首页 > 系统 > 关键词  > 服务器最新资讯  > 正文

Win2K Internet服务器安全构建指南(五)

2007-11-01 14:23 · 稿源:云南设计港

三、建立审核例行程序和备份策略

完成了以上这些任务后,可以说服务器就是一个"准Internet服务器"了。之所以说"准",是因为还需要以下两个重要的补充方案:

1、建立审核例行程序

在站点对外开放前,我们必须为这个服务器配置一个审核程序,以及时全面地确定服务器是否正受到攻击或威胁。日志文件就象一个站点的耳朵,千万不要让它成为摆设,每天都要安排一定的时间来查看日志、检查是否有异常活动发生。而且,可以使用一些商业工具方便地、及时地或定时地收集和整理相关日志信息,以期更有效地检查它们。

以下是必须重点关注的事件:

●失败的登录

●失败的文件和对象访问

●失败的用户权力使用

●失败的安全策略修改

●失败的用户和组策略修改

以下是需要关注的事件:

●所有对脚本和Bin文件夹的访问

●所有包含Web发布文件的文件夹

2、数据保护

对存储在服务器上暴露于Internet的数据进行保护也很重要。除了设置相应权限外,建立一个正式的备份策略,定期进行磁带备份非常必要的。备份策略应该确定以下内容:

●谁负责进行数据和服务器配置的备份?

●多长时间进行一次备份?

●备份存储介质的默认放置位置是哪里?

●谁有权恢复系统数据?

●是否在站点外有备份数据的副本?

●谁负责维护站点外的备份数据副本?

明确了这些,进一步需要确定备份位置及备份方法:

●大多数情况下,本地备份比网络备份要好,因为执行备份时不需要建立网络连接。

●完成系统安装后,第一件事就是对服务器进行完整备份。

●确定备份的频率和类型。是每天都做备份吗?每天的备份是完整备份、增量备份还是差异备份?

四、结语

以上详细论述了使用Win2K和IIS5构建安全Internet网站的IIS安全配置指南部分,如果是严格按照这些步骤审视了IIS,就可以说基本上做到了从"空中部分"全力堵截入侵者的攻击。再结合"Win2KInternet服务器安全构建指南(Win2K篇)",我们现在可以说一声:"无论敌人来自地面或者空中,你都将处于我们的监视之中"!

但是,我仍要提醒您:想要使一个存在于公共基础上的系统完全免受攻击是不可能的,所能做到的就是尽可能使系统坚固,而迫使攻击者去搜寻其他比较容易攻击的系统。呵呵,避重就轻、弃难从易吗!

举报

  • 相关推荐
  • 国内MCP服务器搜索引擎有哪些?MCP导航站平台推荐

    在人工智能技术蓬勃发展的今天,AI模型与外部工具和服务的交互能力正成为推动技术进步的关键。AIbase(<https://mcp.aibase.cn/>)作为一个专注于MCP(Model Context Protocol,模型上下文协议)服务器的集合平台,为全球的AI开发者和研究人员提供了一个前所未有的资源库,助力AI技术的进一步发展。 AIbase平台的核心在于其对MCP协议的深度整合。MCP协议是一种开放标准协议,允许AI模�

  • 首超Win 10!Win 11成为第一大操作系统

    据媒体报道,StatCounter最新的统计数据显示,Windows 11在PC操作系统市场迎来重要里程碑:其市场份额已达51.77%,首次超越Windows 10(45.02%),成为全球使用率最高的Windows版本。 这一超越来之不易。Windows 11自2021年10月发布以来,初期因稳定性问题和兼容性质疑,遭遇了用户的谨慎观望,甚至出现预装新机降级”回Windows 10的现象。这导致其普及速度相对缓慢:2023年底,其份额仅�

  • AIbase MCP服务库上线:集成服务器、客户端、调试、案例教程等服务

    在当今数字化时代,人工智能技术正以前所未有的速度发展,深刻地改变着我们的生活和工作方式。而要充分发挥AI的强大能力,离不开高效的工具和服务支持。今天,就让我们来了解一下一个专注于MCP(Model Context Protocol)服务的优质平台 —— AIbase(www.aibase.cn)。 AIbase平台(https://mcp.aibase.cn/)作为一个精选全球优质MCP服务器的集合平台,为AI应用开发者和爱好者提供了丰富的�

  • 国内MCP服务平台推荐!aibase.cn上线MCP服务器集合平台

    在当今数字化时代,人工智能技术正以前所未有的速度发展,深刻地改变着我们的生活和工作方式。而要充分发挥AI的强大能力,离不开高效的工具和服务支持。今天,就让我们来了解一下一个专注于MCP(Model Context Protocol)服务的优质平台 —— AIbase。 AIbase(<https://mcp.aibase.cn/>)是一个精选全球优质MCP服务器的集合平台。它就像一个精心打造的资源宝库,一站式整合了海�

  • 2025最好的AI工具是什么 2025全球最佳AI工具终极指南

    文章探讨了当前AI工具爆炸式发展的现状,指出不存在适用于所有场景的"最佳AI工具",而是要根据个人需求选择最适合的组合。作者推荐使用AIbase平台(https://app.aibase.cn/),这是一个AI工具导航和搜索引擎,收录了全球数千款主流和新兴AI工具,涵盖写作、绘画、视频处理、办公自动化等多个领域。平台提供详细分类、真实用户评价和实时更新,能帮助用户快速找到适�

  • 中国无纸化2024年度TOP10企业重磅发布!itc保伦股份荣获全国第一!

    ITC保伦股份凭借技术实力和广泛市场覆盖,在2024年中国无纸化企业市场排名中位居榜首。其无纸化会议系统实现全流程管理,满足文档发送、阅读、共享、交流等需求,并整合会议生态,提供扩声、语音转写、视频会议等功能。公司拥有80亩工业园和16000平方米全自动生产车间,产品覆盖党政机关、法院、医院等多个领域。ITC坚持国产化研发,采用SM2、SM3、SM4国密算法保障信息安全,已成功应用于杭州亚运会等多个重要项目。随着数字化浪潮推进,无纸化作为数字化基石的重要性日益凸显,ITC将继续引领技术创新,推动行业迈向更智能、安全、普惠的未来。

  • OPPO K13 Turbo系列官宣将于7月21日发布 内置散热风扇

    OPPO近日正式宣布,将于7月21日14:30举行新品发布会,隆重推出OPPO K13Turbo系列。根据官方发布的预告片,该系列最大亮点在于内置了散热风扇,OPPO官方宣称K13Turbo将借此掀起一场性能风暴。 预告片中透露,OPPO K13Turbo系列采用了竖排相机设计,而散热风扇巧妙地安置在摄像头下方,整体造型简约大气,与iPhone16有着异曲同工之妙。OPPO产品经理鳃鳃saisai进一步揭秘,K13系列的风扇�

  • 国内仅4家!山石网科入选Gartner®首次发布的云防火墙市场指南

    Gartner首次发布《云防火墙市场指南》,山石网科成为国内仅有的4家入选厂商之一。报告显示,云防火墙市场规模预计从2021年22.08亿美元以24.67%年复合增长率增长至2028年103.34亿美元。企业需具备深度云原生集成、细粒度访问控制等能力,部署模式需覆盖边界检测、分布式防护及混合架构。山石网科构建"全栈云原生+智能自适应"防护体系,支持主流公有云平台,实现混合架构下的安全防护。其方案具备TLS解密、弹性扩展等核心功能,通过统一策略管理提升安全效能。未来将持续加大云原生安全研发投入,助力企业数字化转型。

  • OPPO K13 Turbo系列真机亮相:自带风扇+RGB

    OPPO K13 Turbo系列真机已经现身在bilibili world《胜利女神:NIKKE》展区。 从图片来看,OPPO K13 Turbo系列系列后摄区域有点类似一加13T,采用了矩形金属方案,主摄下方就是散热风扇,同时外圈还自带RGB等效。 这个设计方案可以明显看出,该机是主打电竞体验。 风扇模组采用电镀镍工艺,放弃普通喷涂,带来更好的防水、防锈效果,并且号称风力提升120%,从而实现更强、更持久�

  • AI新闻网站哪里看?2025年最全AI资讯获取指南

    文章介绍了AI信息过载时代,AIbase.cn作为专业AI资讯平台的优势:1)专业性强,提供技术解读和行业分析;2)时效性高,快速响应重大新闻;3)覆盖全面,包含技术突破、商业应用、投融资等全领域。平台通过精选日报、热点追踪等功能,帮助从业者高效获取有价值信息,适合技术人员、产品经理、投资人等不同群体,是了解AI行业动态的首选渠道。