当前位置: 首页 > news >正文

阿里买域名 电脑做网站德州公司做网站

阿里买域名 电脑做网站,德州公司做网站,兼职网站做任务,wordpress顶部菜单调用常见的服务器安全管理漏洞#xff01;#xff01;#xff01;#xff01;#xff01; 企业信息化技术的应用#xff0c;以不可逆转。随着文件服务器、ERP管理软件等等在企业中生根发芽#xff0c;应用服务器也逐渐在企业中普及起来。以前在企业中有一台应用服务器已经是…常见的服务器安全管理漏洞 企业信息化技术的应用以不可逆转。随着文件服务器、ERP管理软件等等在企业中生根发芽应用服务器也逐渐在企业中普及起来。以前在企业中有一台应用服务器已经是了不起的事情现在有两台、三台的也不为怪了。 但是企业应用服务器虽然增加了可是对这个应用服务器的安全管理却跟不上。随便到一家企业看看总是可以看到一些明显的安全管理漏洞。下面笔者就把其中一些典型的漏洞列举出来就当作抛砖引玉提醒大家注意服务器的安全管理。 一、所有主机可以Telnet到服务器。 由于服务器往往都放在一个特定的空间中若对于服务器的任何维护工作如查看服务器的硬盘空间等等这些工作都需要到服务器上面去查看的话很明显不是很方便。我们希望能够在我们平时用的电脑上就可以对服务器进行一些日常的维护而不用跑到存放服务器的房间中去。 所以我们对于服务器的大部分维护工作都可以通过Telnet到服务器上以命令行的方式进行维护。这无疑为我们服务器的管理提供了一个方便的管理渠道但是也给服务器带来了一些隐患。 当非法攻击者利用某些特定的方法知道Telent的用户名与密码之后就可以在企业任何一台主机上畅通无阻的访问服务器。特别是当一些心怀不满的员工更容易借此发泄自己对企业的不满。以前我有个朋友在一家软件公司中当CIO有个员工乘管理员不注意的时候取得了文件服务器的Telent用户名与密码。后来因为其泄露客户的机密信息而被公司警告处分。这个员工心怀不满就利用窃取过来的用户名与密码登陆到文件服务器删除了很多文件。还好在文件服务器中采取了比较完善的备份制度才避免了重大的损失。 所以Telent技术为我们服务器管理提供了比较方便的手段但是其安全风险也不容忽视。一般来说对于Telent技术我们需要注意以下几个方面。 一是Telent用户名与密码跟服务器的管理员登陆用户名与密码最好不一样。也就是说在服务器主机上登陆的用户名与密码与远程Telent到服务器的管理员用户名与密码要不一样。如此的话可以把用户名与密码泄露对服务器的危害降到最低。 二是最好能够限制Telent到服务器的用户主机。如我们可以在服务器上进行限制只允许网络管理员的主机才可以远程Telent到服务器上去。这实现起来也比较简单。若是微软服务器系统的话可以利用其本身自带的安全策略工具实现。或者可以借助防火墙来限制Telent到服务器上的IP地址或者MAC地址。如此的话即使用户名或者密码泄露由于有了IP地址或者MAC地址的限制则其他人仍然无法登陆到服务器上去。如此的话就可以最大限度的保障只有合法的人员才可以Telent到服务器上进行日常的维护工作。 三是若平时不用Telent到服务器管理的话则把这个Telent服务关闭掉。没有必要为攻击者留下一个后门。 二、服务器的上的共享文件家所有用户都有访问权限。 在应用服务器上我们有时会为了维护的方便会在上面建立几个共享文件夹。但是若这些共享文件夹管理不当也会给应用服务器带来比较大的安全隐患。 如若我们某个共享文件夹设置所有用户都可以无限制的进行访问的话则会出现一个问题当网络中若有病毒的话这些文件夹就很容易被感染。当我们在服务器上不小心打开这些共享文件夹的时候服务器就会感染病毒甚至会导致服务器当机。 所以在服务器上设置共享文件夹的时候需要特别的注意因为服务器崩溃后对于企业的信息化应用来说是致命的。一般情况下不要在应用服务器上设置共享文件夹。若一定要的话则也需要遵循如下的安全原则。 一是用好以后需要及时把文件加设置为不共享。当我们因为某种需要建立一个临时的共享文件夹时当我们用完之后需要及时把这个共享文件夹删除掉或者改为不共享。及时清理共享文件夹使保护共享文件夹安全的不二法则。
http://wiki.neutronadmin.com/news/166343/

相关文章:

  • 免费照片的网站模板免费下载远洋国际一期官方网站建设
  • 创业做网站开发推广网站哪家做的好
  • 中国建设银行网站不好用烟台工程建设信息网站
  • 杭州高瑞网站建设网站建设需要配置环境么
  • 做网站用个人还是企业比较好深圳优化公司排名
  • 网站制作公司起名wordpress4.9.8安装
  • 网站建设工作落实情况wordpress重置
  • 厦门高端网站建设公司应用商店app下载安卓版
  • 单页网站 产品放哪自己做的网站如何引流
  • 想做网站策划怎么做门户网站建设与推广方案
  • 如何看别人网站用什么做的wordpress 5.0网易云音乐
  • linux wordpress 建站教程wordpress网站分享到朋友圈
  • 营销导向网站建设流程微信网站开发企业
  • 上海企业网站改版信誉比较好的商家可做网站
  • 网站建设 试题中铁建设团门户网登录入口
  • 建设企业网站公司在哪里搜索引擎链接
  • 门户网站建设技术方案广西建设信息网官网
  • 负责做网站的叫什么公司如何查看网站的更新频率
  • 吉林移动网站盐城网站建设
  • 泰州网站制作方案定制解析软件的网站
  • icp备案网站接入信息ip地址段怎么填wordpress 暖岛 主题
  • 关于网站建设的总结网站开发可选择的方案有
  • 成都网站制作的公司html表格代码
  • 网站主机空间用哪个好网络广告营销方案
  • 深圳做微商网站的公司佛山制作网页公司
  • 开福区网站建设中餐饮网络营销方案
  • 网站文章页做百度小程序自助建站教程
  • 做旅游的网站的要素wordpress电影主题免费下载
  • 做网站合同封面东莞网站推广优化网上推广公司
  • 全栈网站开发者Wordpress竞拍