• 保存到桌面加入收藏设为首页
服务器技术

防止服务器被入侵的7个小技巧

时间:2013-01-10 22:11:48   作者:idc机房   来源:广州双线机房   阅读:3296   评论:0
内容摘要:笔者在IDC机房工作经常会碰到客户反应托管在IDC机房的服务器用着用着就会出现被入侵事件,难道服务器那么容易被黑客入侵吗?其实我们只需平时注意一些小的细节,服务器安全是完全可以做到的!
堵住路由器的漏洞
    对于黑客来说,利用路由器的漏洞发起攻击通常是一件比较容易的事情,保护路由器安全需要网管员在配置和管理路由器过程中采取相应的安全措施。

堵住安全漏洞
    限制系统物理访问是确保路由器安全的最有效方法之一,限制系统物理访问的方法就是将控制台和终端会话配置成在较短闲置时间后自动退出系统,避免将调制解调器连接至路由器的辅助端口也很重要。
 
避免身份危机  
    黑客常常利用弱口令或默认口令进行攻击;加长口令、选用30到60天的口令有效期等措施有助于防止这类漏洞。用户应该启用路由器上的口令加密功能,这样即使黑客能够浏览系统的配置文件,他仍然需要破译密文口令。
 
禁用不必要服务
    拥有众多路由服务是件好事,但近来许多安全事件都突显了禁用不需要本地服务的重要性。另一个需要用户考虑的因素是定时,即使用户确保了部署期间时间同步,经过一段时间后,时钟仍有可能逐渐失去同步 ,用户可以利用名为网络时间协议(NTP)的服务,对照有效准确的时间源以确保网络上的设备时针同步 。
 
限制逻辑访问
    限制逻辑访问主要是借助于合理处置访问控制列表,使用苷痉梦士刂平特定服务引导至对应的服务器,为了避免路由器成为DoS攻击目标,用户应该拒绝以下流量进入:没有IP地址的包、采用本地主机地址、广播地址、多播地址以及任何假冒的内部地址的包,用户还可以采取增加SYN ACK队列长度、缩短ACK超时等措施来保护路由器免受TCP SYN攻堋
 
监控配置更改
    用户在对路由器配置进行改动之后,需要对其进行监控。如果用户使用SNMP,那么一定要选择功能强大,提供消息加密功能的SNMP,为进一步确保安全管理,用户可以利用SSH与苡善鹘立加密的远程会话,配置管理的一个重要部分就是确保网络使用合理的路由协议。
 
实施配置管理
    用户应该实施控制存放、检索及更新路由器配置的配置管理策略,并将配置备份文档妥善保存在安全服务器上,以防新配置遇到问题时用户需要更换、重装或回复到原先的配置。


IDCsped 提供最新的IT互联网资讯,本着分享传播的宗旨,我们希望能帮助更多人了解需要的信息!

部分文章转载自互联网、部分是IDCsped原创文章,如果转载,请注明出处:www.idcsped.com !
微信号:13430280788  欢迎加微信交流!

标签:路由器托管  服务器托管  数据中心  
相关评论

销售电话:13430280788

Copyright © 2012-2017 | www.idcsped.com 版权所有

  粤公网安备 44010502001126号  粤ICP备12006439号-1