服務器如何防攻擊
服務器被攻擊一直都是網絡管理員的心頭病,特別是近幾年的DDOS攻擊,更是層出不窮,服務器被攻擊怎么辦,如何去處理呢?怎么才能防止服務器被攻擊?下面是學習啦小編整理的一些關于服務器防護的相關資料,供你參考。
從基本做起
從基本做起是最保險的方式。你必須將服務器上含有機密數據的區(qū)域通通轉換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發(fā)現病毒,郵件馬上會被隔離,減低使用者被感染的機會。
保護備份
大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數的備份工作多在晚上10點或11點開始,依數據多寡,備份完成后大概也是夜半時分了?,F在,想像一下,現在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數據進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數據。
使用RAS的回撥功能
Windows NT最酷的功能之一就是支持服務器遠端存取(RAS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。
你所采用的技術主要端賴于遠端存取者的工作方式。如果遠端用戶經常是從家里或是固定的地方上網,建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。
4考慮工作站的安全問題
在服務器安全的文章里提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入服務器的大門,加強工作站的安全能夠提高整體網絡的安全性。對于初學者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統,如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有權限,一般人將很難取得網絡配置信息。
執(zhí)行最新修補程序
微軟內部有一組人力專門檢查并修補安全漏洞,這些修補程序(補丁)有時會被收集成service pack(服務包)發(fā)布。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是只能在美國和加拿大發(fā)行的128位版本。128位的版本使用128位的加密算法,比40位的版本要安全得多。
一個服務包有時得等上好幾個月才發(fā)行一次,但要是有嚴重點的漏洞被發(fā)現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你并不需要等待,微軟會定期將重要的修補程序發(fā)布在它的FTP站上,這些最新修補程序都尚未收錄到最新一版的服務包里,我建議你經常去看看最新修補程序,記住,修補程序一定要按時間順序來使用,若使用錯亂的話,可能導致一些文件的版本錯誤,也可能造成Windows當機。
頒布嚴格的安全政策
另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都了解,并強制執(zhí)行。若你使用Windows 2000 Server,你可以將部分權限授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些權限,你依然可縣制其權限大小,例如無法開設新的使用者帳號,或改變權限等。
防火墻,檢查,再檢查
最后一個技巧是仔細檢查防火墻的設置。防火墻是網絡規(guī)劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。首先,不要公布非必要的IP地址。你至少要有一個對外的IP地址,所有的網絡通訊都必須經由此地址。如果你還有DNS注冊的Web服務器或是電子郵件服務器,這些IP地址也要穿過防火墻對外公布。但是,工作站和其他服務器的IP地址則必須隱藏。