继27日傍晚支付宝因“光纤被挖断”大规模服务中断之后,携程网也因故障“瘫痪”。坐拥数亿用户的大型互联网公司、移动支付企业为何接连发生故障? 这也敲响互联网安全的警钟。特别针对服务器安全漏洞更应该加强防范,避免对企业和客户遭受重大损失。比方说与资金、交易直接相关,支付宝、携程的相继“瘫痪”,考虑到是否合适继续把资金放在这里,与传统金融机构出现故障相比,这就引发用户对账户资金安全的担忧。互联网企业出现信息系统故障的扩散面往往要大得多。所以对这些问题相关企业要充分考虑出现此类故障的原因和提出解决办法,让客户更加信任你这个平台。所以对于站长来说要全面了解涉及服务器安全的漏洞问题。
一、服务器的上的共享文件家所有用户都有访问权限。
在应用服务器上,我们有时会为了维护的方便,会在上面建立几个共享文件夹。但是,若这些共享文件夹管理不当,也会给应用服务器带来比较大的安全隐患
。
如若我们某个共享文件夹设置所有用户都可以无限制的进行访问的话,则会出现一个问题,当网络中若有病毒的话,这些文件夹就很容易被感染。当我们在服务器上不小心打开这些共享文件夹的时候,服务器就会感染病毒,甚至会导致服务器当机。
所以,在服务器上设置共享文件夹的时候需要特别的注意,因为服务器崩溃后,对于企业的信息化应用来说,是致命的。一般情况下,不要在应用服务器上设置共享文件夹。若一定要的话,则也需要遵循如下的安全原则。
二、所有主机可以Telnet到服务器。
由于服务器往往都放在一个特定的空间中,若对于服务器的任何维护工作,如查看服务器的硬盘空间等等,这些工作都需要到服务器上面去查看的话,很明显不是很方便。我们希望能够在我们平时用的电脑上就可以对服务器进行一些日常的维护,而不用跑到存放服务器的房间中去。
所以,我们对于服务器的大部分维护工作,都可以通过Telnet到服务器上,以命令行的方式进行维护。这无疑为我们服务器的管理提供了一个方便的管理渠道,但是,也给服务器带来了一些隐患。
三、网站服务器该如何设置安全权限?
网站文件夹的权限安全分配, 防止网站目录跨站影响其他网站的安全。ASP安全设置、PHP安全设置、.net安全设置、CGI安全设置、组策略安全设置。网站数据库 sql2000 sql2005 mysql oracle 等的数据库安全设置,以及数据库账号的权限分配。Nginx、Apache、IIS等网站所需的环境,进行人工的安全加固。
此外 ,通过云计算技术可以低成本地实现多个数据备份及快速恢复,并进行更严格的云上权限管理。如果没有完善的数据可靠性机制保障和安全防御能力,对互联网公司而言意味着致命性打击。天下数据(www.idcbest.hk)通过以上这些方面的总结希望各位企业站长能重视到这戏问题,加强对服务器安全漏洞的防范,共同维护网络安全。 |