2013新年将到,每到这个时候,身边有人丢东西越来越多,每年的这个时候,家庭将自己看好自己的手机和钱包,但也有些人赶时间。但现在越来越感觉到,移动电话钱包实际上是重要的,里面的照片,联系,通讯,×××,信用卡,这无非是一些数据和信息。这使我觉得,网络信息安全手机和钱包的重要性是一回事。

  有人因为钱的事微博客炫耀财富被抢了,互联网时代的到来,大数据安全性,我们自己的数据和信息将是一个网络共享,所以当你无从选择,你可以只给一个相对安全的机制。而这一切是基于服务器的安全,前不久看到新闻,中国超过1.2亿级及以下权威名称服务器80%服务安全状况很差,我认为它不仅是域名服务器的状态,但大多数服务器状态。那么我们如何保证服务器的安全?

  服务器的危险

  我们先来说一下服务器面临的几种威胁,服务器面临的威胁有两种:一个是对服务器的恶意***,另一个是对服务器的恶意***。恶意***包括:网络病毒,******等行为。恶意***包括:脚本注入、域名旁注、IP旁注、ARP欺骗、IP欺骗等一系列的******方式。***会导致服务器的信息泄露,所以要保护我们的服务器主要就是避免这两类型的***。

  服务器的安全保护

  服务器的安全环境的构建主要是从三个方面入手,第一是硬件,第二是软件,第三是安全管理。

  硬件

  在硬件方面,服务器的日常维护,应防止事故或损害特定的物理设备,如服务器,交换机,路由器,橱柜,电路。要注意的是服务器本身以及粉尘的粉尘危害服务器等设备的细节因素。与所处理的数据量的增加,必须升级服务器或存储介质,升级过程中应注重硬件兼容性和稳定性。

  硬件设置,同时也确保了硬件安全重要的一环,如服务器和交换机的密码,防止***做硬件设备的远程控制。服务器硬盘格式FAT转换NTFC。交换机和路由器的介入设备,建立严格的安全管理措施。

  软件

  软件的多样性导致软件的安全是最为复杂的,所以缩小范围,分类入手。

  1、 及时安装系统补丁

  不论是windows还是linux,任何操作系统都有漏洞,及时的打上补丁避免漏洞被蓄意***利用,是服务器安全最重要的保证之一。

  2、 安装和设置防火墙

  对于服务器安全来说,安装防火墙已经是标准配置了。防火墙对于非法访问具有很好的预防作用,但安装了防火墙并不等于服务器安全了,而是需要在安装之后根据自身的网络环境,对防火墙进行适当的配置已达到最好的防护效果。

  3、 安装网络杀毒软件

  网络病毒每年都会制造点新闻,这也是最常见的威胁,安装网络杀毒软件,定期升级杀毒软件,每天更新杀毒软件的病毒库。

  4、 关闭不需要的服务和端口

  服务器操作系统在安装的时候,会启动一些不需要的服务,这样会占用系统的资源,而且也增加了系统的安全隐患。对于假期期间完全不用的服务器,可以完全关闭。另外关闭没必要开的TCP端口,也是保障服务器安全的策略。

  安全管理

  服务器安全环境构建中,日常管理策略是最重要的也是最容易被忽略的一环。对于服务器日常维护,应该建立合理的,安全有效的机制。

  1、 定期对服务器进行备份

  为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃,可及时的将系统恢复到正常状态。

  2、 账号和密码保护

  帐号和密码保护可以说是第一道防线,目前网上发部分***拦截或猜测密码开始。一旦***进入系统,然后在前面的防卫措施几乎没有影响,因此服务器系统管理员帐号和密码管理是保证系统安全非常重要的措施。

  3、 监测系统日志

  通过运行系统日志程序,系统会记录所有用户使用系统的情况,包括最近登录时间,使用的帐户,为活动。日志程序会定期生成报表,通过对报表进行分析,你可以知道是否有异常现象。

  4、 硬件管理

  机房和机柜的钥匙一定要管理好,不要让无关人员随意进入机房,尤其是网络中心机房,防止人为的蓄意破坏。

  通过以上服务器的安全防护后,基本上可以杜绝大多数的***与破坏。所以说,防涣于未然也。只有这样,做为服务器管理员才能安心的维护机房。不然就会让你天天闹心的。