999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析網站服務器安全防護管理

2017-07-01 08:29:58許世瑜
魅力中國 2016年44期
關鍵詞:維護

許世瑜

摘 要:網站服務器安全關系著用戶隱私和企業數據的安全,越來越受到業界重視。英國一家網絡安全咨詢公司曾發表安全報告稱:經統計發現,1個月內網絡服務器遭受的攻擊次數達到了13654次。網站服務器安全是一個動態的概念,沒有靜止永不變的安全狀態。隨著時間的變化,新的漏洞的產生、新的攻擊手段的發明、新的配置更改等等都可能使的網絡的安全性能出現波動。本文針對網站服務器安全防護問題,提出了安全防護管理思路,可以有效降低服務器安全事故發生可能性,減少網絡安全問題帶來的損失,主要是給廣大運維人員提供安全防護參考。

關鍵詞:網站服務器 安全防護 維護 入侵防御系統

一、網站服務器日常安全維護管理

對于網站服務器,可以執行的安全防護主要可分兩大塊:日常安全維護管理和安裝專業設備防護。日常安全維護管理包括以下幾點。

(1)系統必須安裝殺毒軟件并及時升級,開啟實時監控,定期全盤查殺病毒和木馬。(2)系統需要安裝最新的各種補丁,定期掃描并修復可能存在的系統漏洞。(3)啟用Windows的防火墻,定期檢查已設置的例外程序和服務。(4)關閉不用的端口和服務,定期查看端口連接情況,可以通過netstat-na命令查看。除了需要用的端口,例如SQL的默認監聽端口1433,網站用到的80、808等端口,其它經確認不需使用的端口都可關閉。(5)定期更新設置用戶名和密碼,密碼應包括小寫和大寫字母、數字、特殊字符等,保持相對復雜,同時要對用戶進行權限管理。(6)定時瀏覽網站前臺頁面,查看是否正常。網站管理員應該時常瀏覽網站,以便第一時間發現代碼異常并及時處理。每天至少早晚應各訪問一次,因為大部分網絡攻擊發生在夜間。(7)定期查看日志記錄文件。日志記錄文件是網站運行過程中外部訪問行為的有效記錄,時常查看有助于改進和提升網站服務質量,更為重要的是,可以發現攻擊跡象并抵御排除。網站管理員應勤看日志,尤其是一些異常增長的日志,一般從中可以發現許多攻擊源,根據情況,可以對這些攻擊源IP在服務器中設置拒絕服務等。

二、安裝專業防護設備的種類

(1)可以安裝專業級別的防火墻設備,防火墻是一種由計算機硬件和軟件結合的設備,它能在Internet與Intranet之間創建起一個安全網關(SecurityGateway),繼而保護內部網絡免受非法用戶的侵入和攻擊,防火墻通常由服務訪問規則、驗證工具、數據包過濾和應用網關四個部分組成。它大體上具備防基本注入攻擊、防止盜鏈、禁止木馬上傳、禁止非法腳本執行和設置IP地址黑白名單等功能。選購時應盡量選擇國產品牌,國外產品可能存在后門導致隱私被竊取、被監控和失泄密等網絡安全事故,可選的國產品牌很多,如“龍盾IIS防火墻”,具體各型號的價格從6千至幾萬不等。

(2)安裝專業級的入侵防御系統設備,如部署IDS入侵檢測系統或IPS入侵防護系統設備,若經費充足,可考慮部署目前高效、流行的UTM(統一威脅管理)設備,對惡意用戶采用的各種攻擊手段進行檢測和防護,重點過濾惡意流量、突發流量等。入侵檢測系統(intrusiondetectionsystem,簡稱“IDS”)是一種針對網絡傳輸進行實時監視,在發現可疑網絡傳輸時發出警報或采取主動反應措施的網絡安全設備。有各種品牌和類型的入侵防御系統設備,選購時應選擇國產品牌,價格從2萬至大幾萬不等。

入侵防護(阻止)系統(IPS)是更新一代的入侵檢測系統(IDS),能夠彌補IDS在前攝及假陽性/陰性等性質方面的缺陷。IPS可以識別事件的入侵、沖擊、關聯、方向以及適當的分析,然后傳送合適的信息和命令給防火墻、交換機和其它的網絡設備,以應對和減輕該事件的風險。自從2004年IDC提出UTM的概念以來,UTM的發展迅猛,其市場份額已經超越防火墻,成為安全網關市場的主流。一般UTM設備包括如下基本功能,才具備基本的可用性:基礎防火墻功能、入侵防御(IPS)功能、防病毒功能、VPN功能、高可用性(HA)。

(3)安裝防篡改軟件,自動監視網站代碼文件是否被篡改,目前市場上此類軟件較多,具體效果尚不明確,是否需要安裝視具體情況可選。

當然,有效的技術防護手段只是網絡安全管控的基礎性工作,但是僅靠網絡安全技術是無法確保信息絕對安全的。建立并執行嚴格的計算機網絡安全管理制度,才能最大程度地發揮網絡安全技術的效能,才能確保網絡信息更加安全可靠。只有即時了解自身的網絡安全現狀,及時的發現存在的問題,才能在安全和運維上防患于未然,避免損失。在配備安全設備的基礎上,更需要加強網絡運行維護管理。通過高性能網管工作站,實時監控網絡運行的各種狀況,如網絡設備的工作狀態、網絡中各節點的流量情況、各類應用服務的運行狀況、網絡設備及服務器的響應時間,以及各類安全設備本身的工作狀況、告警等信息,從而及時掌握網絡的全局運行狀態,以及網絡中出現的各類需關注事件。良好的網絡運行維護管理,是在網絡中出現安全問題后進行及時處理的基本條件。制定并落實網絡安全應急響應制度,在突發安全事件發生時,根據職責分工,按照事件分級和應急處置流程,密切協作,果斷處置,妥善解決。從而有效降低網絡安全問題帶來的損失,提高安全問題的追蹤能力。

參考文獻

[1]潘利福.現代企業網絡安全防護策略與探討[J].電腦知識與技術,2009(15).

[2]張小剛.網站服務器安全防護常用方法[J].信息與電腦:理論版,2012(4).

[3]李培.入侵檢測系統與網絡教學平臺互動的研究及實現[J].計算機與信息技術,2007 (12).

猜你喜歡
維護
關于數控機床維護的相關問題思考
關于工程機械管理維護的相關思考
維護職工合法權益,構建和諧勞動關系
輸煤輸焦皮帶的損傷原因剖析與維護辦法探討
通信光纜線路維護管理工作中存在的問題及對策探析
機械設備的維護與管理
淺析日常輸配電線路運行管理及維護措施
中低壓配網桿塔防撞措施淺析
數據庫安全技術與管理討論
簡析火電廠鍋爐閥門檢修及維護
主站蜘蛛池模板: 亚洲第一区在线| 亚洲天堂在线免费| 亚洲成人网在线播放| 日韩精品久久无码中文字幕色欲| 性视频一区| 免费观看国产小粉嫩喷水 | 亚洲国产精品久久久久秋霞影院| 欧美劲爆第一页| 亚洲一区二区三区中文字幕5566| www亚洲精品| 日韩国产亚洲一区二区在线观看| 欧美性爱精品一区二区三区| 免费va国产在线观看| 精品三级网站| 亚洲乱码在线视频| 538国产在线| 国产毛片片精品天天看视频| 精品国产成人三级在线观看| 免费一级毛片在线观看| 亚洲视频四区| 2020极品精品国产| 玖玖精品视频在线观看| 992tv国产人成在线观看| 国产一区三区二区中文在线| 毛片在线看网站| 国产99久久亚洲综合精品西瓜tv| 777国产精品永久免费观看| 26uuu国产精品视频| 国产综合精品日本亚洲777| 国产黄色爱视频| 欧美精品色视频| 久久国产乱子伦视频无卡顿| 久久婷婷六月| 99精品国产自在现线观看| 国产高清精品在线91| 精品国产成人高清在线| 国产手机在线ΑⅤ片无码观看| 国产精品美女网站| 亚洲中文字幕精品| 国产在线日本| 69综合网| 久久精品国产国语对白| 亚洲最新在线| 婷婷六月综合网| 国模在线视频一区二区三区| 国产成人亚洲无码淙合青草| 国产免费黄| 免费AV在线播放观看18禁强制| 亚洲免费福利视频| 青草视频在线观看国产| 精品国产99久久| 亚洲精品第一页不卡| 亚洲欧美不卡中文字幕| 欧美亚洲国产一区| 国产成人精品视频一区二区电影| 亚洲精品高清视频| 国产特级毛片aaaaaaa高清| 亚洲人妖在线| 一区二区三区成人| 国产凹凸视频在线观看| 国产丝袜精品| 尤物国产在线| 日韩a在线观看免费观看| 精品夜恋影院亚洲欧洲| 国产成熟女人性满足视频| 日本精品一在线观看视频| 久久精品国产一区二区小说| 毛片免费试看| 亚洲男人的天堂在线观看| 日韩激情成人| 欧美啪啪网| 亚洲一区精品视频在线| 亚洲中文字幕无码爆乳| 国产在线91在线电影| 狠狠做深爱婷婷综合一区| 久久精品国产在热久久2019| 毛片大全免费观看| 国产成人亚洲精品蜜芽影院| 亚洲天堂精品在线观看| 男人的天堂久久精品激情| 国产精品久久精品| 无码aaa视频|