网管知识 浅谈服务器安全问题
上一篇 /
下一篇 2007-11-14 23:05:35
查看( 285 ) /
评论( 4 )
很多用户都碰到过这样一些难堪的事,因为服务器的安全漏洞问题,导致其中数据的丢失、权限被非法取得。其实随着工作中的研究和探讨,就会逐渐发现这些安全隐患的存在原因以及解决办法。网络服务器主要是指那些存放网站数据的WEB服务器、DATA服务器、DNS服务器和MAIL服务器而言。WEB服务器的问题已经见的不少了,在这里就主要谈谈DATA服务器、DNS服务器和MAIL服务器的问题。
)xG|aQ-|7590422
+W+N"N'a:l?1w7590422
DATA服务器安全问题 IXPUB技术博客k zCVm
VM
先来看看DATA服务器。它主要是存放数据库的服务器。以SQL数据库为例,从安全角度考虑,SQL服务器与BACKOFFICE组件中的所有程序一样,都是以Windows NT Server为基础,利用了Windows NT Server 自身拥有的安全性能。而且,当你将SQL服务器与Internet 相连时,为保证你数据的安全性和完整性,有些事情你需要特别考虑。
Fv1Oe*@8},s2RMd;U7590422
IXPUB技术博客gZk!L3_
1、支持SQL服务器的Internet Database Connector(简称IDC)的安全性在通常情况下,数据库的开发者在使用IDC来处理SQL服务器数据时,就应该考虑对你的数据库实施必要的保护措施。有哪些是必须要做到的呢!根据我的一些经验,以下几点是需要考虑的:
jlH8owD2w_7590422
1) 、使用NTFS分区。
r(L*O+C'_'S"WH7590422
2) 、给予用户执行日常任务所必需的最低等级的访问许可权。
j|U2y%n*I,\v7590422
3)、 强制执行口令和登录策略。IXPUB技术博客]6q2f)FmRK%qm
4) 、TCP/IP过滤。IXPUB技术博客`8\5Q/O/n
5) 、防火墙及代理服务器。IXPUB技术博客&mOl#C]iu S
IXPUB技术博客| e/j
kiYx\oE
通过以上几步措施,SQL服务器已经具备初级的安全防范的功能。但是这些是远远不够的,因为高级的网络入侵者往往能够绕过这些防御。那么就需要进一步提高服务器的安全性能。用户必须得到访问.IDC和.HTX文件的许可权才能处理数据,如果赋予匿名访问权,那么IUSR_计算机为匿名访问设定的账户必须拥有访问这些文件的许可权。IXPUB技术博客3wj-cb"nh