回覆列表
-
1 # 專業生產等離子切割機
-
2 # 網路圈
伺服器上的資料一般都是較敏感和重要的,所以對於資料保護這塊所有伺服器管理人員都要費點心。這塊資料保護策略有哪些呢?我主要分三大方面來向大家分享一下。
1、伺服器安全源頭上保護資料:
伺服器絕大多數都是直接暴露在公網上,所以別人掃描到你並攻擊你的伺服器只是時間問題。一旦伺服器被黑,那你的資料也就談不上安全了。所以我們要保障伺服器的安全性,方案主要有:
遠端埠號不要使用預設的埠號(如Win上的3389、Linux上的22埠都要改掉);
只允許特定IP來登入到伺服器,這樣就算別人知道你的超管使用者和密碼也無法登入;
登入方式使用金鑰登入,而不是用使用者名稱和密碼登入,這樣減小了密碼洩露的可能性;
禁止伺服器的ICMP響應,這樣別人無法ping通你的伺服器IP,駭客工具就認為你的伺服器不線上,減小了被盯上的可能性;
伺服器不要當家用電腦來使用,儘可能少的安裝不相關的軟體。
2、伺服器上檔案的許可權設定要合理、資料加密:
如果伺服器當前登入使用者是合法的,但是由於使用者的許可權較大,這樣誤刪檔案的可能性也較大。所以我的建議是:
能用普通使用者操作時就用普通使用者操作,慎用超管帳戶操作;
敏感資料所在資料夾可以設定隱藏或者只允許超管帳戶寫操作;
檔案可加密儲存。
3、良好的資料備份習慣:
日常中我們要養成良好的伺服器資料備份習慣,一旦伺服器被黑或者系統出現異常,只要我們的資料有備份,那就好解決。備份機制很多,可以參考的點有:
Linux上藉助 inotify+rsync可實現資料的實時備份;
雲伺服器一般都提供快照功能,可以利用它來備份資料;
透過伺服器指令碼來定時執行備份任務等。
你好,保護伺服器的安全有很多種:
1,當IDC商交付給您伺服器後,修改一下伺服器許可權,儘量複雜一些,
2,修改一下伺服器的埠,不要使用預設3389埠。
3,在伺服器上安裝安全軟體,比如安全狗之類的。
4,在伺服器使用期間不要瀏覽一些不正規網站,正確使用伺服器。
5,定期給伺服器修復漏洞和補丁等。