找回密码
 加入怎通
查看: 498|回复: 1

[其他] 杂谈服务器有什么安全防护技术?!

[复制链接]
613323873 发表于 2013-01-17 10:57:18 | 显示全部楼层 |阅读模式
服务器保护
+ {8 T/ v* J) U: |基础防护
" j+ G1 t3 ~% f* W/ @$ Z* W* u 服务器上的磁盘分区格式转化(例如NTFS格式),反病—毒软件(包括服务器和工作站)的第一时间更
( n" ^9 A% E% e4 g( V' o( t新设置、限制员工电脑访问网络的时间段、安排员工自行为个人电脑各个项目设置密码等等。 1 U& h# h3 ]+ Q1 w
全面防护+ Q. \3 p( P3 R% z3 B
  Windows服务器、Linux服务器、Exchange Server、Lotus Domino、Windows 工作站、Linux工作站: e$ j6 v- |$ Q, F
,一处缺口都可能引起整个企业网络的崩溃。
6 h3 o/ I( T- P7 a9 @备份防护5 j9 m8 `+ i; v! p( h$ a* M% X
物理防护和技术防护两种。物理防护是指最好将存储记录放置在有一定安全壁垒的装置内,以防意外灾3 k. b2 L6 K& r3 F6 a8 _  Y6 T
害。技术防护则是通过密码进行保护,如果备份程序支持加密功能,应当对这些数据进行加密。 1 E' A2 g8 j' N* y
远程访问防护
& A( l+ Q5 R. U( h1 D* Z7 L  提供自由远程访问服务(RAS)的服务器对黑客来说无异于挂着"欢迎光临"招牌的旅行景点。针对这
% T: k! W+ Q, g9 R* ?- q9 J- J一点,管理员可以采取两种手段的防护,如果远程用户是从固定的地方连接主机,可以使用回叫功能,
. u  u) b& [7 K+ |允许远程用户登录以后切断连接。另一个办法是限定所有的远程用户都访问单一的服务器。于是用户的9 I7 Y4 ]9 {$ L2 A$ F
访问会被限制在一台服务器上,而不是整个网络。这样即使有黑客入侵,也会被隔离在单一的一台机器
2 l- k/ w  h3 i% e2 J上。 9 K  r8 m" i% T1 D; P9 h. K: y# h# {
跳出常规的防护
) j6 U1 M+ H+ G! E  不要在网络部署的环节上墨守成规,举例来说,RAS最常用的是TCP/IP协议,但其实IPX/SP协议也是9 y" c+ n7 T3 P6 ^/ ?1 ~  l7 A
可以使用的。如果网管员选择了这种非常规的协议,确实可以增加黑客入侵企业数据的困难。 & @! P9 G* e$ C- M' T
东莞樟木头100兆独含机器1500,电信单线,普通双线、高防' ]; J( S- q8 P6 |
。游戏平台服务器。
4 S* B  a/ V5 W# N) ^0 l产品1:电信100g防御,网通60g防御
% J5 K2 o& o! a* |% S) W产品2:电信30g防御,网通60g防御4 [0 r* I0 T( T6 T5 f- x7 B1 s
产品3:电信20g防御,网通60g防御% k3 e' J$ H- D7 L" N
众一网络-灿  QQ613323873. Z$ |8 \$ j( W
回复

使用道具 举报

安泰铝业 发表于 2026-01-22 03:37:40 | 显示全部楼层
说得很实在,没有夸大其词,这种真实分享太难得了
回复 支持 反对

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-3-22 03:18 , Processed in 0.472728 second(s), 25 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表