网站服务器的安全性问题探析

来源 :科技尚品 | 被引量 : 0次 | 上传用户:freezinghk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着信息技术的快速发展,现代互联网也被广泛应用到各个行业中,为人们的生产生活带来极大的便利。然而,互联网的安全性问题也是不容忽视的,用户在使用互联网过程中,经常面临各种攻击与入侵问题,这对用户的信息财产安全构成巨大的威胁,因此提高网站服务器安全性至关重要。本文从网站服务器经常面临的安全问题入手,探讨提高网站服务器安全性的相关策略,以不断提高网络安全性能。
  关键词:网站服务器;安全性问题;维护策略
  0 引言
  网站服务器的安全是用户使用网络过程个人信息不发生泄露、丢失的基础。当前,随着互联网渗透到各个行业,人们在日常生活与生产中对互联网的依赖性越来越高,然而屡见不鲜的网络安全问题也同样困扰人们,使得越来越多人重视网站服务器的安全性问题。网站服务器的安全防护需要采取一定的技术措施,使信息传输过程数据的完整性、机密性得到保护,防止用户个人信息的改变、丢失以及被他人非法读取。
  1 网站服务器安全性问题分析
  一直困扰人们的网站服务器安全问题主要包括两种:一种是各种网络病毒的恶意入侵;另一种是服务器泄露敏感信息,非法入侵者通过恶意破坏网站服务器对用户的个人信息或者机密资料进行破坏、盗取,使用户个人信息及财产安全受到损害[1]。网站服务器的安全问题往往会导致服务器资源的大量消耗,并且对服务器的正常运行构成巨大的威胁,严重安全性问题甚至可能导致网站服务器的瘫痪,使用户无法正常上网或者信息传输中断,这给网站服务器的安全维护带来巨大挑战。
  2 网站服务器安全维护策略
  2.1 做好网站服务器的基础管理工作
  作为网站服务器的安全维护人员,在服务器的日常维护中,必须做好基础工作,不能放过任何一个环节。比如,在存储或者管理数据时,将存储在网站服务器中的机密文件格式转变为NTFS,防止数据的丢失;对计算机中所安装的杀毒软件,应开启实时的防护,并定时更新程序,将软件存在的系统漏洞修复完整,提高杀毒软件的功效;在邮件服务器上安装病毒防护软件,对于陌生人发送的邮件,先由病毒防护软件对邮件进行全面的检测,如果邮件中存在病毒,立即阻止该病毒进入服务器,防止病毒对网站服务器造成影响;安全维护工作人员还应对计算机设置相应的权限,防止无关人员登录服务器;对存有重要数据的网站服务器还要设置加密密码,密码最好由英文字母与数字混合组成,以提高重要文件的安全性。
  2.2 模拟网站服务器可能出现的网络攻击,进行有针对性的安全防护
  网站服务器安全管理不是一味的进行病毒拦截,如果网站服务器安全管理人员只是简单的对病毒或者入侵进行防护,会使得网站服务器处于被动的状态。因此在安全维护中,维护工作人员应多换位思考,将自己的角色转移为攻击方,想象一下非法分子会使用哪些手段或者通过哪些渠道对网站服务器进行攻击,这样维护人员就能够有针对性的对某一服务器漏洞进行修复,在网络攻击开始前就填补漏洞,使非法攻击无萌芽的机会。
  除了换位思考的方法,还可以通过模拟攻击的方式来检查网站服务器的安全性,发现网站服务器的薄弱点以及防御漏洞,通过攻击结果分析网站服务器安全防护的具体情况,对安全漏洞以及防护不牢的地方进行修补,将一些没有启动的安全防御开启,使不法分子没有可乘之机[2]。比如,网站服务器完成系统安装重启过程的一段时间,往往是服务器最薄弱的缓解,会为黑客攻击提供良好的通道,了解这一情况后,网站安全维护人员就应重视这一环节,做好防护工作,保证网站服务器信息的完整性与机密性。
  2.3 合理维护权限
  网站服务器往往承担整个网站应用的运作,同时还运行一些网络服务,比如FTP、流媒体等服务器。然而在同一个网站中如果同时运行多个服务往往容易导致服务之间的相互感染,黑客往往只需攻击某一项服务就能使网站服务形成连环攻击的状态,通过服务之间的相互感染,使网站服务器发生瘫痪。既然同一网站服务运行多种服务有较大的风险,为什么不让网站服务器只运行一种服务?这其实是很多人的疑问,事实上这种观点并不错误,但是从经济效益上分析,一个服务器只运行一种服务显然太浪费资源,并且随着人们对服务水平的要求不断提升,如果网站服务器不能同时提供多种服务,必然会让用户感到方便性缺失,使得网站用户减少。事实上,网站服务器同时运用多种服务只需提高服务器各种配置即可,性能也不受影响,但是在安全维护上却要下更大的功夫。
  同一网站服务器运行3种甚至更多种服务器,其安全维护需要NTFS系统的支持,通过独立设置各个服务器的访问权限,使得非法攻击者无法对任何一种服务器进行攻击,在存储敏感信息中,上面也提到将所有文件都转变为NTFS格式,这能够通过NTFS自帶的防护功能,有针对性的对用户的权限进行判定。并且同一服务器中运行3种服务器,只需要对其分配相关权限就能对服务进行防护。例如,将网站服务器安装在D盘,将FTP安装在E盘,这样即便E盘账户信息遭到攻击与窃取,但是由于FTP没有读写D盘服务器的权限,也不会对网站服务器构成威胁。
  2.4 定期备份数据
  网站服务器安全维护人员应具备安全风险意识,应定期对系统进行备份,这样一旦网站服务器受到攻击发生瘫痪时,也能够通过备份及时将服务器恢复。在此技术上,还应配合杀毒软件与防火墙的作用,通过设置IP地址来抵御外来的攻击,防止机密信息的泄露,网站服务器的IP地址应隐藏,此外,对网站服务器中不需要的通讯端口应全数关闭。
  3 结语
  网站服务器的安全维护作为用户信息安全的基础,在实际维护工作中,依旧面临许多无法预知的威胁,尤其是随着网络环境开放度的不断提升,越来越多黑客攻击以及种类丰富的病毒对网站服务器的安全构成巨大威胁。因此,作为网站服务器安全维护人员,应不断提高自己的维护技术水平,做好安全防护工作,从而构建安全的网络环境。
  参考文献
  [1]李世川.浅析基于ASP的网站安全问题[J].科技资讯,2010,(9):24-25.
  [2]朱根良.谈ASP网站的安全管理[J].科技信息,2010,(340:268-269.
  (作者单位:永城职业学院)
其他文献
摘 要:本文探讨当一个主题网站积累了足够多的用户数据量时。结合基于用户和物品的协同过滤算法,对网站信息进行筛选,准确的推荐给用户感兴趣的内容。  关键词:个性化推荐;推荐引擎;热度推荐;协同算法  1 前言  随着信息技术和互联网的发展。人们逐渐从信息匮乏走到了信息泛滥的时代。在这个时代,无论是信息消费者还是信息生产者都遇到了很大的挑战。推荐系统联系用户和信息,一方面帮助用户发现对自己有价值的信息
In order to find the drag reduction mechanism of surface wettability,some experiments are carried out to research the flow of deionized water through microtubes
期刊
摘 要:相对于普通电网设计,智能电网优势显著,更加信息化和智能化,在未来的电网发展中,是一种必然的趋势。在智能电网的设计建设中,电力技术作为重要的手段,在智能电网的研究和应用中都具有很高的研究价值和现实意义。本文分析了当代电力通信的历史和现今发展状况,分析并探究了智能电网中的电力通信技术的应用,作为相关行业的参考。  关键词:智能电网;电力通信;分析;研究  1 我国电力通信的发展历史及现状  现
摘 要:本文通过分析DCS系统数据传输过程,总结了DCS系统自投运初期调试、正常运行期间消缺维护、后期升级改造所遇到的数据故障问题案例,并对其进行研究分析,总结此类问题处理经验,提高DCS系统的可靠性。  关键词:火电厂;DCS系统;数据故障  1 前言  大唐河北发电有限公司马头热电分公司,所使用的DCS系统有两个品牌,新华GE6000、和利时MACS(V、VI)。9年间经历了DCS新建投运调试
摘 要:随着城市的发展,供热面积逐年扩大,企业信息化水平的高低决定着供热企业的管理水平的提升和发展,热网智能监控、收费管理、热表数据远传等系统,在供热运行、热费收缴、热表管理等各项主要经营管理中发挥着重要作用,在提升供热效果,降低能源消耗,提高工作效率,减少了人员需求,极大地提高了供热管理水平,科技引领作用明显,有效缓解了供热规模快速增长、而人员却逐年减少的矛盾。本文针对大数据系统在供热管理中的应
We theoretically investigate an open four-level atomic system interacting with control,probe and microwave fields.When there is no repumping light and a microwa
期刊
摘 要:为提高烟机设备培训质量,改变传统培训方法,采用仿真技术编制教学软件用于烟机设备技术培训,结构新颖,有效提高了培训质量,促进了设备技术人才队伍素质上水平。  关键词:仿真;烟机设备;培训;多媒体  1 前言  仿真技术是一门多学科的综合性技术,它以控制论、系统论、相似原理和信息技术为基础,以计算机和专用设备为工具,利用系统模型对实际的或设想的系统进行动态试验。仿真工具主要指的是仿真硬件和仿真
We demonstrate how molecular states of coupled graphene quantum dots are probed in transport experiments.The applied method measures the sequential tunneling of
期刊
摘 要:随着市场竞争逐渐加剧,电力企业需要不断提高自身服务质量,业扩报装工作是其中一个重要环节,它是电力企业对外服务的窗口,能够更好地与用电客户取得沟通联系,对电力企业的进一步发展具有非常重要作用。电力业扩报装工作能够为电力营销系统提供更加准确的数据信息,因此应该加大对电力业扩报装信息系统的完善力度,通过引入计算机数字化系统,使得电力企业内部能够实现客户信息的共享,提高电力企业的工作效率。本文详细
A methodical analysis of refraction characteristics of a plane wave with any arbitrary polarization by a cold plasma thin film as a left-handed metamaterial (CP
期刊