伺服器如何防攻擊

  伺服器被攻擊一直都是網路管理員的心頭病,特別是近幾年的DDOS攻擊,更是層出不窮,伺服器被攻擊怎麼辦,如何去處理呢?怎麼才能防止伺服器被攻擊?下面是小編整理的一些關於伺服器防護的相關資料,供你參考。

  從基本做起

  從基本做起是最保險的方式。你必須將伺服器上含有機密資料的區域通通轉換成NTFS格式;同理,防毒程式也必須按時更新。建議同時在伺服器和桌面電腦上安裝防毒軟體。這些軟體還應該設定成每天自動下載最新的病毒定義檔案。另外,Exchange Server***郵件伺服器***也應該安裝防毒軟體,這類軟體可掃描所有寄進來的***,尋找被病毒感染的附件,若發現病毒,郵件馬上會被隔離,減低使用者被感染的機會。

  保護備份

  大多數人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎麼說呢?試想,大多數的備份工作多在晚上10點或11點開始,依資料多寡,備份完成後大概也是夜半時分了。現在,想像一下,現在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁碟,並在自己家中或是你競爭對手辦公室裡的伺服器上恢復。不過,你可以阻止這種事情發生。首先,你可利用密碼保護你的磁碟,若你的備份程式支援加密功能,你還可以將資料進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁碟的話也無法了,因為磁碟正在使用中;如果竊賊強行把磁碟拿走,他一樣無法讀取那些損毀的資料。

  使用RAS的回撥功能

  Windows NT最酷的功能之一就是支援伺服器遠端存取***RAS***,不幸的是,RAS伺服器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然後就能通過RAS進入主機。不過你可以採取一些方法來保護RAS伺服器的安全。

  你所採用的技術主要端賴於遠端存取者的工作方式。如果遠端使用者經常是從家裡或是固定的地方上網,建議你使用回撥功能,它允許遠端使用者登入後即結束通話,然後RAS伺服器會撥出預設的電話號碼接通使用者,因為此一電話號碼已經預先在程式中了,黑客也就沒有機會指定伺服器回撥的號碼了。

  4考慮工作站的安全問題

  在伺服器安全的文章裡提及工作站安全感覺似乎不太搭邊,但是,工作站正是進入伺服器的大門,加強工作站的安全能夠提高整體網路的安全性。對於初學者,建議在所有工作站上使用Windows 2000。Windows 2000是一個非常安全的作業系統,如果你沒有Windows 2000,那至少使用Windows NT。如此你便能將工作站鎖定,若沒有許可權,一般人將很難取得網路配置資訊。

  執行最新修補程式

  微軟內部有一組人力專門檢查並修補安全漏洞,這些修補程式***補丁***有時會被收整合service pack***服務包***釋出。服務包通常有兩種不同版本:一個任何人都可以使用的40位的版本,另一個是隻能在美國和加拿大發行的128位版本。128位的版本使用128位的加密演算法,比40位的版本要安全得多。

  一個服務包有時得等上好幾個月才發行一次,但要是有嚴重點的漏洞被發現,你當然希望立即進行修補,不想苦等姍姍來遲的服務包。好在你並不需要等待,微軟會定期將重要的修補程式釋出在它的FTP站上,這些最新修補程式都尚未收錄到最新一版的服務包裡,我建議你經常去看看最新修補程式,記住,修補程式一定要按時間順序來使用,若使用錯亂的話,可能導致一些檔案的版本錯誤,也可能造成Windows當機。

  頒佈嚴格的安全政策

  另一個提高安全性的方式就是制定一強有力的安全策略,確保每一個人都瞭解,並強制執行。若你使用Windows 2000 Server,你可以將部分許可權授權給特定代理人,而無須將全部的網管權利交出。即使你核定代理人某些許可權,你依然可縣制其許可權大小,例如無法開設新的使用者帳號,或改變許可權等。

  防火牆,檢查,再檢查

  最後一個技巧是仔細檢查防火牆的設定。防火牆是網路規劃中很重要的一部份,因為它能使公司電腦不受外界惡意破壞。首先,不要公佈非必要的IP地址。你至少要有一個對外的IP地址,所有的網路通訊都必須經由此地址。如果你還有DNS註冊的Web伺服器或是***伺服器,這些IP地址也要穿過防火牆對外公佈。但是,工作站和其他伺服器的IP地址則必須隱藏。