亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)站服務(wù)器安全維護的思考

        2016-04-29 00:00:00劉彩梅
        讀寫算·基礎(chǔ)教育研究 2016年10期

        【摘 要】服務(wù)器指的是網(wǎng)絡(luò)環(huán)境中的高性能計算機,它偵聽網(wǎng)絡(luò)上的其他計算機(客戶機)提交的服務(wù)請求,并提供相應(yīng)的服務(wù)??梢酝ㄟ^轉(zhuǎn)換角色模擬可能的攻擊,合理的權(quán)限維護,腳本安全維護來有效加強網(wǎng)站服務(wù)器的安全性。

        【關(guān)鍵詞】網(wǎng)站服務(wù)器 安全 維護 策略

        服務(wù)器必須具有承擔(dān)服務(wù)并且保障服務(wù)的能力,終端計算機(以下簡稱“計算機”):指安徽中煙工業(yè)公司及所屬各單位使用的各種辦公用計算機,包括臺式機、筆記本、手持PDA及各種可接入公司局域網(wǎng)的終端設(shè)備。服務(wù)器可能產(chǎn)生以下故障:軟件故障,硬件故障,入侵與攻擊,其他不可預(yù)料的未知故障等,網(wǎng)站服務(wù)器的安全維護也就變得非常重要。

        一、網(wǎng)站服務(wù)器安全維護基本工作

        對于專業(yè)級別的服務(wù)器管理工作,環(huán)境梳理是第一步:清晰完整的統(tǒng)計出每臺服務(wù)器的具體型號配置以及安裝的各類軟件、系統(tǒng)信息,準(zhǔn)確全面的記錄下服務(wù)器的使用數(shù)據(jù),同時給每臺設(shè)備打上資產(chǎn)標(biāo)簽,讓您對所有服務(wù)器信息一目了然,后續(xù)服務(wù)器管理工作也更加游刃有余。這一環(huán)節(jié)的工作直接影響到服務(wù)器整體維護的效率和效果。正所謂“磨刀不誤砍柴工”,就是這個道理。具體梳理內(nèi)容:1.服務(wù)器操作系統(tǒng)類型,版本,補丁版本;2.服務(wù)器硬盤使用率;3.服務(wù)器運行業(yè)務(wù)的情況;4.服務(wù)器網(wǎng)絡(luò)配置情況等。如果等到服務(wù)器宕機后才去處理,或者說等到服務(wù)器資源真正成為瓶頸的時候才去改善,那只能算作是亡羊補牢,因為被吃掉的羊是補不回來的。所以我們提倡預(yù)防為主,預(yù)測為先。這就是健康檢查的意義所在:從根本上提高服務(wù)器自身運轉(zhuǎn)的穩(wěn)定性,以及對系統(tǒng)的有效支撐作用。具體檢查內(nèi)容:1.服務(wù)器電源狀態(tài)檢查;2.服務(wù)器風(fēng)扇狀態(tài)檢查;3.服務(wù)器硬盤健康狀態(tài)檢查;4.服務(wù)器系統(tǒng)日志檢查。

        二、網(wǎng)站服務(wù)器安全維護的必要性

        對于整個網(wǎng)絡(luò)來說,服務(wù)器維護是非常重要的,如果沒有維護得當(dāng),就可能導(dǎo)致整個服務(wù)器都不能運行,而且現(xiàn)在大量的網(wǎng)絡(luò)病毒和攻擊正在產(chǎn)生,一種是惡意的攻擊,就像病毒一樣,這些惡意的攻擊會使得資源的大量損耗,就會使得服務(wù)器的運行不能進行,有些嚴(yán)重的病毒還可能導(dǎo)致整個服務(wù)器不能使用從而報廢。另一種就是一種入侵的行為,這種行為會損失一些信息,在商家競爭的過程中,可能會有一些不法的商家會采取一些措施對對方的服務(wù)器進行入侵行為,所以,維護服務(wù)器的安全就是要使得這兩種情況不會在自己的服務(wù)器上發(fā)生。

        三、服務(wù)器安全維護的策略

        1、轉(zhuǎn)換角色,模擬可能的攻擊

        多數(shù)時候,我們?nèi)糁皇钦驹诰W(wǎng)站維護員的位置上思考問題,可能很難發(fā)覺網(wǎng)站服務(wù)器的漏洞。相反,維護員若能換個角度,把自身當(dāng)作可能的攻擊者,從他們的角色出發(fā),揣測他們可能會運用哪些手段對哪些網(wǎng)站服務(wù)器的漏洞進行攻擊,或許就可以發(fā)現(xiàn)網(wǎng)站服務(wù)器可能存在的安全漏洞,從而先行一步,修補漏洞,避免被木馬或者病毒攻擊,防患于未然。從外網(wǎng)訪問自身的網(wǎng)站服務(wù)器,執(zhí)行完整的檢測,然后模擬攻擊者攻擊自身的站點,看會有什么結(jié)果。這對于網(wǎng)站的安全性來說,無疑是一種很好的檢測方法。自己充當(dāng)攻擊者,運用適當(dāng)?shù)膾呙韫ぞ邔W(wǎng)站服務(wù)器執(zhí)行掃描,有些東西日??赡懿粫鹬匾?,但是運用黑客常用的工具執(zhí)行掃描,就會發(fā)覺一些可能會被他們調(diào)用的服務(wù)或者漏洞。如在網(wǎng)站服務(wù)器安裝的時候,操作系統(tǒng)會默認(rèn)安裝并啟動一些不需要的服務(wù),或者在服務(wù)器配置的時候,需要啟動一些服務(wù),但是事后沒有及時關(guān)上,從而給不法攻擊者留下攻擊的機會。常見的如SNMP服務(wù)(基本網(wǎng)絡(luò)維護協(xié)議),這個服務(wù)在系統(tǒng)安裝完畢后默認(rèn)是開啟的。但是,這個服務(wù)可以為攻擊者提供服務(wù)器系統(tǒng)的詳細(xì)信息,如網(wǎng)站服務(wù)器采用了什么操作系統(tǒng),開啟了什么服務(wù)與對應(yīng)的端口等重要信息,攻擊者只要清楚這些基本的信息就能開展攻擊。安全維護人員在日常工作中可能不會發(fā)覺這個問題,若借助黑客的掃描工具,就能發(fā)現(xiàn)問題所在。因此,在必要的時候可以換個角度,從攻擊者的角度出發(fā),猜測他們會采用什么攻擊手段,防止出現(xiàn)當(dāng)局者迷的情況。

        2、合理的權(quán)限維護

        從基本做起,及時安裝系統(tǒng)補丁。不論是Windows還是Linux,任何操作系統(tǒng)都有漏洞,及時的打上補丁避免漏洞被蓄意攻擊利用,是服務(wù)器安全最重要的保證之一。安裝和設(shè)置防火墻,現(xiàn)在有許多基于硬件或軟件的防火墻,很多安全廠商也都推出了相關(guān)的產(chǎn)品。對服務(wù)器安全而言,安裝防火墻非常必要。防火墻對于非法訪問具有很好的預(yù)防作用,但是安裝了防火墻并不等于服務(wù)器安全了。在安裝防火墻之后,你需要根據(jù)自身的網(wǎng)絡(luò)環(huán)境,對防火墻進行適當(dāng)?shù)呐渲靡赃_(dá)到最好的防護效果。安裝網(wǎng)絡(luò)殺毒軟件,現(xiàn)在網(wǎng)絡(luò)上的病毒非常猖獗,這就需要在網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng)絡(luò)版的殺毒軟件來控制病毒傳播,同時,在網(wǎng)絡(luò)殺毒軟件的使用中,必須要定期或及時升級殺毒軟件,并且每天自動更新病毒庫。關(guān)閉不需要的服務(wù)和端口,服務(wù)器操作系統(tǒng)在安裝時,會啟動一些不需要的服務(wù),這樣會占用系統(tǒng)的資源,而且也會增加系統(tǒng)的安全隱患。對于一段時間內(nèi)完全不會用到的服務(wù)器,可以完全關(guān)閉;對于期間要使用的服務(wù)器,也應(yīng)該關(guān)閉不需要的服務(wù),如Telnet等。另外,還要關(guān)掉沒有必要開的TCP端口。

        3、腳本安全維護

        實際工作中,許多網(wǎng)站服務(wù)器因為被攻擊而癱瘓都是由于不良的腳本造成的。攻擊者特別喜歡針對CGI程序或者PHP腳本實施攻擊。通常來說,使用網(wǎng)站需要傳遞一些必要的參數(shù),才能夠正常訪問。這個參數(shù)可以分為兩類,一個是值得信任的參數(shù),另外一類是不值得信任的參數(shù)。某單位是自身維護網(wǎng)站服務(wù)器,而不是托管,把服務(wù)器放置在單位防火墻內(nèi)部,以提高網(wǎng)站服務(wù)器的安全性。所以一般來說,來自防火墻內(nèi)部的參數(shù)都是可靠的,值得信任的,而來自外部的參數(shù)基本上是不值得信任的。但是,并不是說不值得信任的參數(shù)或者來自防火墻外部的參數(shù)網(wǎng)站服務(wù)器都不采用,而是說,在網(wǎng)站服務(wù)器設(shè)計的時候,需要格外留心,采用這些不值得信任的參數(shù)的時候需要執(zhí)行檢驗,看其是否正當(dāng),而不能向來自網(wǎng)站內(nèi)部的參數(shù)那樣照收不誤。這會給網(wǎng)站服務(wù)器的安全帶來隱患,例如,攻擊者運用TELNET連接到80端口,就可以向CGL腳本傳遞不安全的參數(shù)。所以,在CGI程序編寫或者PHP腳本編輯的時候,我們要留心,不能讓其隨便接受陌生人的參數(shù)。在接受參數(shù)之前,要先檢驗提供參數(shù)的人或者參數(shù)本身的正當(dāng)性。在程序或者腳本編寫的時候,可以預(yù)先參加一些判斷條件。當(dāng)服務(wù)器認(rèn)為提供的參數(shù)不準(zhǔn)確的時候,及時通知維護員。這也可以幫助我們盡早發(fā)覺可能存在的攻擊者,并及時采取相應(yīng)的防御措施。

        參考文獻(xiàn)

        [1]張艷麗,馬恒.淺談網(wǎng)站服務(wù)器安全維護技巧.計算機光盤軟件與應(yīng)用.2011.19

        [2]張鐵志.網(wǎng)站服務(wù)器安全維護探討.通訊世界.2015.14

        天堂a版一区二区av| 青青手机在线视频观看| 久久久亚洲经典视频| 亚洲成a人片77777kkkkk| 一区二区在线视频大片| 国产精品亚洲一级av第二区| 蜜桃免费一区二区三区| 欧美69久成人做爰视频| 久久tv中文字幕首页| 夜夜春精品视频| 色综合色综合久久综合频道| 国产一区精品二区三区四区| 成年人一区二区三区在线观看视频| 精品国产免费一区二区三区| 国产精品成人av在线观看 | 亚洲中文字幕无线乱码va| 日本精品久久不卡一区二区| 婷婷五月婷婷五月| 国产精品9999久久久久| 人妻被黑人粗大的猛烈进出| 黄色大片一区二区中文字幕| 精品一区二区av在线 | 丰满岳乱妇一区二区三区| 风流少妇又紧又爽又丰满| 久久国产综合精品欧美| 在线观看免费视频发布白白色| av人摸人人人澡人人超碰下载| 色欲av蜜桃一区二区三| 国产成人久久精品区一区二区| av天堂在线免费播放| 日本伊人精品一区二区三区| 妓院一钑片免看黄大片| 四虎国产精品成人影院| 日本一区二区视频高清| 女人被狂c躁到高潮视频| 一本无码av一区二区三区| 亚洲精品国产av一区二区| 极品尤物人妻堕落沉沦| 啦啦啦www在线观看免费视频| 午夜婷婷国产麻豆精品| 精品国产麻豆免费人成网站|