服务器安全设置基本要点

服务器安全是一个永不止步的问题。每天都会有新的漏洞或攻击产生,因此很多网管每天都在努力处理服务器安全的方方面面。随着新技术的出现,黑客们似乎总能找到操作系统的漏洞。我们发现,作为一个合格的网管对服务器安全总是要保持高度的警惕。下面我就来谈一下服务器安全设置的几个操作要点。

1、关闭多余的服务

不必要的服务一定要尽快关闭,这些服务可能会在服务器上造成重大的安全问题。特别是操作系统默认安装好之后,会开启一些不必要的服务。服务和程序开的越多,整个操作系统的漏洞也就会越多。

2、远程连接

我们必须借助远程连接来管理我们的服务器,不过,这也增加了我们服务器的安全风险。注意观察服务器的远程登录日志,有可能的话,对远程IP进行限制,比如限制只能公司内部IP访问,这将使得服务器的安全性进一步增强。

3、及时打补丁

所有的操作系统更新应该马上安装掉,很多人经常忽视这点。可能是因为打补丁比较耗时,而且打完后还必须重启服务器,造成服务器断线。一般来说,一旦操作系统有补丁的话,说明这些补丁已经暴露在公众面前,也就是黑客已经知道了。如果我们不及时打补丁的话,就等于是把自己推到风口浪尖上。应该在补丁马上出来后就立即更新掉。

4、监控服务器日志

网管的一个良好习惯就是经常查看服务器的访问日志。如果服务器运行数据库的话,还应该查看数据库的相关日志。这些日志可以帮助我们搜索到一些恶意进入系统的蛛丝马迹。我们可以查到哪些IP视图进入系统,把这些IP封掉,对我们的服务器安全也有一定的帮助。

5、修改默认账号

在任何情况下都不要使用操作系统默认的用户名和密码。系统装好后,我们要马上更改全部默认的管理员账号。我们要更改默认的管理员用户名,密码也要改成一个复杂的,并且定期修改密码。

总之,服务器安全是互联网上的一个重要问题,值得我们多花点时间去研究它。当服务器不稳定的时候,注意看一下服务器的流量图是否异常,也会让我们很快发现问题所在。

本文为朝暮数据原创,转载请保留地址http://www.zhaomu.com/news/detail-69.html,谢谢。

posted on 2012-08-27 11:27  戒日王  阅读(152)  评论(0编辑  收藏  举报

导航