服務(wù)器如何做安全 server2012的安全策略都有哪些?
有帳戶策略、本地策略、高級(jí)安全windows 主要是設(shè)置服務(wù)項(xiàng)目。在本地安全策略中,設(shè)置帳戶策略、本地策略和ip安全策略。另外,在網(wǎng)站中,設(shè)置過濾功能也是必不可少的。1.從基礎(chǔ)做起,及時(shí)安裝系統(tǒng)補(bǔ)丁。
有帳戶策略、本地策略、高級(jí)安全windows
主要是設(shè)置服務(wù)項(xiàng)目。在本地安全策略中,設(shè)置帳戶策略、本地策略和ip安全策略。另外,在網(wǎng)站中,設(shè)置過濾功能也是必不可少的。
1.從基礎(chǔ)做起,及時(shí)安裝系統(tǒng)補(bǔ)丁。
不管是Windows還是Linux,任何操作系統(tǒng)都有漏洞。及時(shí)打補(bǔ)丁,避免漏洞被蓄意攻擊和利用,是服務(wù)器安全最重要的保障之一。
2.設(shè)置帳號(hào)和密碼保護(hù)。
賬號(hào)和密碼保護(hù)可以說是服務(wù)器系統(tǒng)的第一道防線。目前互聯(lián)網(wǎng)上對(duì)服務(wù)器系統(tǒng)的攻擊大多是從攔截或猜測(cè)密碼開始的。一旦黑客進(jìn)入系統(tǒng),以前的防御措施幾乎失去作用,所以管理服務(wù)器系統(tǒng)管理員的賬號(hào)和密碼是保證系統(tǒng)安全的一個(gè)非常重要的措施。
3.安裝和設(shè)置防火墻
現(xiàn)在有很多基于硬件或者軟件的防火墻,很多安全廠商也推出了相關(guān)產(chǎn)品。為了服務(wù)器安全,安裝防火墻是必要的。防火墻對(duì)非法訪問有很好的防范作用,但是安裝了防火墻并不代表服務(wù)器就安全了。安裝防火墻后,需要根據(jù)自己的網(wǎng)絡(luò)環(huán)境適當(dāng)配置防火墻,以達(dá)到最佳的防護(hù)效果。
4.定期備份服務(wù)器。
為了防止意外的系統(tǒng)故障或用戶粗心的非法操作,有必要對(duì)系統(tǒng)進(jìn)行安全備份。除了全系統(tǒng)每月備份外,修改后的數(shù)據(jù)每周要備份一次。同時(shí),修改后的重要系統(tǒng)文件要存放在不同的服務(wù)器上,以便在系統(tǒng)崩潰時(shí)(一般是硬盤錯(cuò)誤),能及時(shí)將系統(tǒng)恢復(fù)到正常狀態(tài)。
5.安裝網(wǎng)絡(luò)殺毒軟件。
目前網(wǎng)絡(luò)上病毒猖獗,需要在網(wǎng)絡(luò)服務(wù)器上安裝網(wǎng)絡(luò)版殺毒軟件來控制病毒的傳播。同時(shí),在網(wǎng)絡(luò)殺毒軟件的使用中,需要定期或及時(shí)升級(jí)殺毒軟件,每天自動(dòng)更新病毒庫(kù)。
6、監(jiān)控系統(tǒng)日志
通過運(yùn)行系統(tǒng)日志程序,系統(tǒng)將記錄所有用戶 系統(tǒng)的使用情況,包括最近的登錄時(shí)間、使用的賬戶和開展的活動(dòng)。記錄程序?qū)⒍ㄆ谏蓤?bào)告。通過分析報(bào)告,你可以知道是否有任何異常。
7.關(guān)閉不必要的服務(wù)和端口。
服務(wù)器操作系統(tǒng)安裝后會(huì)啟動(dòng)一些不必要的服務(wù),占用系統(tǒng)的資源,增加系統(tǒng)的安全隱患。對(duì)于一段時(shí)間內(nèi)根本不會(huì)使用的服務(wù)器,可以完全關(guān)閉,對(duì)于期間會(huì)使用的服務(wù)器,也要關(guān)閉。關(guān)閉不必要的服務(wù),如Telnet。另外,需要關(guān)閉沒有必要打開的TCP端口。