對于網(wǎng)站來說,服務器是最重要的基礎(chǔ)設施,如果服務器在運行過程中存在安全風險,就很容易影響網(wǎng)站的正常運營,一旦服務器被惡意攻擊,就會造成網(wǎng)站出現(xiàn)一系列問題,造成嚴重的經(jīng)濟損失。這些惡意攻擊包括非法的入侵與攻擊行為,會占用大量的服務器資源,服務器運行速度變慢或重要信息丟失。因此,作為網(wǎng)站的運營團隊,必須重視服務器的安全維護工作,確保服務器的正常運行,提高網(wǎng)站運營的穩(wěn)定性。本文將對網(wǎng)站服務器安全維護技巧進行分析。
1、 引言
在網(wǎng)站的運營過程中,可能受到網(wǎng)絡中惡意攻擊行為的影響,不利于網(wǎng)站的長期發(fā)展。這些惡意攻擊行為主要有以下兩種,一種是包括網(wǎng)絡病毒在內(nèi)的各種網(wǎng)絡攻擊行為,占用大量的服務器資源,使服務器運行緩慢,嚴重時會造成服務器癱瘓。另一種則是人為的惡意入侵,竊取服務器內(nèi)的重要信息,造成對服務器的破壞。因此,想要提高網(wǎng)站運營的安全性,必須重視服務器安全維護工作,采用正確的維護技巧,確保網(wǎng)站服務器的正常運行。
2、 換位思考,模擬攻擊
一般情況下,我們都站在網(wǎng)站維護的角度上處理問題,一些服務器漏洞難以被發(fā)現(xiàn)。如果我們換位思考,站在攻擊者的角度來思考,試圖尋找漏洞并實施攻擊,就會容易找出網(wǎng)站服務器的漏洞,并對其進行修復。通過外網(wǎng)訪問網(wǎng)站服務器,進行全面的檢測,并模擬攻擊者進行惡意攻擊,是一種優(yōu)秀的服務器安全檢查方式。以攻擊者的身份模擬攻擊,使用攻擊者的技術(shù)手段對王長服務器進行掃描,就會發(fā)現(xiàn)一些我們沒有引起足夠重視,但能夠被攻擊者利用的漏洞。例如,在安裝服務器時,系統(tǒng)會啟動一些不需要的服務,這些服務沒有及時的關(guān)閉,就會被攻擊者利用,通過這些服務實施攻擊。SNMP服務就是其中一種,這種服務在操作系統(tǒng)安裝完成后的默認人狀態(tài)時開啟。但其能夠為攻擊者提供詳細的服務器信息,如操作系統(tǒng)版本、開啟服務與端口信息等,攻擊者掌握了這些信息,就可以采取攻擊行動。在日常的安全維護中,工作人員一般不會在意這個問題,而換位思考的方式卻能輕易的發(fā)現(xiàn)這一安全漏洞。
3 、合理進行權(quán)限維護
在網(wǎng)站服務器中,除了需要運行網(wǎng)站服務外,通常還會運行包括FTP服務器與流媒體服務器在內(nèi)的多個網(wǎng)絡服務。在一臺服務器上運行多種服務,會導致它們之間互相感染,只要其中一個服務被攻擊,那么在這臺服務器內(nèi)的所有其他服務都將受到攻擊。如果將這些不同的服務使用多個服務器運行,就可以解決這一問題,但是,這樣就會造成服務器資源的浪費,之要服務器的配置合適,使用一臺服務器同時運行網(wǎng)站服務與FTP服務、流媒體服務等是可行的,不會導致運行速度變慢。但是,這種運行方式給服務器的安全維護帶來了更大的困難,多種服務在一個服務器上運行,如何避免互相感染時確保運行安全的關(guān)鍵。眾所周知,常用的文件存儲系統(tǒng)有FAT與FAT32兩種。NTFS是微軟WindowsNT內(nèi)核的系列操作系統(tǒng)支持的、一個特別為網(wǎng)絡和磁盤配額、文件加密等管理安全特性設計的磁盤格式。在NTFS文件存儲系統(tǒng)中,我們可以給任意的磁盤分區(qū)設置單獨的訪問權(quán)限,將重要的信息分別存放在多個磁盤分區(qū)中。這樣一來,攻擊者即使通過技術(shù)手段獲得了訪問服務文件的權(quán)限,還需要突破系統(tǒng)的安全設置,才能獲得訪問其他磁盤分區(qū)中重要信息的權(quán)限。為了實現(xiàn)這一目的,我們可以將網(wǎng)站服務器中所有的硬盤均轉(zhuǎn)換為NTFS格式分區(qū)。一般情況下,NTFS格式的分區(qū)要比FAT格式的分區(qū)更加安全。使用NTFS格式分區(qū)的功能,可以為不同的服務分配各自的權(quán)限。如果為服務器中的三個服務設置不同的維護賬戶,一個賬戶只能方位制定的目錄以及分區(qū)。在這種情況下,即使其中一個維護賬戶被盜用,攻擊者也只有訪問這個賬戶對應服務的文件與信息,無法訪問其他服務。例如,我們將網(wǎng)站服務安裝在D盤,將FTP服務安裝在E盤。如果FTP服務的賬戶被攻擊,導致重要信息泄漏,但由于FTP服務的賬戶沒有訪問D盤的權(quán)限,就不會對安裝在D盤中的網(wǎng)站服務造成安全威脅,這樣就能夠確保攻擊者在入侵FTP服務后,不會對服務器運行的其它服務造成影響。