計(jì)算機(jī)服務(wù)器存儲運(yùn)行系統(tǒng)所需的所有重要數(shù)據(jù),無論是用于其業(yè)務(wù),學(xué)術(shù),通信還是許多其他領(lǐng)域。這就是為什么它應(yīng)該是任何計(jì)算機(jī)系統(tǒng)中最受保護(hù)的部分。如果您的系統(tǒng)是相當(dāng)新的,則可以保護(hù)服務(wù)器免受最臭名昭著的掠奪者-黑客的攻擊。
投資防火墻。建立服務(wù)器后,下一步需要做的就是建立防火墻。防火墻是一種程序,用于過濾進(jìn)出計(jì)算機(jī)的信息。
Internet和本地計(jì)算機(jī)商店上都有許多可用的防火墻應(yīng)用程序,但是即使是經(jīng)驗(yàn)不足的黑客也可以通過。投資開發(fā)良好且信譽(yù)良好的應(yīng)用程序,以確保最大的安全性。
防火墻的安裝方式與其他任何程序一樣,不僅具有保護(hù)小型服務(wù)器的能力。但是,如果您要運(yùn)行多個(gè)大型機(jī),則需要由軟件安全專家安裝企業(yè)防火墻。
保護(hù)您的代碼。在為您的最終用戶與之交互的應(yīng)用程序創(chuàng)建程序代碼時(shí),請確保在應(yīng)用程序中放置了適當(dāng)?shù)腻e(cuò)誤陷阱。黑客通常使用SQL注入或通過URL或SQL形式對應(yīng)用程序代碼進(jìn)行操縱。
當(dāng)您的程序沒有錯(cuò)誤陷阱(可以掩蓋可以注入SQL查詢的漏洞)時(shí),您的服務(wù)器將成為黑客的不二之選。
使用SSL。SSL(或安全套接字層)是一種Internet安全協(xié)議,它通過確保所有傳入和傳出系統(tǒng)的信息都保持私有和第三方用戶不可訪問的方式來保護(hù)您的服務(wù)器。
如果服務(wù)器不要求SSL證書,則黑客可以輕松地從服務(wù)器獲取信息。您可以通過訪問SSL網(wǎng)站(http://info.ssl.com/)并使用其服務(wù)來為服務(wù)器利用該技術(shù)。
限制上傳。您的服務(wù)器將需要接受最終用戶的數(shù)據(jù)才能收集信息。盡管上傳是必要的,但是您仍然需要限制進(jìn)入系統(tǒng)的信息量。
為此,請正確格式化表格以確保只有所需的數(shù)據(jù)才能進(jìn)入系統(tǒng)。
使用密碼。密碼是您可以使用的最基本的工具,也是保護(hù)服務(wù)器免受黑客攻擊的第一道防線。使用密碼可以限制對系統(tǒng)的任何未經(jīng)授權(quán)的訪問;那些沒有廣泛技術(shù)知識的人會發(fā)現(xiàn)很難進(jìn)入您的系統(tǒng)。
確保您輸入的密碼很復(fù)雜并且很難破解。結(jié)合使用特殊字符,大小寫混合和數(shù)字,將更難以破解。
保持服務(wù)器的位置秘密。如果可以,請避免泄露服務(wù)器的物理位置。無法利用您的數(shù)字安全性的黑客很可能會決定直接物理訪問大型機(jī)。
限制訪問。如果您不能對服務(wù)器的位置保密,尤其是對于故意將地址分配給人們的辦公室和企業(yè),請確保只有經(jīng)過授權(quán)的人員才能訪問服務(wù)器機(jī)房。
將服務(wù)器鎖定在封閉,涼爽且合適的房間中,并僅向需要訪問權(quán)限的用戶提供安全密鑰。
避免泄露有關(guān)服務(wù)器的任何數(shù)字信息。黑客只需知道IP地址即可輕松闖入您的系統(tǒng)服務(wù)器。確保有關(guān)服務(wù)器的這些數(shù)字信息保持機(jī)密,并且僅在需要了解的基礎(chǔ)上。
聘請專業(yè)人士。有許多IT專業(yè)人員專門研究網(wǎng)絡(luò)和Internet安全。如果您發(fā)現(xiàn)自己的技術(shù)知識有限并且預(yù)算允許,請雇用安全專家來保護(hù)您的服務(wù)器免受黑客的攻擊。
這些人員的薪水從幾千美元到數(shù)十萬美元不等,具體取決于技能水平。盡管聽起來可能很昂貴,但事實(shí)證明它是值得的,尤其是如果您在服務(wù)器上存儲非常有價(jià)值的信息時(shí)。
|