不是一件简单的事情,这里我就介绍一下如何一步一步的优化你的IIS服务器.     服务器端环境,我们以W