999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

服務器的安全防護

2009-05-25 04:25:28金新生
中國新技術新產(chǎn)品 2009年5期
關鍵詞:安全

金新生

摘 要:隨著計算機網(wǎng)絡技術的發(fā)展,各個政府單位、學校、公司的計算機得到了互聯(lián),但同時增加了計算機的各種不安全因素。本文中所論述的服務器安全,是指如何保護服務器,主要從服務器漏洞的修補、HIPS—主機入侵防護系統(tǒng)的應用、對“拒絕服務攻擊”的防范、從系統(tǒng)內核入手的保護四個方面進行論述,旨在保護服務器,使其免受來自計算機網(wǎng)絡的威脅。

關鍵詞:服務器;安全;漏洞;HIPS;攻擊;系統(tǒng)內核。

服務器是IT系統(tǒng)中的核心設備。因此,服務器的安全是每個用戶都必須重視的問題。本文從服務器漏洞的修補、HIPS—主機入侵防護系統(tǒng)的應用、對“拒絕服務攻擊”的防范、從系統(tǒng)內核入手的保護四個方面進行論述,旨在保護服務器,使其免受來自網(wǎng)絡的威脅。

1 服務器漏洞的修補:

事實證明,99%的黑客攻擊事件都是利用未修補的漏洞與錯誤的設定。許多受到防火墻、IDS、防毒軟件保護的服務器仍然遭受黑客、蠕蟲的攻擊,其主要原因是企業(yè)缺乏一套完整的弱點評估管理機制,未能落實定期評估與漏洞修補的工作,因而造成漏洞沒人理睬,最終成為黑客攻擊的管道,或者是病毒攻擊破壞的目標。

如何避免網(wǎng)絡服務器受網(wǎng)上那些惡意的攻擊行為。

1.1 構建好你的硬件安全防御系統(tǒng)

選用一套好的安全系統(tǒng)模型。一套完善的安全模型應該包括以下一些必要的組件:防火墻、入侵檢測系統(tǒng)、路由系統(tǒng)等。

防火墻在安全系統(tǒng)中扮演一個保安的角色,可以很大程度上保證來自網(wǎng)絡的非法訪問以及數(shù)據(jù)流量攻擊,如拒絕服務攻擊等;入侵檢測系統(tǒng)則是扮演一個監(jiān)視器的角色,監(jiān)視你的服務器出入口,非常智能地過濾掉那些帶有入侵和攻擊性質的訪問。

1.2 選用英文的操作系統(tǒng)

要知道,windows畢竟美國微軟的東西,而微軟的東西一向都是以Bug 和 Patch多而著稱,中文版的Bug遠遠要比英文版多,而中文版的補丁向來是比英文版出的晚,也就是說,如果你的服務器上裝的是中文版的windows系統(tǒng),微軟漏洞公布之后你還需要等上一段時間才能打好補丁,也許黑客、病毒就利用這段時間入侵了你的系統(tǒng)。

另外,企業(yè)需要使用漏洞掃描和風險評估工具定期對服務器進行掃描,以發(fā)現(xiàn)潛在的安全問題,并確保升級或修改配置等正常的維護工作不會帶來安全問題。

漏洞掃描就是對重要計算機信息系統(tǒng)進行檢查,發(fā)現(xiàn)其中可被黑客利用的漏洞?;谥鳈C的漏洞掃描器通常在目標系統(tǒng)上安裝了一個代理(Agent)或者是服務(Server),以便能夠訪問所有的文件與進程,這也使得基于主機的漏洞掃描器能夠掃描更多的漏洞。

以某公司的主機漏洞掃描器為例,它是基于主機的Client/Server三層體系結構的漏洞掃描工具,這三層分別為控制臺、管理器和代理。控制臺安裝在一臺計算機中,管理器安裝在企業(yè)網(wǎng)絡中,代理安裝完后,需要向管理器注冊。當代理收到管理器發(fā)來的掃描指令時,代理單獨完成本目標系統(tǒng)的漏洞掃描任務。掃描結束后,代理將結果傳給管理器。最終用戶可以通過控制臺瀏覽掃描報告。

基于主機的漏洞掃描器有很多優(yōu)點。

掃描的漏洞數(shù)量多。由于在目標系統(tǒng)上安裝了一個代理或者是服務,以便能夠訪問所有的文件與進程,這使得基于主機的漏洞掃描器能夠掃描更多的漏洞。

集中化管理?;谥鳈C的漏洞掃描器通常都有一個集中的服務器作為掃描服務器。所有掃描的指令均從服務器進行控制。這一點與基于網(wǎng)絡的掃描器類似。這種集中化管理模式,使得基于主機的漏洞掃描器能夠實現(xiàn)快速部署。

網(wǎng)絡流量負載小。由于管理器與代理之間只有通信的數(shù)據(jù)包,漏洞掃描部分都由代理單獨完成,這就大大減少了網(wǎng)絡的流量負載。當掃描結束后,代理再次與管理器進行通信,將掃描結果傳送給管理器。

2 HIPS-主機入侵防護系統(tǒng)的應用:

HIPS-主機入侵防護系統(tǒng)通過在主機/服務器上安裝軟件代理程序,防止網(wǎng)絡攻擊入侵操作系統(tǒng)以及應用程序。HIPS能夠保護服務器的安全弱點不被不法分子所利用,它可以阻斷緩沖區(qū)溢出、改變登錄口令、改寫動態(tài)鏈接庫以及其他試圖從操作系統(tǒng)奪取控制權的入侵行為。HIPS提升了主機的安全水平,在防范蠕蟲的攻擊中,起到了很好的防護作用。

在技術上,HIPS采用獨特的服務器保護途徑,利用包過濾、狀態(tài)包過濾、狀態(tài)包檢測和實時入侵檢測組成分層防護體系。這種體系能夠在提供合理吞吐率的前提下,最大限度地保護服務器的敏感內容,既可以通過攔截針對操作系統(tǒng)的可疑調用,提供對主機的安全防護,也可以更改操作系統(tǒng)內核程序的方式,提供比操作系統(tǒng)更加嚴謹?shù)陌踩刂茩C制。

由于HIPS工作在受保護的主機/服務器上,它不但能夠利用特征和行為規(guī)則檢測,阻止諸如緩沖區(qū)溢出之類的已知攻擊,還能夠防范未知攻擊,防止針對Web頁面、應用和資源的未授權的任何非法訪問。HIPS與具體的主機/服務器操作系統(tǒng)平臺緊密相關,不同的平臺需要不同的軟件代理程序。

3 對“拒絕服務攻擊”的防范:

目前網(wǎng)絡中有一種攻擊讓網(wǎng)絡管理員最為頭疼,就是拒絕服務攻擊(DoS)和分布式拒絕服務攻擊(DDoS)。它是一種濫用資源性的攻擊,目的就是利用自身的資源通過一種放大或不對等的方式來達到消耗對方資源的目的。同一時刻很多不同的IP對服務器進行訪問造成服務器的服務失效甚至死機。

防DDoS攻擊的軟件防火墻可全面應用在IDC機房托管、虛擬主機、電子商務網(wǎng)站、郵件服務器上。但有一些產(chǎn)品僅有防御DoS攻擊的功能,遇到針對服務器攻擊的黑客,仍然無任何作用,好的產(chǎn)品應該擁有強大的網(wǎng)絡協(xié)議解析能力??蛇^濾經(jīng)過精心偽裝的惡意代碼和攻擊,有效阻止和預警各種攻擊行為,可完全抵御ACK、DoS、DDoS、SYN、Flood、FATBOY等攻擊,以及具有端口防護、HTTP指紋檢測、端口應用方式定點過濾等功能,并且不限制服務器連接數(shù)。

4 從系統(tǒng)內核入手的保護:

針對服務器的安全,國內還出現(xiàn)了操作系統(tǒng)安全加固技術(Reinforcement Operating System Technique Rost),結合其他層面的安全技術,能夠很好地滿足現(xiàn)有各種復雜的網(wǎng)絡環(huán)境的應用需求,并已達到了國家等級保護三級技術的要求。

ROST是一項利用安全內核來提升操作系統(tǒng)安全等級的技術,這項技術的核心就是在操作系統(tǒng)的核心層重構操作系統(tǒng)的權限訪問模型,實現(xiàn)真正的強訪問控制,使操作系統(tǒng)達到第三等級(B1級)的安全技術要求。此外,ROST在最大程度地確保操作系統(tǒng)安全的基礎上,對服務器安全的概念進行了重新定義。以往談到服務器安全,多半會想到硬件安全,例如容錯、災備等,而ROST所指的安全服務器需要具備4項安全指標:安全的物理設備(比如控制硬件的拔插、硬件各零件狀態(tài)的管理檢測等)、安全的操作系統(tǒng)、安全的應用系統(tǒng)(在ROST支持下的應用系統(tǒng))、專業(yè)的管理系統(tǒng)。

服務器安全防護措施的應用,使得服務器得到了較高的安全防護。當然隨著計算機技術的飛速發(fā)展,更為隱密、手段更加高明的不安全措施的增加,為我們繼續(xù)開發(fā)新的服務器安全防護措施提供了更高的要求。

參考文獻

[1]Joel P.Kanter. Understanding thin-Client/Server Computing[M].Washington D.C: Microsoft Press, 2002.

[2]王群,劉曉輝.局域網(wǎng)超級應用及維護技巧[M]. 重慶:重慶大學出版社2002.

[3]曾曉東.計算機應用文摘[M].重慶:計算機應用文摘雜志社 2005.

猜你喜歡
安全
智能家居安全分析
熱電公司發(fā)電機勵磁系統(tǒng)改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發(fā)展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 91蝌蚪视频在线观看| 狠狠干综合| 国产精品 欧美激情 在线播放| 欧美日一级片| 久久人人爽人人爽人人片aV东京热 | 专干老肥熟女视频网站| www成人国产在线观看网站| 欧美亚洲一二三区| 99免费视频观看| 亚洲黄色网站视频| 人人爱天天做夜夜爽| 国产视频自拍一区| 久青草免费视频| 国产a v无码专区亚洲av| 国产区成人精品视频| 亚洲第一成年人网站| 国产女同自拍视频| 亚欧美国产综合| 国产成人1024精品下载| 欧美一道本| 久久亚洲日本不卡一区二区| 国产又色又爽又黄| 人妻无码一区二区视频| 91www在线观看| 国产精品福利尤物youwu | 国产青榴视频在线观看网站| 超碰免费91| 亚洲国产第一区二区香蕉| 国产一区在线观看无码| 一本大道无码日韩精品影视| 国产在线拍偷自揄拍精品| 欧美另类视频一区二区三区| 四虎国产精品永久一区| 伊人久久大线影院首页| 亚洲VA中文字幕| 婷婷色丁香综合激情| 毛片一级在线| 国产精品毛片一区| 在线观看无码av五月花| 成人国产精品网站在线看| 亚洲欧美国产视频| 亚洲欧美日韩精品专区| 国产成人在线小视频| 色婷婷国产精品视频| 日韩黄色大片免费看| 亚洲成AV人手机在线观看网站| 无码有码中文字幕| 超碰91免费人妻| 国产熟睡乱子伦视频网站| 99精品一区二区免费视频| 免费在线色| 欧美精品亚洲日韩a| 一本大道香蕉久中文在线播放 | 成人另类稀缺在线观看| 露脸国产精品自产在线播| 99在线观看精品视频| 亚洲有码在线播放| 日韩国产另类| 午夜视频日本| 国产乱子伦视频三区| 日韩最新中文字幕| 色有码无码视频| 99色亚洲国产精品11p| 久996视频精品免费观看| 1769国产精品视频免费观看| 欧美一区二区精品久久久| 大香网伊人久久综合网2020| 影音先锋丝袜制服| 国产91线观看| 国产精品白浆在线播放| 欧美精品成人一区二区在线观看| 天堂成人在线| 亚洲欧美在线综合图区| 国产91小视频在线观看| 亚洲国产天堂久久综合| 日韩免费毛片视频| 国产极品美女在线| 强奷白丝美女在线观看| 国产xxxxx免费视频| 久久天天躁夜夜躁狠狠| 国产欧美日韩精品综合在线| 免费xxxxx在线观看网站|