服务器操作系统安全防护_第1页
服务器操作系统安全防护_第2页
服务器操作系统安全防护_第3页
服务器操作系统安全防护_第4页
服务器操作系统安全防护_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、服务器操作系统安全防护服务器的安全是保障系统运行的屏障,下面由 小编为大家整理 了服务器操作系统安全防护的相关知识,希望对大家有帮助!服务器操作系统安全防护措施服务器是IT系统中的核心设备。因此,服务器的安全是每个用 户都必须重视的问题。本文从服务器漏洞的修补、HIPS—主机入侵防护系统的应用、对“拒绝服务攻击”的防范、从系统内核入 手的保护四个方面进行论述,旨在保护服务器,使其免受来自网络的 威胁。服务器操作系统安全防护措施1、服务器漏洞的修补事实证明,99%的黑客攻击事件都是利用未修补的漏洞与错误 的设定。许多受到防火墙、IDS、防毒软件保护的服务器仍然遭受黑 客、蠕虫

2、的攻击,其主要原因是企业缺乏一套完整的弱点评估管理机 制,未能落实定期评估与漏洞修补的工作,因而造成漏洞没人理睬, 最终成为黑客攻击的管道,或者是病毒攻击破坏的目标。i如何避免网络服务器受网上那些恶意的攻击行为1.1构建好硬件安全防御系统选用一套好的安全系统模型。一 套完善的安全模型应该包括以下一些必要的组件: 防火墙、入侵检测 系统、路由系统等。防火墙在安全系统中扮演一个保安的角色,可以很大程度上保 证来自网络的非法访问以及数据流量攻击,如拒绝服务攻击等;入侵检测系统则是扮演一个监视器的角色, 监视你的服务器出入口,非常 智能地过滤掉那些带有入侵和攻击性质的访问。1.2选用英文的操作系统要知

3、道,windows毕竟美国微软的东西,而微软的东西一向都 是以Bug和Patch多而著称,中文版的Bug远远要比英文版多, 而中文版的补丁向来是比英文版出的晚,也就是说,如果你的服务器上装的是中文版的windows系统,微软漏洞公布之后你还需要等上 一段时间才能打好补丁,也许黑客、病毒就利用这段时间入侵了你的 系统。另外,企业需要使用漏洞扫描和风险评估工具定期对服务器进行扫描,以发现潜在的安全问题,并确保升级或修改配置等正常的维 护工作不会带来安全问题。漏洞扫描就是对重要计算机信息系统进行检查,发现其中可被 黑客利用的漏洞。基于主机的漏洞扫描器通常在目标系统上安装了一 个代理(Agent)或者

4、是服务(Server),以便能够访问所有的文件与进 程,这也使得基于主机的漏洞扫描器能够扫描更多的漏洞。以某公司的主机漏洞扫描器为例,它是基于主机的 Clie nt/Server三层体系结构的漏洞扫描工具,这三层分别为控制台、 管理器和代理。控制台安装在一台计算机中,管理器安装在企业网络 中,代理安装完后,需要向管理器注册。当代理收到管理器发来的扫 描指令时,代理单独完成本目标系统的漏洞扫描任务。扫描结束后, 代理将结果传给管理器。最终用户可以通过控制台浏览扫描报告。基于主机的漏洞扫描器有很多优点。扫描的漏洞数量多。由于在目标系统上安装了一个代理或者是 服务,以便能够访问所有的文件与进程,这使

5、得基于主机的漏洞扫描 器能够扫描更多的漏洞。集中化管理。基于主机的漏洞扫描器通常都有一个集中的服务 器作为扫描服务器。所有扫描的指令均从服务器进行控制。这一点与 基于网络的扫描器类似。这种集中化管理模式,使得基于主机的漏洞 扫描器能够实现快速部署。网络流量负载小。由于管理器与代理之间只有通信的数据包, 漏洞扫描部分都由代理单独完成,这就大大减少了网络的流量负载。 当扫描结束后,代理再次与管理器进行通信,将扫描结果传送给管理服务器操作系统安全防护措施 2、HIPS-主机入侵防护系统的 应用HIPS-主机入侵防护系统通过在主机/服务器上安装软件代理 程序,防止网络攻击入侵操作系统以及应用程序。HI

6、PS能够保护服务器的安全弱点不被不法分子所利用, 它可以阻断缓冲区溢出、改变 登录口令、改写动态链接库以及其他试图从操作系统夺取控制权的入 侵行为。HIPS提升了主机的安全水平,在防范蠕虫的攻击中,起到 了很好的防护作用。在技术上,HIPS采用独特的服务器保护途径,利用包过滤、状 态包过滤、状态包检测和实时入侵检测组成分层防护体系。这种体系能够在提供合理吞吐率的前提下,最大限度地保护服务器的敏感内 容,既可以通过拦截针对操作系统的可疑调用,提供对主机的安全防 护,也可以更改操作系统内核程序的方式, 提供比操作系统更加严谨 的安全控制机制。由于HIPS工作在受保护的主机/服务器上,它不但能够利用

7、特 征和行为规则检测,阻止诸如缓冲区溢出之类的已知攻击, 还能够防 范未知攻击,防止针对 Web页面、应用和资源的未授权的任何非法 访问。HIPS与具体的主机/服务器操作系统平台紧密相关,不同的平 台需要不同的软件代理程序。服务器操作系统安全防护措施 3、对“拒绝服务攻击”的防范目前网络中有一种攻击让网络管理员最为头疼,就是拒绝服务 攻击(DoS)和分布式拒绝服务攻击(DDoS)。它是一种滥用资源性的攻 击,目的就是利用自身的资源通过一种放大或不对等的方式来达到消 耗对方资源的目的。同一时刻很多不同的IP对服务器进行访问造成服务器的服务失效甚至死机。防DDoS攻击的软件防火墙可全面应用在IDC

8、机房托管、虚拟 主机、电子商务网站、邮件服务器上。但有一些产品仅有防御DoS攻击的功能,遇到针对服务器攻击的黑客,仍然无任何作用,好的产 品应该拥有强大的网络协议解析能力。 可过滤经过精心伪装的恶意代 码和攻击,有效阻止和预警各种攻击行为,可完全抵御ACK、DoS、DDoS、SYN、Flood、FATBOY等攻击,以及具有端口防护、 HTTP 指纹检测、端口应用方式定点过滤等功能,并且不限制服务器连接数。服务器操作系统安全防护措施 4、从系统内核入手的保护针对服务器的安全,国内还出现了操作系统安全加固技术(Reinforcement Operating System Technique Ros

9、t),结合其他层面的安全技术,能够很好地满足现有各种复杂的网络环境的应用需 求,并已达到了国家等级保护三级技术的要求。ROST是一项利用安全内核来提升操作系统安全等级的技术, 这项技术的核心就是在操作系统的核心层重构操作系统的权限访问 模型,实现真正的强访问控制,使操作系统达到第三等级(B1级)的安 全技术要求。此外,ROST在最大程度地确保操作系统安全的基础上, 对服务器安全的概念进行了重新定义。 以往谈到服务器安全,多半会 想到硬件安全,例如容错、灾备等,而ROST所指的安全服务器需要 具备4项安全指标:安全的物理设备(比如控制硬件的拔插、硬件各 零件状态的管理检测等)、安全的操作系统、安全的应用系统(在ROST 支持下的应用系统)、专业的管理系统。服务器安全防护措施的应用,使得服务器得到了较高的安全防 护。当然随着计算机技术的飞速发展,更为隐密、手段更加高明的不安全措施的增加,为我们继续开发新的服务器安全防护措施提供了更 高的要求。也许你会对服务器的运行感到纳闷,为什么它能同时向外界提 供类似信息下载服务、页面浏览服务、电子邮件服务呢,这么多服务 同时进行工作,怎么不会发生冲突呢 ?其实,服务器所开通的任何一 种服务,都是通过某一端口来实现的,不同的服务使用的服务器端口 号是完全不一样的,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论