物理安全是指防止意外事件或人为破坏具体的物理设备,如服务器、交换机、路由器、机柜、线路等。机房和机柜的钥匙一定要管理好,不要让无关人员随意进入机房,尤其是网络中心机房,防止人为的蓄意破坏。
2、设置安全
设置安全是指在设备上进行必要的设置(如服务器、交换机的密码等),防止黑客取得硬件设备的远程控制权。比如许多网管往往没有在服务器或可网管的交换机上设置必要的密码,懂网络设备管理技术的人可以通过网络来取得服务器或交换机的控制权,这是非常危险的。因为路由器属于接入设备,必然要暴露在互联网黑客攻击的视野之中,因此需要采取更为严格的安全管理措施,比如口令加密、加载严格的访问列表等。
软件系统的安全防护
同硬件系统相比,软件系统的安全问题是最多的,也是最复杂的。
现在TCP/IP协议广泛用于各种网络。但是TCP/IP协议起源于Internet,而Internet在其早期是一个开放的为研究人员服务的网际网,是完全非赢利性的信息共享载体,所以几乎所有的Internet协议都没有考虑安全机制。网络不安全的另一个因素是因为人们很容易从Internet上获得相关的核心技术资料,特别是有关Internet自身的技术资料及各类黑客软件,很容易造成网络安全问题。
安全防护的措施
面对层出不穷的网络安全问题我们也并非无计可施,可从以下几个方面着手,就能够做到防患于未然。
1、安装补丁程序
任何操作系统都有漏洞,作为网络系统管理员就有责任及时地将“补丁”(Patch)打上。大部分中小企业服务器使用的是微软的Windows NT/2000/2003操作系统,因为使用的人特别多,所以发现的Bug也特别多,同时,蓄意攻击它们的人也特别多。微软公司为了弥补操作系统的安全漏洞,在其网站上提供了许多补丁,可以到网上下载并安装相关升级包。对于Windows2003,至少要升级到SP1,对于Windows 2000,至少要升级至Service Pack 2,对于Windows NT 4.0,至少要升级至Service Pack 6。
2、安装和设置防火墙
现在有许多基于硬件或软件的防火墙,如华为、神州数码、联想、瑞星等厂商的产品。对于企业内部网来说,安装防火墙是非常必要的。防火墙对于非法访问具有很好的预防作用,但是并不是安装了防火墙之后就万事大吉了,而是需要进行适当的设置才能起作用。如果对防火墙的设置不了解,需要请技术支持人员协助设置。
3、安装网络杀毒软件
现在网络上的病毒非常猖獗,想必大家都尝到了“尼姆达”病毒的厉害。这就需要在网络服务器上安装网络版的杀毒软件来控制病毒的传播,目前,大多数反病毒厂商(如瑞星、冠群金辰、趋势、赛门铁克、熊猫等)都已经推出了网络版的杀毒软件同时,在网络版的杀毒软件使用中,必须要定期或及时升级杀毒软件。
4、账号和密码保护
账号和密码保护可以说是系统的第一道防线,目前网上的大部分对系统的攻击都是从截获或猜测密码开始的。一旦黑客进入了系统,那么前面的防卫措施几乎就没有作用,所以对服务器系统管理员的账号和密码进行管理是保证系统安全非常重要的措施。
系统管理员密码的位数一定要多,至少应该在8位以上,而且不要设置成容易猜测的密码,如自己的名字、出生日期等。对于普通用户,设置一定的账号管理策略,如强制用户每个月更改一次密码。对于一些不常用的账户要关闭,比如匿名登录账号。
5、监测系统日志
通过运行系统日志程序,系统会记录下所有用户使用系统的情形,包括最近登录时间、使用的账号、进行的活动等。日志程序会定期生成报表,通过对报表进行分析,你可以知道是否有异常现象。
6、关闭不需要的服务和端口
服务器操作系统在安装的时候,会启动一些不需要的服务,这样会占用系统的资源,而且也增加了系统的安全隐患。对于假期期间完全不用的服务器,可以完全关闭对于假期期间要使用的服务器,应关闭不需要的服务,如Telnet等。另外,还要关掉没有必要开的TCP端口。
7、定期对服务器进行备份
为防止不能预料的系统故障或用户不小心的非法操作,必须对系统进行安全备份。除了对全系统进行每月一次的备份外,还应对修改过的数据进行每周一次的备份。同时,应该将修改过的重要系统文件存放在不同的服务器上,以便出现系统崩溃时(通常是硬盘出错),可及时地将系统恢复到正常状态。
1、香港主机线路选择。BGP互通优先,目前基本上都实现了互通,但是不同的服务器商的实力不同,接入的线路也会有所差异,有电信直连,联通直连等,但是BGP线路,接入了电信、联通、移动、等各大网络运营商,通过BGP协议实现互联。使用BGP线路还有一个优势是,即使其他线路出现问题,也可以保证正常访问,如联通无法连接,但是电信能够正常访问,这就保障了网站能够正常被访问。
另外,还有很多主机商使用电信直连的CN2线路,基本ping值会低10ms左右,且是电信直连,不会受到国际带宽出口影响,CN2线路是多业务的承载网络可以同时支持语音、数据、视频、专线、国技互联等业务,而且由于必须要保证SLA业务,会在延迟,单向丢包率方面提升比较高,类似bluehost的美国SSD独立服务器,多IP服务器都已经接入CN2线路,访问速度都是相对来说非常快。
2、香港机房的选择。
越是大机房,其线路,带宽,配置就会越好。机房也有等级划分,一般星级越高,机房的服务及配置也相应的越好。比如我们常说的新世界机房,就是五星级机房,环境好配置高,线路多,带宽足。机房好,独立服务器运行的在线率也会得到保障,这都是每个产品消费者非常看重的参数指标。
3、IP资源。
尤其是选择独立主机的站长,对IP的资源还是非常看重的,无论是对SEO优化还是使用无污染的IP段来做一些店铺的测试等,IP在选择香港主机过程中也是一个非常重要的因素,这里推荐一下bluehost的多IP站群服务器,拥有129个免费独立IP,能够实现不同IP做站群推广。
4、带宽。
一般目前的香港带宽基本是默认在2M,3M,5M,10M,而且这里面还分两种,包括分峰值和独享两种,换成比较容易理解的就是共享和独享,需要注意点是,基本香港的独享带宽5M,10M是非常高的配置了,尤其是很多服务器商声称是10M,但只是峰值,∞实际使用可能只有5,6M左右。如果要实际超过这个带宽,增加带宽的费用也是比较昂贵的,大概是600-2000不等的费用。
5、系统选择。
单独拎出系统,主要是Windows和Linux在使用过程中,还是有很大区别的,比如Windows经常会被限制IIS连接数,导致实际有足够的配置,但实际使用过程中会低于这个配置。
6、其他需要注意的因素。
除了以上比较关系到香港主机使用的因素,还有一些硬件和软件方面的服务配置,比如CPU需要如何选择,内存选择多大的,硬盘是考虑SSD 还是HDD等,这些都是标配,也是很多客户看到香港主机的必备参数,主要原则就是货比三家,对比几款不同的配置,就能得出一个大概的配置价格。
酷酷云服务器为您诚意解答
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)