中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区

服務器安全管理都有哪些漏洞

    企業信息化技術的應用,以不可逆轉。隨著文件服務器、ERP管理軟件等等在企業中生根發芽,應用服務器也逐漸在企業中普及起來。以前在企業中有一臺應用服務器已經是了不起的事情,現在有兩臺、三臺的,也不為怪了。

    但是,企業應用服務器雖然增加了,可是對這個應用服務器的安全管理,卻跟不上。隨便到一家企業看看,總是可以看到一些明顯的安全管理漏洞。下面筆者就把其中一些典型的漏洞列舉出來,就當作拋磚引玉,提醒大家注意服務器的安全管理。

一、所有主機可以Telnet到服務器。

    由于服務器往往都放在一個特定的空間中,若對于服務器的任何維護工作,如查看服務器的硬盤空間等等,這些工作都需要到服務器上面去查看的話,很明顯不是很方便。我們希望能夠在我們平時用的電腦上就可以對服務器進行一些日常的維護,而不用跑到存放服務器的房間中去。

    所以,我們對于服務器的大部分維護工作,都可以通過Telnet到服務器上,以命令行的方式進行維護。這無疑為我們服務器的管理提供了一個方便的管理渠道,但是,也給服務器帶來了一些隱患。

    當非法攻擊者利用某些特定的方法知道Telent的用戶名與密碼之后,就可以在企業任何一臺主機上暢通無阻的訪問服務器。特別是當一些心懷不滿的員工,更容易借此發泄自己對企業的不滿。以前我有個朋友在一家軟件公司中當CIO,有個員工乘管理員不注意的時候,取得了文件服務器的Telent用戶名與密碼。后來因為其泄露客戶的機密信息而被公司警告處分。這個員工心懷不滿,就利用竊取過來的用戶名與密碼,登陸到文件服務器,刪除了很多文件。還好,在文件服務器中采取了比較完善的備份制度,才避免了重大的損失。

    所以,Telent技術為我們服務器管理提供了比較方便的手段,但是,其安全風險也不容忽視。一般來說,對于Telent技術,我們需要注意以下幾個方面。

    一是Telent用戶名與密碼跟服務器的管理員登陸用戶名與密碼最好不一樣。也就是說,在服務器主機上登陸的用戶名與密碼,與遠程Telent到服務器的管理員用戶名與密碼要不一樣。如此的話,可以把用戶名與密碼泄露對服務器的危害降到最低。

    二是最好能夠限制Telent到服務器的用戶主機。如我們可以在服務器上進行限制,只允許網絡管理員的主機才可以遠程Telent到服務器上去。這實現起來也比較簡單。若是微軟服務器系統的話,可以利用其本身自帶的安全策略工具實現。或者可以借助防火墻來限制Telent到服務器上的IP地址或者MAC地址。如此的話,即使用戶名或者密碼泄露,由于有了IP地址或者MAC地址的限制,則其他人仍然無法登陸到服務器上去。如此的話,就可以最大限度的保障只有合法的人員才可以Telent到服務器上進行日常的維護工作。

三是若平時不用Telent到服務器管理的話,則把這個Telent服務關閉掉。沒有必要為攻擊者留下一個后門。

二、服務器的上的共享文件家所有用戶都有訪問權限。

    在應用服務器上,我們有時會為了維護的方便,會在上面建立幾個共享文件夾。但是,若這些共享文件夾管理不當,也會給應用服務器帶來比較大的安全隱患。

    如若我們某個共享文件夾設置所有用戶都可以無限制的進行訪問的話,則會出現一個問題,當網絡中若有病毒的話,這些文件夾就很容易被感染。當我們在服務器上不小心打開這些共享文件夾的時候,服務器就會感染病毒,甚至會導致服務器當機。

    所以,在服務器上設置共享文件夾的時候需要特別的注意,因為服務器崩潰后,對于企業的信息化應用來說,是致命的。一般情況下,不要在應用服務器上設置共享文件夾。若一定要的話,則也需要遵循如下的安全原則。

    一是用好以后需要及時把文件加設置為不共享。當我們因為某種需要建立一個臨時的共享文件夾時,當我們用完之后,需要及時把這個共享文件夾刪除掉,或者改為不共享。及時清理共享文件夾,使保護共享文件夾安全的不二法則。

    二是為共享文件夾設置最小權限。平時在設置共享文件夾的時候,我們可能系習慣了不設置訪問權限,所以員工都可以不受限制的訪問共享文件夾。但是,若在文件服務器上面設置共享文件夾的時候,一定需要注意,在設置共享的時候,就需要設置訪問的用戶,最好只有特定的用戶才可以訪問這個共享文件夾,特別是讀寫權限需要嚴格控制。有些人可能會以為我只是暫時共享一下,中間不超過十分鐘。可是,若網絡中有病毒的話,則會自需要一秒鐘的時間就可以感染共享文件夾。故在服務器管理的時候,不能夠有這種僥幸心理。

 

三、沒有關閉不必要的服務。

    在服務器操作系統安裝的時候,會裝了比較多的服務。如我們在安裝文件服務器系統的話,默認情況下,可能會開啟WWW服務、Telent服務、DSN服務等等。但是,對于文件服務器來說,這些服務往往是沒有必要的。我們在應用服務器上開啟了這些不必要的服務,不但會占用可貴的硬件資源,而且,最重要的是,會降低文件服務器的安全性。

    所以,筆者建議,在服務器管理的時候,把一些沒有必要的服務關閉掉。

    若采用的是微軟的服務器操作系統,我們可以通過開始、設置、控制面板、管理工具、服務來查看當前操作系統所開啟的服務。如一般情況下,我們可以把如下的一些服務關閉掉。

    一是DHCP客戶端。由于應用服務器我們一般都采用固定的IP地址,所以可以把這個DHCP客戶端關閉掉,禁止服務器從DHCP服務器那邊獲取IP地址。這可以有效的防治IP地址的沖突,從而造成服務器斷網。

    二是要注意Ping 攻擊。利用Ping命令來對應用服務器實施拒絕服務式攻擊是很多攻擊者常用的一個手段。其基本原理就是利用肉雞同時連續的Ping應用服務器,從而導致應用服務器資源耗竭而當機。所以,一般情況下,需要在文件服務器上,設置“禁止他人Ping自己”,如此的話,就可以杜絕DDOS等惡性攻擊。

    三是可以關閉Remote Desktop Help Session Manager服務。這個服務主要用來管理并控制遠程協助。如果此服務被終止的話,遠程協助將不可用。若我們平時不用遠程桌面連接等工具遠程維護這個應用服務器的話,則可以直接把這個服務關閉掉。默認情況下,這個服務需要手工啟動。我們為了安全起見,可以把這個服務禁用。

    四是自動更新服務。這是一個有爭議的服務。若啟用了這個服務的話,則應用服務器操作系統可以自動從網絡上升級最新的操作系統補丁,提高操作系統的安全性。但是,有時候當裝了微軟的升級補丁后,服務器反而不穩定了,有時候甚至導致部屬在上面的應用服務器無法使用。故筆者的建議是,若你在應用服務器上部屬的都是微軟的產品,如微軟的郵箱服務器等等,則可以打開這個自動更新服務。若你在他們的服務器操作系統上,部署了其他牌子的郵箱服務器,或者部署了一些其他牌子的數據庫系統的話,則是否開啟這個自動更新服務,則要慎重考慮了。

四、不同管理人員利用同一個賬戶管理服務器。

    有時候,在一個服務器上可能會部署多個應用,如在一臺應用服務器中,可能既是郵箱服務器,又是文件服務器。而不同的應用有不同的管理員負責。有些企業為了管理的方便,可能會利用同一個用戶名來管理不同的服務。筆者認為,這是不安全的。

    當某個管理員在一個應用服務管理的時候,有可能會不小心更改另外一個服務的配置,而此時,另外一個管理員并不知情。如此的話,就可能會導致另外一個服務出現運行上的錯誤。所以,這就會給服務器管理產生安全上的漏洞。

    為此,筆者建議,最好是一個服務采用一臺服務器,雖然這需要增加一定的支出,但是,一臺服務器出現問題的話,最多只影響一個應用,可以把因為服務器的問題造成的不良影響降至到最低。

    若出于成本的限制的話,確實需要在不同的服務器中部署不同的服務的話,則最好在安裝服務的時候,就先建立不同的管理員帳戶,然后利用對應的帳戶登陸再部署相關的服務。如此的話,就可以最大限度的減少管理員之間的相互干擾。即使是同一個管理員管理不同的服務,最好也是建立不同的帳戶為妙 !

北大青鳥網上報名
北大青鳥招生簡章
中文字幕欧美日韩一区二区三区_高清久久一区_阳光姐妹淘韩国版_日韩精品免费视频一区二区三区_91在线成人_一级黄色免费_精品欧美黑人一区二区三区
亚洲网友自拍偷拍| 91精品国产综合久久久蜜臀图片 | 欧美日本在线视频| 色婷婷综合久久久久中文一区二区 | 亚洲精品美国一| 亚洲欧洲中文日韩久久av乱码| 国产精品欧美一级免费| 国产精品美女久久久久av爽李琼| 国产亚洲成av人在线观看导航 | 久久影音资源网| 国产肉丝袜一区二区| 国产欧美视频在线观看| 国产欧美va欧美不卡在线| 中文幕一区二区三区久久蜜桃| 国产女人18水真多18精品一级做| 国产精品天干天干在观线| 一区精品在线播放| 亚洲va韩国va欧美va精品| 日韩精品视频网| 美女精品自拍一二三四| 国产成人亚洲综合色影视 | 欧美日韩成人综合天天影院 | 久久99精品久久久久久动态图| 麻豆一区二区三| 国产精品1区2区3区在线观看| 成人av综合在线| 欧美视频在线观看一区| 日韩精品一区二区三区在线 | 色狠狠桃花综合| 91精品国产91久久久久久一区二区| 日韩精品在线网站| 亚洲欧洲www| 日韩有码一区二区三区| 狠狠色狠狠色综合| 97久久精品人人做人人爽50路| 欧美午夜理伦三级在线观看| 精品剧情v国产在线观看在线| 国产欧美一区二区三区在线老狼| 亚洲乱码中文字幕| 毛片不卡一区二区| 波多野结衣精品在线| 欧美日免费三级在线| 久久影院电视剧免费观看| 亚洲精品高清视频在线观看| 美女视频一区二区三区| aa级大片欧美| 91精选在线观看| 欧美国产综合色视频| 午夜私人影院久久久久| 福利一区二区在线| 欧美福利电影网| 欧美高清在线一区| 免费看日韩精品| 91麻豆精品视频| www国产精品av| 一二三四社区欧美黄| 国内成人精品2018免费看| 色悠悠久久综合| 久久这里只有精品6| 亚洲一区二区视频| 国产盗摄精品一区二区三区在线| 欧美日韩不卡一区| 一区在线观看免费| 国产乱码精品一区二区三区五月婷| 欧洲视频一区二区| 国产日韩视频一区二区三区| 日韩精品一二三四| 色视频成人在线观看免| 久久久精品国产免费观看同学| 日韩综合小视频| 在线看一区二区| 亚洲国产经典视频| 国产主播一区二区| 91精品国产综合久久香蕉的特点| 亚洲欧洲在线观看av| 国产一区不卡在线| 欧美高清视频一二三区| 亚洲麻豆国产自偷在线| 国产91对白在线观看九色| 日韩小视频在线观看专区| 亚洲精品国产a久久久久久| 丰满放荡岳乱妇91ww| 精品国产免费久久 | 中文字幕在线免费不卡| 国产成人精品影视| 26uuu色噜噜精品一区二区| 午夜精品免费在线观看| 色综合亚洲欧洲| 国产精品色眯眯| 激情都市一区二区| 日韩欧美久久一区| 日韩精品乱码免费| 欧美亚洲尤物久久| 亚洲欧美区自拍先锋| 成人国产视频在线观看| 国产亚洲成av人在线观看导航| 国产一区二区调教| 久久夜色精品国产噜噜av| 国内成+人亚洲+欧美+综合在线| 日韩精品中文字幕在线不卡尤物 | 欧美精品电影在线播放| 一区二区不卡在线播放 | 色天使久久综合网天天| 国产精品成人一区二区三区夜夜夜| 国产一区二区三区蝌蚪| 久久亚洲春色中文字幕久久久| 日本亚洲天堂网| 日韩欧美在线一区二区三区| 久久99热这里只有精品| 久久久久久日产精品| 国产精品一二二区| 国产精品理伦片| 99久久综合99久久综合网站| 中文字幕一区二区三区四区| 97精品久久久久中文字幕| 亚洲欧美一区二区久久| 在线精品视频免费播放| 三级欧美韩日大片在线看| 51午夜精品国产| 国产专区综合网| 国产精品理论片| 91国内精品野花午夜精品 | 肉丝袜脚交视频一区二区| 欧美久久婷婷综合色| 麻豆国产欧美一区二区三区| 精品少妇一区二区| 国产精品一区二区久久精品爱涩| 亚洲国产精品成人久久综合一区| av网站免费线看精品| 亚洲欧美电影一区二区| 欧美日韩国产在线观看| 久久精品久久99精品久久| 欧美精品一区二区三区蜜臀| 成人性生交大片免费看中文网站 | 蜜桃视频一区二区三区 | 欧美一区二区女人| 国产美女娇喘av呻吟久久| 国产精品久久久久影院亚瑟| 色噜噜狠狠成人中文综合| 偷窥少妇高潮呻吟av久久免费| 678五月天丁香亚洲综合网| 国产一区二区三区视频在线播放| 国产精品久久精品日日| 欧美日韩国产bt| 国产精品中文字幕欧美| 日韩毛片精品高清免费| 7777精品伊人久久久大香线蕉完整版 | 调教+趴+乳夹+国产+精品| 精品国产污污免费网站入口 | 91麻豆文化传媒在线观看| 亚洲va欧美va人人爽| 久久久久久久久久看片| 色综合色狠狠综合色| 日韩电影免费在线| 久久精品视频在线看| 日本高清免费不卡视频| 久久99久久久久| 一区二区在线观看视频在线观看| 日韩一区二区麻豆国产| 成人免费黄色在线| 日韩高清在线电影| 日韩一区欧美小说| 日韩你懂的在线观看| 91视频一区二区三区| 美女国产一区二区| 亚洲激情图片小说视频| 久久综合久色欧美综合狠狠| 日本乱人伦aⅴ精品| 韩日av一区二区| 亚洲一区二区三区视频在线 | 国产日韩欧美不卡在线| 欧美日韩国产123区| 成人夜色视频网站在线观看| 日韩av高清在线观看| 国产精品成人在线观看| 精品国产亚洲在线| 欧美另类一区二区三区| 成人av高清在线| 看片的网站亚洲| 亚洲成a人片在线不卡一二三区 | 日韩欧美专区在线| 欧美在线观看视频一区二区| 国产高清在线观看免费不卡| 午夜久久久久久| 日韩伦理电影网| 国产欧美一区二区在线观看| 欧美一级二级三级乱码| 91福利国产精品| 成人app软件下载大全免费| 韩国av一区二区三区| 亚洲va天堂va国产va久| 亚洲欧洲av在线| 国产欧美一区二区在线观看| 欧美大片一区二区| 欧美日韩你懂得| 91麻豆精东视频| gogo大胆日本视频一区| 国产呦萝稀缺另类资源| 美女任你摸久久| 日本女人一区二区三区|