美國(guó)服務(wù)器托管前要做的安全策略
- 來(lái)源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時(shí)間:2013/1/6 15:35:54
- 類別:新聞資訊
現(xiàn)在許多中型企業(yè)或站長(zhǎng)都選擇了服務(wù)器托管,托管服務(wù)器能帶來(lái)很多好處,首先,不受別人影響,網(wǎng)站更加穩(wěn)定高速;其次,由于獲得了服務(wù)器的完全控制權(quán),可以運(yùn)行許多原來(lái)不能運(yùn)行的程序和服務(wù);還有大大增強(qiáng)了數(shù)據(jù)的安全性。那么在托管服務(wù)器之前,我們還要做好一些安全維護(hù)方面的事情,但是很多客戶不知道怎么去做,下面就這個(gè)問(wèn)題跟大家談?wù)劮⻊?wù)器托管前哪些安全防范是必須要做的:
一、操作系統(tǒng)安全。
經(jīng)常有朋友反應(yīng),服務(wù)器又被黑了,每星期得往機(jī)房至少跑兩趟,怎么辦?在裝完了操作系統(tǒng)后,馬上安裝一款殺毒軟件,并進(jìn)行操作系統(tǒng)補(bǔ)丁的升級(jí),以及殺毒軟件病毒庫(kù)和特征庫(kù)的升級(jí)。升級(jí)完以后,進(jìn)行一些基本安全的權(quán)限設(shè)置,包括各個(gè)磁盤分區(qū)和目錄的權(quán)限,甚至可以細(xì)化到相關(guān)文件的安全設(shè)置。
二、應(yīng)用軟件的安全。
在服務(wù)器上不要安裝跟你服務(wù)器沒(méi)有任何關(guān)系的軟件,包括Windows操作系統(tǒng)、Linux操作系統(tǒng)等。推薦使用最新版本的應(yīng)用軟件,比如Windows 操作系統(tǒng)下的FTP軟件Serv-U,在服務(wù)器被黑客入侵的案例中,74%以上的是因?yàn)榉⻊?wù)器上Serv-U的版本太低,再結(jié)合其他地方的漏洞而被入侵的。最新版本的應(yīng)用軟件安全性能往往也是最高的。
三、網(wǎng)站與數(shù)據(jù)庫(kù)的安全。
寫(xiě)網(wǎng)站程序的時(shí),程序的語(yǔ)法與判斷等位置一定要嚴(yán)謹(jǐn),數(shù)據(jù)庫(kù)安裝完以后,一定要打上最新的數(shù)據(jù)庫(kù)補(bǔ)丁,并作些一基本權(quán)限設(shè)置。網(wǎng)站程序在傳到服務(wù)器上以后,必須及時(shí)相應(yīng)相關(guān)目錄的權(quán)限進(jìn)行設(shè)置。
四、殺毒軟件與防火墻。
裝了殺毒軟件,又裝了防火墻,但服務(wù)器還是被黑客侵入了。那可能是殺毒軟件沒(méi)有配置或者沒(méi)有升級(jí)病毒庫(kù),也可能是防火墻沒(méi)有配置。很多人裝了殺毒軟件就像裝普通的應(yīng)用程序一樣,裝完了重啟后就不再管它了。安裝完殺毒軟件,在服務(wù)器重啟以后應(yīng)在第一時(shí)間內(nèi)將病毒庫(kù)或特征碼升級(jí)至最新,并作一些簡(jiǎn)單的配置,如開(kāi)機(jī)掃描,進(jìn)入系統(tǒng)掃描或定時(shí)掃描等等。如果不升級(jí)的就和沒(méi)裝殺毒軟件沒(méi)太多的區(qū)別。防火墻安完后,也需要作相應(yīng)的設(shè)置,禁止外部計(jì)算機(jī)ping本計(jì)算機(jī),禁止不常用的向外連接的程序等等。
五、服務(wù)與端口。
系統(tǒng)初次安裝完以后,會(huì)啟動(dòng)很多服務(wù),這些服務(wù)有些是核心服務(wù),有些是不必要的服務(wù)。同樣,一項(xiàng)服務(wù)必定會(huì)向外開(kāi)放某一個(gè)或多個(gè)端口。在系統(tǒng)安裝完以后,要將不必要的服務(wù)與端口全部關(guān)閉。
六、其他安全。
實(shí)際情況中,每一臺(tái)服務(wù)器不同的應(yīng)用,采用的安全策略也是不相同的,同時(shí)各個(gè)環(huán)節(jié)的安全也是非常靈活的。但無(wú)論如何,我們都要盡可能對(duì)外開(kāi)放最少的服務(wù)(端口)。
以上6點(diǎn)就是服務(wù)器托管的一些基礎(chǔ)安全措施,如果你已經(jīng)做好了,就可以讓服務(wù)器上架了。以后可以通過(guò)遠(yuǎn)程控制服務(wù)器。網(wǎng)絡(luò)系統(tǒng)的安全是一項(xiàng)很復(fù)雜、龐大的工程,也是一個(gè)長(zhǎng)期的、持續(xù)性的過(guò)程,服務(wù)器及網(wǎng)絡(luò)技術(shù)在日新月異地發(fā)展,新的漏洞及黑客攻擊技術(shù)也在不停地出現(xiàn),這就需要管理員不斷的學(xué)習(xí)新的知識(shí)和新的技術(shù),才能在出現(xiàn)新問(wèn)題新情況的時(shí)候解及時(shí)采取措施,將損失降到最低 美國(guó)帶寬一般分為美國(guó)本地帶寬和國(guó)際帶寬兩種。
美國(guó)國(guó)際帶寬因?yàn)榻尤氲絿?guó)際交換網(wǎng)絡(luò),因此到大陸速度很快,響應(yīng)速度也是相當(dāng)?shù)目,但是?guó)際帶寬價(jià)格昂貴,不適合大流量客戶,美國(guó)服務(wù)器租用和托管帶寬分配一般在2M國(guó)際帶寬左右,如果超過(guò)2M,就會(huì)出現(xiàn)丟包現(xiàn)象,訪問(wèn)就會(huì)慢下來(lái),所以在選購(gòu)美國(guó)服務(wù)器的時(shí)候一定要明確好自身的需求,并找到合適的服務(wù)器,當(dāng)然我們的客服也會(huì)專業(yè)為您解答以及根據(jù)您的需求給出最為合適的解決方案。
文章來(lái)源于縱橫數(shù)據(jù)(www.qq-team.cn)