什么是服務(wù)器系統(tǒng) 服務(wù)器保護(hù)類(lèi)型有哪些
什么是服務(wù)器系統(tǒng)
服務(wù)器系統(tǒng)(server system)通常來(lái)講是指安裝在服務(wù)器上的操作系統(tǒng),比如安裝在Web服務(wù)器、應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器等上的操作系統(tǒng),是企業(yè)IT系統(tǒng)的基礎(chǔ)架構(gòu)平臺(tái),也是按應(yīng)用領(lǐng)域劃分的3類(lèi)操作系統(tǒng)之一(另外2種分別是桌面操作系統(tǒng)和嵌入式操作系統(tǒng))。同時(shí),服務(wù)器操作系統(tǒng)也可以安裝在個(gè)人電腦上。相比個(gè)人版操作系統(tǒng),在一個(gè)具體的網(wǎng)絡(luò)中,服務(wù)器操作系統(tǒng)要承擔(dān)額外的管理、配置、穩(wěn)定、安全等功能,處于每個(gè)網(wǎng)絡(luò)中的心臟部位。
基礎(chǔ)防護(hù)
基礎(chǔ)防護(hù)說(shuō)來(lái)只有簡(jiǎn)單的四個(gè)字,但是操作起來(lái)卻有很多需要注意的地方,比如,服務(wù)器上的磁盤(pán)分區(qū)格式轉(zhuǎn)化(例如NTFS格式),反病毒軟件(包括服務(wù)器和工作站)的第一時(shí)間更新設(shè)置、限制員工電腦訪問(wèn)網(wǎng)絡(luò)的時(shí)間段、安排員工自行為個(gè)人電腦各個(gè)項(xiàng)目設(shè)置密碼等等。
全面防護(hù)
Windows服務(wù)器、Linux服務(wù)器、Exchange Server、Lotus Domino、Windows 工作站、Linux工作站,一樣也不能落下,必須面面俱到提供防護(hù),一處缺口都可能引起整個(gè)企業(yè)網(wǎng)絡(luò)的崩潰。
備份防護(hù)
通常情況下,很多網(wǎng)管員都能夠做到每天備份網(wǎng)絡(luò)服務(wù)器數(shù)據(jù),而關(guān)于這一數(shù)據(jù)的防護(hù),則分為物理防護(hù)和技術(shù)防護(hù)兩種。物理防護(hù)是指最好將存儲(chǔ)記錄放置在有一定安全壁壘的裝置內(nèi),以防意外災(zāi)害。技術(shù)防護(hù)則是通過(guò)密碼進(jìn)行保護(hù),如果備份程序支持加密功能,應(yīng)當(dāng)對(duì)這些數(shù)據(jù)進(jìn)行加密。當(dāng)然,有的網(wǎng)管員會(huì)覺(jué)得密碼太多難以記憶,可以選擇一些輔助軟件和工具來(lái)提供幫助。
遠(yuǎn)程訪問(wèn)防護(hù)
提供自由遠(yuǎn)程訪問(wèn)服務(wù)(RAS)的服務(wù)器對(duì)黑客來(lái)說(shuō)無(wú)異于掛著"歡迎光臨"招牌的旅行景點(diǎn)。針對(duì)這一點(diǎn),管理員可以采取兩種手段的防護(hù),如果遠(yuǎn)程用戶是從固定的地方連接主機(jī),可以使用回叫功能,允許遠(yuǎn)程用戶登錄以后切斷連接。另一個(gè)辦法是限定所有的遠(yuǎn)程用戶都訪問(wèn)單一的服務(wù)器。于是用戶的訪問(wèn)會(huì)被限制在一臺(tái)服務(wù)器上,而不是整個(gè)網(wǎng)絡(luò)。這樣即使有黑客入侵,也會(huì)被隔離在單一的一臺(tái)機(jī)器上。
跳出常規(guī)的防護(hù)
不要在網(wǎng)絡(luò)部署的環(huán)節(jié)上墨守成規(guī),如果你采用了所有菜鳥(niǎo)和新人都慣于使用的手段和部署方式,被黑客順利攻破的幾率自然要大了很多。舉例來(lái)說(shuō),RAS最常用的是TCP/IP協(xié)議,但其實(shí)IPX/SP協(xié)議也是可以使用的。如果網(wǎng)管員選擇了這種非常規(guī)的協(xié)議,確實(shí)可以增加黑客入侵企業(yè)數(shù)據(jù)的困難。
IT運(yùn)維管理系統(tǒng)的維護(hù)職責(zé)
1、系統(tǒng)管理人員負(fù)責(zé)IT運(yùn)維服務(wù)器硬件的巡檢和維護(hù),負(fù)責(zé)操作系統(tǒng)的巡檢和維護(hù),負(fù)責(zé)硬件及操作系統(tǒng)故障的及時(shí)處理,負(fù)責(zé)系統(tǒng)級(jí)用戶和密碼的管理,負(fù)責(zé)操作系統(tǒng)配臵的優(yōu)化,為IT運(yùn)維管理系統(tǒng)數(shù)據(jù)庫(kù)和應(yīng)用的正常運(yùn)行提供安全可靠的平臺(tái)。
2、IT運(yùn)維管理系統(tǒng)應(yīng)用管理人員負(fù)責(zé)該系統(tǒng)數(shù)據(jù)庫(kù)和應(yīng)用的維護(hù)工作,內(nèi)容包括:在數(shù)據(jù)庫(kù)中管理IT運(yùn)維管理系統(tǒng)的用戶及權(quán)限,數(shù)據(jù)備份及巡檢工作。以及IT運(yùn)維管理系統(tǒng)應(yīng)用層的用戶及權(quán)限的管理,對(duì)本系統(tǒng)用戶發(fā)生問(wèn)題的響應(yīng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科