馬培福 新疆軍區69337部隊32分隊
淺談局域網服務器安全管理與維護策略
馬培福 新疆軍區69337部隊32分隊
隨著信息技術的不斷發展,企業在運作過程中已經普遍運用局域網進行辦公效率的提升工具,在數據儲存、運作以及資源共享上,局域網都充當著不可忽略角色。然而,在局域網的運用過程中,對于服務器的安全管理和維護工作十分重要。就目前而言,局域網服務器的管理維護仍存在較大漏洞。本文在現狀分析基礎上,針對局域網服務器的維護措施以及安全管理措施進行具體探討,希望與廣大專家、學者共同分享。
局域網 服務器 安全管理
服務器是保證計算機正常運作的基本裝備,從結構上看,服務器構成包括處理器、硬盤、內存以及系統總線等,與計算機的固有結構基本相似。一般來說,服務器承擔著較計算機更重的運行任務,因此對處理能力、穩定性、可靠性以及安全性等方面的性能要求就更高。隨著互聯網技術以及計算機技術的不斷發展,企業或其他單位的局域網服務器基本在網絡運行環境中發展,在日常應用過程中極易受到非法訪問、病毒等攻擊,對于企業的網絡安全與經營效益不利。因此,為了防止局域網服務器的漏洞發生,就必須對其進行必要的安全管理與維護。
局域網服務器在運作過程中所經歷的流程較多,結構也相對復雜,因此,也給管理以及維護工作提出了較大難題。就目前而言,局域網服務器仍然存在較多漏洞,安全事故時常發生,對此,筆者結合參考資料以及實踐經驗,將其總結為以下三方面:(1)從計算機局域網具體應用方面來看,各領域、各行業的企業在運作過程中需要維持狀態較佳的信息保障空間,其中,通常使用軟件安裝的方式從互聯網中完成局域網服務器的鏈接,今兒構建出適合的信息共享空間。然而,在連接過程中,局域網相較于開方向性較強的互聯網而言,其運行漏洞更多,極易被攻擊,因此,服務器數據的安全性亟需科學、嚴謹的安全保護機制。(2)從計算機局域網運作過程中的數據傳輸環節方面看,就目前而言,計算機局域網的服務器在發展過程中通常為了達到簡化目的,不重視對部分核心作業環節的加密工作,導致許多越權現象的發生,給不法分子以可乘之機,同時也大大降低了服務器運行的安全性水平。(3)在局域網的使用過程中,部分用戶在操作時不習慣下載以及安裝軟件相應的補丁,并且,也在操作過程中忽視了網絡內部不穩定因素的影響,從而導致漏洞的產生,甚至造成信息丟失的后果。可見,現階段局域網服務器在安全管理上仍然需要作出較大投入。
在服務器的管理工作中,首先包括對局域網服務器的維護,這是保障服務器正常運作的基礎,主要可包括以下幾點:首先,及時對設備進行清潔。服務器硬件每隔一段時間都要進行一次清理,日常工作中的灰塵都會吸附在設備上,如果不能及時清理,就會對硬件的散熱造成一定影響,進而影響硬件的運行速度。其次,對服務器所處環境進行維護。包括水、電、火災等因素在內的環境影響都應考慮在內,可采取專門安裝防靜電桌子等材料進行輔助;另外,防水、防火工作也必須落實到位。其次,應及時做到存儲設備的擴充。由于當前正處于一個大數據時代,信息資源正在不斷的增加,只有不斷的擴充計算機的信息存儲設備,才能適應當前的發展需求。此外,應做到及時轉移相關數據,當服務器出現問題時,可以幫助服務器進行數據還原,避免數據丟失的狀況??偠灾?,對局域網服務器做出充分的事故預測,是保證其正常運作的核心。
在上文分析基礎上,筆者結合實踐經驗,提出了幾點安全管理的工作建議,以期進一步優化局域網服務器的運作效率。
(1)對硬件設備進行針對性管理。一般來說,在進行局域網服務器的維護與管理過程中,為了達到部分機密數據較高的安全與穩定性目的,需要相應的工作人員在實際操作過程中重視局域網服務器在兼容性方面的情況,并在此基礎上及時擴充存儲處理局域網服務器設備。其次,在選用服務器的內存設備期間,應切實保障服務器的規格相符性,與此同時,對硬盤支架、電源插口以及硬盤接口等部分的情況進行及時監測,從而達到保障網絡信息傳播環境安全的目的。從另一方面看,在進行服務器的硬件設備的管理工作期間,各類觀察設備應運作正常,一旦發生故障問題,應及時解決,避免觀察可靠性的缺失。此外,在檢查階段,應及時記錄服務器硬件設備的運行狀態,包括結構信息、運作異常請款個、與其他設備的連接情況等,為后期管理與維護工作的有效開展提供可參考依據。
(2)對服務器的保密功能進行針對性的專業化管理。在計算機的日常信息保密過程中,通常以賬號與密碼的保護為首要關卡;同時,一般的病毒攻擊系統也是以賬號與密碼的相關信息入手進行盜取的。其次,為了進一步維護局域網服務器整個系統的穩定與安全,需要相關部門與工作人員提高專業水準、加大力度進行互聯網賬號與密碼等相關信息的管理。具體措施包括:3-7天左右,相關人員應及時清楚系統日志的查看痕跡;定期派管理人員進行服務器系統日志的監測,從而確保服務器系統的運作穩定性;服務器系統日志應及時對用戶的使用狀況進行詳細記錄,并對相應的數據進行分析,檢查局域網服務器是否正常運作。
(3)完善日常管理工作。在日常管理工作前,應確保工作人員對存儲機密數據的方式的了解充分性,具體包括NTFS格式的轉換、軟件的自動更新、防毒軟件的安裝以及安裝位置等。另一方面,維護工作人員在進行局域網服務器的安全管理過程中,應及時下載黑客工具完成相關登陸賬號、密碼的安全檢測,并及時對相應的附件信息進行掃描,從而為操作的安全性提供保障。另外,在日常管理體系理念的引導下,應引入SSL加密功能,至于具體的管理細則也應該從非操作人員與操作人員兩個方面入手,將法規、法律規定的詳細信息納入其中。
(4)對服務器的軟件內部進行維護。維護核心手段在于防火墻的使用,通過防火墻可以將病毒與計算機的某些部分隔離開來,這樣就可以避免計算機受到完全的病毒入侵。在安裝防護墻的同時還應該做到兩方面,一方面是部分IP地址的隱藏,在我們日常的計算機使用中并不會用到所有的IP地址,所以我們可以將我們不會用到的IP地址進行隱藏,這樣就可以讓局域網受到病毒攻擊的可能性大大降低;另外一個方面就是要及時更新病毒的信息庫,如果不對病毒的信息庫及時進行更新,那么新出現的病毒就會給防火墻造成很大的威脅,一旦突破防火墻就會出現局域網的安全問題,因此必須及時更新局域網的病毒庫。
(5)針對服務器的外部設備進行針對性管理。服務器在長期的工作后經常會出現很多的灰塵,這些灰塵在硬件上長時間對硬件的散熱會產生很大的影響,而服務器如果做不好散熱工作就會對設備造成很大的損傷。所以,對維護設備進行定期的除塵非常重要,可以延長維護設備的使用壽命。另外,在除塵的過程中會涉及到維護設備的拆卸,在拆卸維護設備時必須是專業人員進行拆卸,避免因拆卸造成的服務器損傷。服務器周圍環境的維護局域網服務器的安放地點的環境對服務器的安全也非常重要,安放局域網服務器的周圍必須做好防火、防水工作,確保專用電線及局域網服務器不會受到水、火等不安因素的困擾。
綜上所述,局域網服務器是其正常運作的核心部分,該部分承擔著數據儲存、查詢以及系統運作等多個模塊的發展任務。因此,針對局域網服務器的安全管理與維護工作對于保障企業信息發展至關重要,而要做好該部分的工作,必須在充分了解服務器結構與運作方式的基礎上不斷研究、完善。
[1]李江濤.局域網服務器安全管理與維護[J].網絡安全技術與應用,2016(06):29-30
[2]黃超.局域網服務器安全管理與維護策略研究摘要[J].信息系統工程,2017(05):64
[3]鄭毅.企業網絡服務器維護[J].科技戰網,2015(33):98