服務器加固是指什么 加固服務器的方法
服務器加固是指什么
服務器加固一般是分為硬件層面和軟件層面,兩個方面。硬件層面就是對服務器的機箱,io接口(見過所有接口改航空插口的),電源等硬件做改造,對容易松動的部件加以固定(比如使用熱熔膠),加上一些高溫高濕高塵防護措施,使之滿足于惡劣條件下(高溫/低溫/高濕/高壓/高塵)使用的手段。有車載機載艦載等等。軟件層面則比較復雜,就是給服務器多增加一些安全防護的工作,業(yè)務系統(tǒng)的服務器都很脆弱,即使裝了殺毒軟件,部署了防火墻,并定時打補丁,但仍然會有各種風險,各種中毒,各種被入侵,核心數(shù)據(jù)還是會被偷窺、被破壞、被篡改、被偷走。
為什么要進行服務器加固
服務器加固是給服務器上一把鎖,業(yè)務系統(tǒng)的服務器都很脆弱,即使裝了殺毒軟件,部署了防火墻,并定時打補丁,但仍然會有各種風險,各種中毒,各種被入侵,核心數(shù)據(jù)還是會被偷窺、被破壞、被篡改、被偷走。所以服務器加固的工作一定要做好。
加固服務器的方法
1、配置加固:所謂配置加固就是對操作系統(tǒng)的安全配置進行安全加固升級,提升服務器的安全保護等級。常見的做法有下面幾個方面:
1) 限制連續(xù)密碼錯誤的登錄次數(shù),是對抗密碼暴力破解的重要手段;
2) 拆分系統(tǒng)管理員的權限,取消超級管理員,從而限制攻擊者獲取管理員賬戶時的權限;
3) 刪除不需要的各種賬戶,避免被攻擊者利用;
4) 關閉不需要的服務端口,一是減少攻擊者的攻擊點,二是避免被攻擊者當作后門利用;
5) 限制遠程登錄者的權限,尤其是系統(tǒng)管理權限。
2、反控制加固:反控制(anti-control)是明確對服務器的管理權提出了要求,也就是安全底線的保障。反控制有幾方面的含義:
1) 掌握控制權:對服務器的控制就是可以隨意支配服務的資源滿足自己的需求,如安裝掃描器,掃描本網(wǎng)絡內其他計算機的漏洞;如安裝攻擊工具,直接攻擊其他目標。對服務器的控制一般有幾個重要的環(huán)節(jié):管理員賬戶登錄:可以直接部署各種服務;遠程桌面進程:遠程直接操縱管理服務器;上傳工具軟件:沒有這些工具,攻擊就如同沒有爪牙的老虎,能在服務器上安裝各種工具軟件是把服務器變成攻擊工具的必經(jīng)階段。
2) 發(fā)現(xiàn)隱藏者:黑客要控制服務器,就必須設法隱藏自己,一旦被發(fā)現(xiàn),管理者就可以立即清除它,讓他所有努力就付之東流。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科