如何保證服務器系統安全 |
發布時間: 2012/9/27 11:55:57 |
服務器是信息系統的只要組成部分,眾多的關鍵應用都在服務器上運行,它以操作系統和硬件系統為基礎,擔負著對信息和數據存儲、傳輸、處理和發布的重要任務。例如在開灤信控中心共有服務器138臺,運行的系統有該集團內部網站、各個專業化公司網站、財務系統、物流系統、OA系統、設備系統、住房公積金、集團商務網站、電子郵局等。這些系統都是該集團重要的業務系統,保證業務系統安全穩定運行是信控中心廣大科技人員的重要責任,鑒于此,服務器安全問題就提到了議事口程上來。越來越多的病毒,心懷不軌的黑客都將服務器作為了他們的攻擊目標。下面介紹一下服務器常見的惡意行為:
(1)惡意的攻擊行為,比如拒絕服務攻擊,網絡病毒等。這樣的行為目的就是消耗服務器資源,進而影響服務器的正常運作,甚至造成服務器所在網絡的癱瘓;
(2)惡意的入侵行為,這種行為更是會導致服務器敏感信息泄露,入侵者可以為所欲為,肆意破壞服務器。
二 保證服務器系統安全的方法
(一)構建硬件安全防御體系 防火墻、入侵檢測系統、路由系統等是一套完善的安全模型需要的組件。防火墻在安全系統中扮演的是一個保安的角色,他可以在很大程度上保證來自網絡的非法訪問以及數據流量攻擊;入侵檢測系統扮演的是一個監視器的角色,監視你的服務器出入口,非常智能地過濾掉那些帶有入侵和攻擊性質的訪問。目前我們的硬件安全防御系統是在互聯網出口部署了思科公司的防火墻,在防火墻中設置了過濾規則,防止非法入侵。
(二)服務器內網、外網隔離 服務器系統安全的實現,與網絡系統的安全策略緊密相關。該集團網絡系統分為內網和外網,采用防火墻隔離,內網、外網不能直接互相訪問。內網、外網之間設置非軍事區,所有內網、外網之問的訪問全部通過防火墻實現。基于以上原則,集團公司內部的網絡應用系統服務器應處于軍事區,以保證其安全。集團公司商務網站、電子郵局等服務器設置在非軍事區,以實現內網、外網的訪問。
(三)采用NTFS文件系統格式 通常采用的文件系統是FAT或者FAT32,NTFS是微軟Windows NT內核的系列操作系統支持的一個特別為網絡和磁盤配額、文件加密等管理安全特性設計的磁盤格式。NTFS文件系統罩可以為任何一個磁盤分區單獨設置訪問權限。把敏感信息和服務信息分別放在不同的磁盤分區。這樣即使黑客通過某些方法獲得你的服務文件所在磁盤分區的訪問權限,還需要想方設法突破系統的安全設置才能進一步訪問到保存在其他磁盤上的敏感信息。只要是Windows操作系統的服務器,在安裝系統時都是采用NTFS格式對分區進行格式化。
(四)做好系統備份和數據備份 做好服務器系統備份,一旦遭到破壞可以及時恢復。做好數據備份,每天采取本地備份和異地備份兩種方式,確保數據安全。對于服務器操作系統備份,在安裝完操作系統后,馬上利用ghost工具進行系統備份:對于數據備份,在內部網絡中部署專門的備份服務器,利用Veritas備份軟件進行數據備份。億恩科技國內首家推出百兆價格,千兆品質。使用千兆網管交換機,對每個端口進行帶寬設置,真正實現各個服務器之間完全獨立,互不干擾,完全排除了共享100M寬帶高峰擁擠的弊端,并且免費提供MRTG流量實時監控系統,讓您可以隨時可以查看您服務器使用帶寬情況。
本文出自:億恩科技【www.laynepeng.cn】 |