关于冰盾 | 使用条款 | 网站地图
 
网管知识 浅谈服务器安全问题一
网管知识 浅谈服务器安全问题一
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-11-01
 
很多用户都碰到过这样一些难堪的事,因为服务器的安全漏洞问题,导致其中数据的丢失、权限被非法取得。其实随着工作中的研究和探讨,就会逐渐发现这些安全隐患的存在原因以及解决办法。网络服务器主要是指那些存放网站数据的WEB服务器、DATA服务器、DNS服务器和MAIL服务器而言。WEB服务器的问题已经见的不少了,在这里就主要谈谈DATA服务器、DNS服务器和MAIL服务器的问题。

    DATA服务器安全问题  
    先来看看DATA服务器。它主要是存放数据库的服务器。以SQL数据库为例,从安全角度考虑,SQL服务器与BACKOFFICE组件中的所有程序一样,都是以Windows NT Server为基础,利用了Windows NT Server 自身拥有的安全性能。而且,当你将SQL服务器与Internet 相连时,为保证你数据的安全性和完整性,有些事情你需要特别考虑。

    1、支持SQL服务器的Internet Database Connector(简称IDC)的安全性在通常情况下,数据库的开发者在使用IDC来处理SQL服务器数据时,就应该考虑对你的数据库实施必要的保护措施。有哪些是必须要做到的呢!根据我的一些经验,以下几点是需要考虑的: 
    1) 、使用NTFS分区。
    2) 、给予用户执行日常任务所必需的最低等级的访问许可权。
    3)、 强制执行口令和登录策略。
    4) 、TCP/IP过滤。
    5) 、防火墙及代理服务器。

    通过以上几步措施,SQL服务器已经具备初级的安全防范的功能。但是这些是远远不够的,因为高级的网络入侵者往往能够绕过这些防御。那么就需要进一步提高服务器的安全性能。用户必须得到访问.IDC和.HTX文件的许可权才能处理数据,如果赋予匿名访问权,那么IUSR_计算机为匿名访问设定的账户必须拥有访问这些文件的许可权。

    2、IIS本身的安全性问题这个话题相信很多朋友看了都会感到很熟悉。。通过使用 SQL Web Assistant 也可以多少地保证你的 Microsoft Exchange 服务器、Internet信息服务器和SQL的安全。一般来讲,只要正确使用配置好SQL Web Assistant,都能够比较理想地达到SQL数据库的安全保障。


 

 
最新内容:
防止被黑之网络服务器安全经验谈[2014-11-01]
服务器管理维护:如何正确清除DNS缓存[2014-11-01]
Facebook IPO故障瑞银损失3.5亿美元 索赔遭拒[2014-11-01]
苹果前CEO斯卡利在新加坡发布低价智能机[2014-11-01]
10 年后,虚拟现实才成大器?[2014-11-01]
亚洲电商市场也有欧洲入侵者[2014-11-01]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195