国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

提高企業內網服務器安全的五點建議
2010-09-28   網絡

信息化對于企業來說應用越來越廣泛,信息化辦公的便捷和快速是的企業的競爭力有所提升。但是服務器版的信息化系統雖然給員工之間的協作提供了很好的平臺,但是也帶來了一定的負面影響,如安全隱患等等。針對此類內容,筆者就給大家提供提高內網服務器安全五個建議。

 

  提高內網服務器安全建議一:利用虛擬化技術來避免多個應用程序之間的干擾

 

  企業內部可能會有多個信息化應用。如辦公自動化系統、費用報銷系統等等。不過出于管理方便、節省項目成本等角度考慮,我們往往會將多個應用程序部署在一臺服務器上。不過在這種情況下,可能會出現一定的安全隱患。如OA辦公自動化系統如果受到病毒、木馬等攻擊的話,就有可能會波及到同一服務器上的費用報銷等其他的信息化管理系統。所以在這里就有一個安全與成本之間均衡的問題。

 

  筆者這里建議,大家可以通過虛擬化技術來避免多個應用程序之間的干擾。如可以通過使用虛擬CPU技術。在服務器CPU上劃分幾塊獨立的空間,分別給多個信息化系統使用。此時即使辦公自動化系統受到病毒的攻擊,導致CPU負荷過載,也不會影響到同一臺服務器上的其它信息化管理系統。這主要是因為虛擬化技術將某個應用程序可以使用的資源進行了限制。各個應用程序都只能夠在某個特定的范圍內使用服務器的資源。如此的話,就可以給同一臺服務器上的各個應用程序提供相對獨立的環境,以確保它們之間不會彼此干擾。

 

  提高內網服務器安全建議二:利用NTFS文件系統提供文件級別的安全性

 

  企業內部服務器上采用的比較多的是微軟的操作系統。而Windows操作系統現在支持的文件格式有FAT32與NTFS兩種。筆者這里建議大家使用NTFS文件系統。因為相比FAT32文件系統而言,NTFS文件系統能夠提供額外的安全性能。如NTFS文件系統提供了磁盤配額的機制。通過這個功能可以給服務器上的各個應用程序進行磁盤配額的限制,從而防止某個應用程序占用了多大的磁盤空間而影響到其它應用程序的運行。

 

  再如NTFS文件系統還可以為任何一個磁盤分區單獨設置訪問權限。如此的話,用戶可以將敏感信息和服務器信息分別防止在不同的磁盤分區。如現在有一個文件服務器,那么通過NTFS文件系統,管理員就可以為不同的用戶設置不同的權限。如其它部門的用戶不能夠查看自己部門的文件,或者說只可以閱讀,而不能夠進行更改、刪除等操作。從而最大程度保障企業文件的安全。

 

  而且還可以將操作系統的文件與應用程序的數據文件做單獨的權限限制。如有些企業OA系統有OA系統管理員、操作系統有系統管理員。各個IT技術人員分工合作。在這種情況下,就需要為他們設置不同的權限。以防止各自的工作在無意中影響了其它系統的配置。此時采用NTFS系統也可以很好的保障各個系統的獨立性。

 

  提高內網服務器安全建議三:關閉不使用的服務與端口

 

  默認情況下,服務器操作系統部署完成后,其會打開很多端口。如21端口、80端口等等。但是需要注意的是,在實際工作中這些端口有些根本用不著。如果將這些端口開著,就好像房子的門沒關,會造成比較大的安全隱患。為此提高服務器安全時,需要關閉不必要的端口與服務器。

 

  無論是Windows操作系統還是Linux操作系統,其實有很多服務與端口都用不著。如在Windows操作系統中要部署一個文件服務器的話,那么21號端口就沒有什么用處。安全人員需要對這些不必要的端口引起重視。不要認為系統默認打開的端口不會有安全隱患。這是一個非常嚴重的錯誤認識。那些看似沒什么用的端口,可以給攻擊者提供許多敏感的信息。如所選擇使用的操作系統類型、所部署的應用程序等等。舉一個簡單的例子。如果攻擊者知道服務器開啟了69號端口,那么就可以判斷這個服務器很有可能使用的是Linux等類似的操作系統。這主要是因為這個端口默認情況下是被TFTP服務所使用的。而這個服務默認情況下Windows操作系統時不會啟用的,而Linux等到作系統則會安裝這個服務并啟動。在攻擊服務器時,了解操作系統的信息是攻擊的第一步。而現在就是因為這個不起眼的端口信息,向攻擊者提供了操作系統的相關信息。

 

  類似的案例還有很多。如Telent服務等等,很多時候都用不著。管理員在江服務器投入到生產環境之前,需要先評估一下系統開啟的端口與服務。最好將那些不需要使用的端口與服務關閉掉。等到需要使用的時候再打開即可。

 

  提高內網服務器安全建議四:做好數據的備份

 

  天有不測風云。即使服務器的安全系統設計的最好,也難免會有漏洞。筆者認為,提高服務器的安全,做好相關的數據備份這非常的重要。雖然這一招比較老套,但是卻非常實用。即使發生了服務器被偷、硬盤物理損壞等原因,只要認真做好備份的工作,一切都還可以重頭再來。

 

  在數據備份時,筆者有三個建議。

 

  一是數據備份包括三個內容。第一個內容是操作系統層面的信息,如配置信息、系統策略等等。第二個內容是應用程序的配置信息,如數據庫的優化等等。第三個內容是應用程序的數據文件。這三塊內容只有第三個內容是需要每天進行備份的,可以使用差異備份的策略。而其它兩塊內容,則要求變化之后進行即時的備份。而沒有必要每天進行備份。

 

  二是條件允許的情況下,需要進行異地備份。如果將數據備份在本地硬盤上,那當硬盤出現物理損壞或者被盜時,將無法恢復數據。為此對于服務器上的數據,在條件允許的情況下需要進行異地備份。一般情況下,都是先將數據備份到本地硬盤上。然后再將數據復制到服務器之外的其他地方。這就好像給服務器上了一個雙保險。

 

  三是要對不同的應用程序分別進行備份。如現在在一臺服務器上有郵件服務器、數據庫服務器等等。在備份時,是同時對兩個系統的數據進行備份,還是分別針對不同的應用程序分別進行備份呢?筆者這里建議采用后者。如當郵件丟失,而數據庫服務器的數據沒有損壞時,此時只需要恢復郵件系統的數據即可,而不需要恢復數據庫服務器的數據。要實現這個需求也比較簡單。如可以利用應用程序自帶的備份功能進行備份。或者這采用虛擬化技術將多個應用程序的數據存放在固定的范圍內。然后分別進行備份與恢復。

 

  提高內網服務器安全建議五:提防內部用戶的破壞

 

  大部分企業在設計內部服務器安全時會有盲點。他們過多關注與外部的安全,而忽視了企業內部用戶的威脅。其實根據筆者的經驗,很多安全威脅都是企業內部用戶在無意之中造成的。舉一個簡單的例子。用戶通過U盤等設備將一個文件從自己家里的主機上或者酒店的電腦上復制到文件服務器上。而這個文件很可能帶有病毒。此時這個文件由于是直接從企業內部復制到文件服務器上,為此沒有經過防火墻的檢測。當其他用戶打開這個文件時,病毒就可以在企業內部網絡中進行傳播。

 

  所以說在設計內部服務器安全時,需要關注內部用戶對服務器的安全威脅。如在適當情況下可以禁用這些移動設備。或者強制對新增加的文件進行殺毒等作業。不讓病毒與木馬有機可乘。

熱詞搜索:

上一篇:影響UPS運行的幾種市電問題
下一篇:網絡協議分析軟件存在的問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久一区二区三区国产精品| 日韩福利电影在线| 欧美精选一区二区| 99久久99久久精品国产片果冻| 国产在线精品国自产拍免费| 亚洲18色成人| 亚洲人成网站色在线观看| ㊣最新国产の精品bt伙计久久| 久久免费视频色| 国产欧美日产一区| 国产精品色眯眯| 一区二区三区四区乱视频| 亚洲成a人v欧美综合天堂下载 | 一区二区三区不卡在线观看| 最新国产の精品合集bt伙计| 亚洲三级小视频| 一区二区三区 在线观看视频| 亚洲一级电影视频| 日韩高清不卡在线| 国产一区二区三区四| 成人国产在线观看| 国内偷窥港台综合视频在线播放| 一区二区三区欧美| 三级不卡在线观看| 国产一区二区不卡在线| 99r国产精品| 日韩一区欧美小说| 三级在线观看一区二区| 精品一区二区av| 成av人片一区二区| 欧美日本国产视频| 日本一区二区综合亚洲| 亚洲精品国产一区二区三区四区在线 | 日韩理论在线观看| 日韩国产在线观看| 成人激情综合网站| 51午夜精品国产| 国产精品不卡在线| 亚洲大片免费看| 国产精品一区二区在线看| 色婷婷激情一区二区三区| 日韩一区二区三区在线| 亚洲视频在线一区观看| 奇米777欧美一区二区| 成人福利在线看| 日韩欧美一级二级三级久久久 | 99在线热播精品免费| 欧美不卡一区二区三区| 亚洲男人天堂一区| 国产精品一区二区三区99| 欧美日韩精品一区二区三区蜜桃 | 亚洲美女区一区| 国产盗摄女厕一区二区三区| 欧美日韩小视频| 亚洲欧美另类在线| 成人国产精品免费观看| 欧美精品乱码久久久久久 | 亚洲欧美日韩国产另类专区| 国产精品羞羞答答xxdd | 国产自产视频一区二区三区| 欧美日韩国产成人在线免费| 国产精品视频一二| 国产精品一区二区男女羞羞无遮挡 | 国内精品视频666| 91麻豆精品国产无毒不卡在线观看| 国产精品麻豆99久久久久久| 舔着乳尖日韩一区| 国产一区激情在线| 日韩欧美高清在线| 男男成人高潮片免费网站| 欧美日韩高清一区| 亚洲高清视频的网址| 欧美中文字幕亚洲一区二区va在线| 日韩一区日韩二区| www.欧美.com| 亚洲人妖av一区二区| 99re66热这里只有精品3直播| 国产女人aaa级久久久级| 国产又黄又大久久| 欧美激情中文字幕| 成人av免费在线| 亚洲免费观看高清在线观看| 一本久道久久综合中文字幕| 欧美激情在线免费观看| 国产一区二区三区在线观看免费 | 久久久久高清精品| 国产一区二区三区四区在线观看| 国产亚洲成年网址在线观看| 国产剧情一区二区| 欧美极品aⅴ影院| 91在线观看地址| 亚洲一区二区三区中文字幕| 在线播放一区二区三区| 久久精品国产亚洲aⅴ| 久久亚洲一级片| 成人深夜福利app| 一区二区成人在线观看| 欧美丰满少妇xxxbbb| 精品一区在线看| 亚洲欧洲成人自拍| 69堂亚洲精品首页| 国产一区二区剧情av在线| 久久精品欧美日韩精品 | 亚洲18影院在线观看| 欧美变态凌虐bdsm| fc2成人免费人成在线观看播放| 亚洲码国产岛国毛片在线| 欧美高清www午色夜在线视频| 激情综合网激情| 一区二区三区资源| 亚洲精品一区在线观看| 91网址在线看| 黄色日韩三级电影| 亚洲国产成人av网| 国产区在线观看成人精品 | 欧美精品少妇一区二区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产清纯美女被跳蛋高潮一区二区久久w| 97成人超碰视| 日本伊人色综合网| 欧美国产激情一区二区三区蜜月| 欧美日韩一二三| 国产福利视频一区二区三区| 亚洲线精品一区二区三区八戒| 91精品国产91久久久久久一区二区 | 久99久精品视频免费观看| 国产目拍亚洲精品99久久精品| 日本道在线观看一区二区| 韩国精品一区二区| 亚洲国产视频一区二区| 国产精品欧美久久久久无广告| 7777精品伊人久久久大香线蕉的| av亚洲精华国产精华精| 国产最新精品精品你懂的| 亚洲激情五月婷婷| 久久日一线二线三线suv| 欧美日韩精品一区二区| 99r精品视频| 成人涩涩免费视频| 国产一区二区三区免费播放| 五月天久久比比资源色| 国产欧美一区二区三区鸳鸯浴| 欧美一级国产精品| 欧美丰满一区二区免费视频| 欧美在线一区二区| 色婷婷综合久久久中文一区二区| 国产麻豆精品视频| 国内外成人在线| 成人在线视频一区二区| 日韩二区三区在线观看| 日本美女一区二区三区视频| 韩国精品主播一区二区在线观看 | 成人免费视频免费观看| 日韩电影在线看| 亚洲午夜免费电影| 一区二区三区中文免费| 美脚の诱脚舐め脚责91| 亚洲欧洲成人自拍| 综合色天天鬼久久鬼色| 日韩一区中文字幕| 亚洲精品成人天堂一二三| 亚洲免费色视频| 一区二区三区.www| 日韩电影免费在线看| 裸体歌舞表演一区二区| 韩国av一区二区| 成人h精品动漫一区二区三区| 国产一区二区伦理| 欧洲另类一二三四区| 欧美国产在线观看| 欧美精品日日鲁夜夜添| 欧美另类变人与禽xxxxx| 欧美精品久久99久久在免费线| 欧美日韩亚洲不卡| 精品欧美乱码久久久久久| 久久久久久久综合日本| 国产精品嫩草久久久久| 伊人色综合久久天天人手人婷| 亚洲国产精品欧美一二99| 亚洲va欧美va人人爽| 青草国产精品久久久久久| 五月婷婷综合激情| 黑人精品欧美一区二区蜜桃| 国产成人免费视频网站| 成人av网在线| 欧美福利视频导航| 中文欧美字幕免费| 亚洲国产精品嫩草影院| 国产综合成人久久大片91| 91在线视频官网| 日韩午夜激情免费电影| 国产精品入口麻豆九色| 丝瓜av网站精品一区二区| 国产盗摄一区二区三区| 在线视频亚洲一区| 久久久噜噜噜久久人人看| 一区二区三区日韩精品视频| 经典三级一区二区| 欧美性色欧美a在线播放| 久久久久久一二三区|