保证服务器系统安全的方法(2)

(五)关闭服务 关掉不必要开的服务,做好本地管理和组管理。Windows系统默认的那些服务不用开的。比如:默认的共享远程注册表访问,系统很多敏感的信息都是写在注册表里的,类似的这些服务需要全部关闭。

(六)关闭端口 一些默认的不必要端口,应该全部关闭,用到时再开启,不用时立刻关闭。如windows 2000 server默认开启的IIS服务就显示本身的操作系统是windows 2000 server。69端口给侵入者的信息是你在用的操作系统人概就是linux系统或者unix系统。此外,开启的端口更有可能成为黑客进入服务器的门户,应该关闭不必要的端口。

(七)安装软件防火墙、正版杀毒软件 安装正版的杀毒软件,及时升级杀毒软件病毒库。目前开滦构建了安全的病毒防御体系,部署了趋势科技的产品,所有服务器目前都安装了网络版的趋势杀毒软件。

(八)下载安装操作系统最新的安全漏洞补救程序 微软在网站上会定期的发布系统安全漏洞补丁程序。要经常查看补丁程序,不定时的上网下载升级操作系统补丁程序,一定要按逻辑顺序使用这些补丁程序。如果以错误的顺序使用它们,结果可能导致一些文件的版本错误,系统也可能无法启动。

(九)下载安装数据库补丁程序 数据库系统有漏洞,也会给服务器带来安全隐患。例如微软数据库SQL SERVER 2000,系统补丁必须打到SP3以上。

(十)服务器地址绑定 目前,在局域网络中ARP病毒十分猖狂,严重时可使整个网络全面瘫痪。arp病毒并不是某一种病毒的名称,而是对利用arp协议的漏洞进行传播的一类病毒的总称。arp协议是TCP/IP协议组的一个协议,用于进行把网络地址翻译成物理地址(又称MAC地址)。通常此类攻击的手段有两种:路由欺骗和网关欺骗。是一种入侵电脑的木马病毒。我们的解决方案是,在交换机上做服务器的IP地址和MAC地址绑定。在网管服务器上安装抓包工具,确定攻击源,立刻断网并对其全面杀毒,确认没有问题后,方可接入网络。

(十一)开启服务器事件日志 严格意义上说,开启日志服务对阻止黑客的入侵没有直接作用,可是能通过开启日志服务记录到黑客的行踪,通过记录的行踪分析入侵黑客在系统上到底做过什么,给系统造成了哪些破坏及隐患,黑客到底在系统上留了什么样的后门,服务器上还存在什么样的安全漏洞等。

三 结语

通过采取以上的措施,服务器安全性有了很大的提升,但一些不法攻击者会不断寻找新的方法来攻击服务器系统,所以一定要及时跟踪服务器安全方面的信息,并不断提高服务器管理人员的技术水平,确保企业的应用服务器有一个安全、稳定、高效的运行环境。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何保护我们电脑中的个人信息安全?

如何保护我们电脑中的个人信息安全?

我们对电脑的依赖程度如此之深,信息安全问题也越来越多地受到关注。在网络技术如此发...[详细]

Windows 7安全性之wifi设置安全密钥

Windows 7安全性之wifi设置安全密钥

随着科技的发展,无线上网技术越来越成熟和普遍,而Wifi的覆盖点也越来越多,笔者周末...[详细]

网件确保无线网络安全的五个步骤

网件确保无线网络安全的五个步骤

现今的公司逐渐依赖于无线网络的移动性和低成本。K-12学校和中小企业纷纷投资Wi-Fi以...[详细]

用Win7控制策略困死木马

用Win7控制策略困死木马

使用Win7系统也有一段时间了,今天来给大家介绍一点自己使用Win7的经验之谈。计算机病...[详细]

基于应用虚拟化的安全移动办公解决方案

基于应用虚拟化的安全移动办公解决方案

随着移动互联网发展以及3G技术应用的推广,手机移动办公成为政企提升工作效率的有效方...[详细]

返回首页 返回顶部