999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)站服務(wù)器安全維護(hù)技巧

2017-07-05 18:17:55于千淼
電子技術(shù)與軟件工程 2017年12期

于千淼

摘 要對(duì)于網(wǎng)站來(lái)說(shuō),服務(wù)器是最重要的基礎(chǔ)設(shè)施,如果服務(wù)器在運(yùn)行過(guò)程中存在安全風(fēng)險(xiǎn),就很容易影響網(wǎng)站的正常運(yùn)營(yíng),一旦服務(wù)器被惡意攻擊,就會(huì)造成網(wǎng)站出現(xiàn)一系列問(wèn)題,造成嚴(yán)重的經(jīng)濟(jì)損失。這些惡意攻擊包括非法的入侵與攻擊行為,會(huì)占用大量的服務(wù)器資源,服務(wù)器運(yùn)行速度變慢或重要信息丟失。因此,作為網(wǎng)站的運(yùn)營(yíng)團(tuán)隊(duì),必須重視服務(wù)器的安全維護(hù)工作,確保服務(wù)器的正常運(yùn)行,提高網(wǎng)站運(yùn)營(yíng)的穩(wěn)定性。本文將對(duì)網(wǎng)站服務(wù)器安全維護(hù)技巧進(jìn)行分析。

【關(guān)鍵詞】網(wǎng)站服務(wù)器 安全維護(hù) 技巧分析

1 引言

在網(wǎng)站的運(yùn)營(yíng)過(guò)程中,可能受到網(wǎng)絡(luò)中惡意攻擊行為的影響,不利于網(wǎng)站的長(zhǎng)期發(fā)展。這些惡意攻擊行為主要有以下兩種,一種是包括網(wǎng)絡(luò)病毒在內(nèi)的各種網(wǎng)絡(luò)攻擊行為,占用大量的服務(wù)器資源,使服務(wù)器運(yùn)行緩慢,嚴(yán)重時(shí)會(huì)造成服務(wù)器癱瘓。另一種則是人為的惡意入侵,竊取服務(wù)器內(nèi)的重要信息,造成對(duì)服務(wù)器的破壞。因此,想要提高網(wǎng)站運(yùn)營(yíng)的安全性,必須重視服務(wù)器安全維護(hù)工作,采用正確的維護(hù)技巧,確保網(wǎng)站服務(wù)器的正常運(yùn)行。

2 換位思考,模擬攻擊

一般情況下,我們都站在網(wǎng)站維護(hù)的角度上處理問(wèn)題,一些服務(wù)器漏洞難以被發(fā)現(xiàn)。如果我們換位思考,站在攻擊者的角度來(lái)思考,試圖尋找漏洞并實(shí)施攻擊,就會(huì)容易找出網(wǎng)站服務(wù)器的漏洞,并對(duì)其進(jìn)行修復(fù)。通過(guò)外網(wǎng)訪問(wèn)網(wǎng)站服務(wù)器,進(jìn)行全面的檢測(cè),并模擬攻擊者進(jìn)行惡意攻擊,是一種優(yōu)秀的服務(wù)器安全檢查方式。以攻擊者的身份模擬攻擊,使用攻擊者的技術(shù)手段對(duì)王長(zhǎng)服務(wù)器進(jìn)行掃描,就會(huì)發(fā)現(xiàn)一些我們沒(méi)有引起足夠重視,但能夠被攻擊者利用的漏洞。例如,在安裝服務(wù)器時(shí),系統(tǒng)會(huì)啟動(dòng)一些不需要的服務(wù),這些服務(wù)沒(méi)有及時(shí)的關(guān)閉,就會(huì)被攻擊者利用,通過(guò)這些服務(wù)實(shí)施攻擊。SNMP服務(wù)就是其中一種,這種服務(wù)在操作系統(tǒng)安裝完成后的默認(rèn)人狀態(tài)時(shí)開(kāi)啟。但其能夠?yàn)楣粽咛峁┰敿?xì)的服務(wù)器信息,如操作系統(tǒng)版本、開(kāi)啟服務(wù)與端口信息等,攻擊者掌握了這些信息,就可以采取攻擊行動(dòng)。在日常的安全維護(hù)中,工作人員一般不會(huì)在意這個(gè)問(wèn)題,而換位思考的方式卻能輕易的發(fā)現(xiàn)這一安全漏洞。

3 合理進(jìn)行權(quán)限維護(hù)

在網(wǎng)站服務(wù)器中,除了需要運(yùn)行網(wǎng)站服務(wù)外,通常還會(huì)運(yùn)行包括FTP服務(wù)器與流媒體服務(wù)器在內(nèi)的多個(gè)網(wǎng)絡(luò)服務(wù)。在一臺(tái)服務(wù)器上運(yùn)行多種服務(wù),會(huì)導(dǎo)致它們之間互相感染,只要其中一個(gè)服務(wù)被攻擊,那么在這臺(tái)服務(wù)器內(nèi)的所有其他服務(wù)都將受到攻擊。如果將這些不同的服務(wù)使用多個(gè)服務(wù)器運(yùn)行,就可以解決這一問(wèn)題,但是,這樣就會(huì)造成服務(wù)器資源的浪費(fèi),之要服務(wù)器的配置合適,使用一臺(tái)服務(wù)器同時(shí)運(yùn)行網(wǎng)站服務(wù)與FTP服務(wù)、流媒體服務(wù)等是可行的,不會(huì)導(dǎo)致運(yùn)行速度變慢。但是,這種運(yùn)行方式給服務(wù)器的安全維護(hù)帶來(lái)了更大的困難,多種服務(wù)在一個(gè)服務(wù)器上運(yùn)行,如何避免互相感染時(shí)確保運(yùn)行安全的關(guān)鍵。眾所周知,常用的文件存儲(chǔ)系統(tǒng)有FAT與FAT32兩種。NTFS是微軟WindowsNT內(nèi)核的系列操作系統(tǒng)支持的、一個(gè)特別為網(wǎng)絡(luò)和磁盤(pán)配額、文件加密等管理安全特性設(shè)計(jì)的磁盤(pán)格式。在NTFS文件存儲(chǔ)系統(tǒng)中,我們可以給任意的磁盤(pán)分區(qū)設(shè)置單獨(dú)的訪問(wèn)權(quán)限,將重要的信息分別存放在多個(gè)磁盤(pán)分區(qū)中。這樣一來(lái),攻擊者即使通過(guò)技術(shù)手段獲得了訪問(wèn)服務(wù)文件的權(quán)限,還需要突破系統(tǒng)的安全設(shè)置,才能獲得訪問(wèn)其他磁盤(pán)分區(qū)中重要信息的權(quán)限。為了實(shí)現(xiàn)這一目的,我們可以將網(wǎng)站服務(wù)器中所有的硬盤(pán)均轉(zhuǎn)換為NTFS格式分區(qū)。一般情況下,NTFS格式的分區(qū)要比FAT格式的分區(qū)更加安全。使用NTFS格式分區(qū)的功能,可以為不同的服務(wù)分配各自的權(quán)限。如果為服務(wù)器中的三個(gè)服務(wù)設(shè)置不同的維護(hù)賬戶(hù),一個(gè)賬戶(hù)只能方位制定的目錄以及分區(qū)。在這種情況下,即使其中一個(gè)維護(hù)賬戶(hù)被盜用,攻擊者也只有訪問(wèn)這個(gè)賬戶(hù)對(duì)應(yīng)服務(wù)的文件與信息,無(wú)法訪問(wèn)其他服務(wù)。例如,我們將網(wǎng)站服務(wù)安裝在D盤(pán),將FTP服務(wù)安裝在E盤(pán)。如果FTP服務(wù)的賬戶(hù)被攻擊,導(dǎo)致重要信息泄漏,但由于FTP服務(wù)的賬戶(hù)沒(méi)有訪問(wèn)D盤(pán)的權(quán)限,就不會(huì)對(duì)安裝在D盤(pán)中的網(wǎng)站服務(wù)造成安全威脅,這樣就能夠確保攻擊者在入侵FTP服務(wù)后,不會(huì)對(duì)服務(wù)器運(yùn)行的其它服務(wù)造成影響。

4 運(yùn)行腳本的安全維護(hù)

在實(shí)際的安全維護(hù)中,我們可以發(fā)現(xiàn),大多數(shù)網(wǎng)站服務(wù)器因被攻擊導(dǎo)致癱瘓的原因?yàn)槭褂昧瞬涣嫉哪_本,攻擊者一般喜歡選擇攻擊PHP腳本或CGI程序。在運(yùn)行過(guò)程中,想要訪問(wèn)網(wǎng)站,必須要傳遞一系列必要的參數(shù)。這些參數(shù)主要有以下兩個(gè)種類(lèi):一種是值得信任的參數(shù),另一種是不值得信任的參數(shù)。如果網(wǎng)站的服務(wù)器由自己維護(hù),可以選擇將服務(wù)器放置在防火墻內(nèi),提高服務(wù)器的安全性。因此,防火墻內(nèi)部的參數(shù)基本是可靠的,屬于值得信任的參數(shù),而防火墻意外的參數(shù)怎為不值得信任的參數(shù)。當(dāng)時(shí),在進(jìn)行網(wǎng)站服務(wù)器設(shè)置時(shí),需要檢查不值得信任的參數(shù)的正當(dāng)性,不可以完全信任。例如,如果攻擊者連接到服務(wù)器的80端口,就可以通過(guò)這個(gè)端口來(lái)向CGL腳本傳遞不安全參數(shù)。因此,在編輯PHP腳本或CGI腳本程序時(shí),應(yīng)避免隨意接收其他人傳遞的參數(shù),如果必須接受,應(yīng)檢驗(yàn)參數(shù)以及提供者的正當(dāng)性。在腳本程序中,可以設(shè)置判斷條件,當(dāng)出現(xiàn)參數(shù)不準(zhǔn)確時(shí),要及時(shí)通知維護(hù)人員,進(jìn)行適當(dāng)?shù)姆烙?/p>

5 做好操作系統(tǒng)的備份與防護(hù)

為例提高網(wǎng)站服務(wù)器操作系統(tǒng)的安全性,必須做好以下幾個(gè)方面的工作:首先,定期對(duì)操作系統(tǒng)進(jìn)行備份,方便在收到攻擊時(shí)及時(shí)恢復(fù)系統(tǒng)的正常運(yùn)行。其次,為操作系統(tǒng)安裝殺毒軟件與防火墻軟件,在硬件防御的基礎(chǔ)上增加軟件防護(hù),提高安全防護(hù)水平。最后,開(kāi)啟事件日志。雖然開(kāi)啟日志不會(huì)對(duì)防護(hù)惡意攻擊起到實(shí)質(zhì)性的作用,但我們可以通過(guò)實(shí)踐日志獲取攻擊者的行蹤,維護(hù)人員可通過(guò)日志來(lái)判斷他們的活動(dòng)以及會(huì)系統(tǒng)造成的破壞或隱患,以便對(duì)這些問(wèn)題采取相應(yīng)的處理措施。

6 結(jié)束語(yǔ)

綜上所述,網(wǎng)站服務(wù)器的安全維護(hù)是一項(xiàng)十分重要的工作,只有做好這項(xiàng)工作,才能確保網(wǎng)站可以安全穩(wěn)定的運(yùn)營(yíng)。所以,我們必須掌握更多的維護(hù)技巧,在工作中合理的應(yīng)用,提高網(wǎng)站服務(wù)器的安全性。

參考文獻(xiàn)

[1]徐亮.基于網(wǎng)站服務(wù)器的計(jì)算機(jī)安全維護(hù)[J].現(xiàn)代工業(yè)經(jīng)濟(jì)和信息化,2016(14).

[2]李莉.政府網(wǎng)站服務(wù)器安全隱患及防范對(duì)策[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012(23).

[3]季云.高校網(wǎng)站服務(wù)器的安全防范對(duì)策探討[J].數(shù)字技術(shù)與應(yīng)用,2016(08).

作者單位

吉林森工金橋地板集團(tuán)有限公司 吉林省長(zhǎng)春市 130114

主站蜘蛛池模板: 99在线国产| 欧美成人精品在线| 美女潮喷出白浆在线观看视频| 香蕉网久久| 欧美精品v| 高清无码手机在线观看| 亚洲日韩久久综合中文字幕| 久久一本日韩精品中文字幕屁孩| 特级欧美视频aaaaaa| 丝袜美女被出水视频一区| 欧美精品色视频| 五月婷婷伊人网| 91色在线视频| 国产91丝袜在线观看| 亚洲欧美日韩中文字幕在线一区| 国产精品片在线观看手机版| 国产永久无码观看在线| 精品剧情v国产在线观看| 亚洲精品国产首次亮相| 制服丝袜一区二区三区在线| 日本AⅤ精品一区二区三区日| 欧美精品一二三区| 久久伊伊香蕉综合精品| 亚洲成人精品在线| 国产一级做美女做受视频| 日韩在线永久免费播放| 久久国产免费观看| 日本精品中文字幕在线不卡| 欧美精品亚洲二区| 青青极品在线| 国产国产人免费视频成18| 亚洲人成网站在线播放2019| 成人午夜免费视频| 婷婷综合缴情亚洲五月伊| 91视频国产高清| 国产无码精品在线播放| 欧美日韩资源| 日韩a在线观看免费观看| 国产一区二区三区在线精品专区 | 亚洲AⅤ波多系列中文字幕| 免费激情网站| 国产对白刺激真实精品91| 成人毛片免费在线观看| 亚洲一区二区三区中文字幕5566| 四虎影视库国产精品一区| 亚洲性日韩精品一区二区| 午夜精品久久久久久久99热下载 | 国产视频欧美| 中文字幕 日韩 欧美| 日韩无码黄色网站| 九色视频一区| 日韩无码视频播放| 中文字幕调教一区二区视频| 国产成人综合久久| 亚洲最黄视频| 欧美精品亚洲精品日韩专区| 中文字幕在线免费看| 欧美中文字幕在线二区| 日韩毛片视频| 欧美日韩第三页| 天天综合色网| 精品人妻无码中字系列| 国产精品尹人在线观看| 午夜视频www| 免费在线观看av| 波多野结衣的av一区二区三区| 国产成人AV男人的天堂| 亚洲成a人在线观看| 在线精品欧美日韩| 久久不卡国产精品无码| 亚洲国产综合精品一区| 亚洲一道AV无码午夜福利| 久久久精品国产SM调教网站| 免费在线色| 日韩经典精品无码一区二区| 一级毛片免费不卡在线| 国产精品不卡永久免费| 丰满的少妇人妻无码区| 91香蕉国产亚洲一二三区| 在线观看av永久| 97视频免费在线观看| 青青青草国产|