服務器如何做安全 server2012的安全策略都有哪些?
有帳戶策略、本地策略、高級安全windows 主要是設置服務項目。在本地安全策略中,設置帳戶策略、本地策略和ip安全策略。另外,在網站中,設置過濾功能也是必不可少的。1.從基礎做起,及時安裝系統補丁。
有帳戶策略、本地策略、高級安全windows
主要是設置服務項目。在本地安全策略中,設置帳戶策略、本地策略和ip安全策略。另外,在網站中,設置過濾功能也是必不可少的。
1.從基礎做起,及時安裝系統補丁。
不管是Windows還是Linux,任何操作系統都有漏洞。及時打補丁,避免漏洞被蓄意攻擊和利用,是服務器安全最重要的保障之一。
2.設置帳號和密碼保護。
賬號和密碼保護可以說是服務器系統的第一道防線。目前互聯網上對服務器系統的攻擊大多是從攔截或猜測密碼開始的。一旦黑客進入系統,以前的防御措施幾乎失去作用,所以管理服務器系統管理員的賬號和密碼是保證系統安全的一個非常重要的措施。
3.安裝和設置防火墻
現在有很多基于硬件或者軟件的防火墻,很多安全廠商也推出了相關產品。為了服務器安全,安裝防火墻是必要的。防火墻對非法訪問有很好的防范作用,但是安裝了防火墻并不代表服務器就安全了。安裝防火墻后,需要根據自己的網絡環境適當配置防火墻,以達到最佳的防護效果。
4.定期備份服務器。
為了防止意外的系統故障或用戶粗心的非法操作,有必要對系統進行安全備份。除了全系統每月備份外,修改后的數據每周要備份一次。同時,修改后的重要系統文件要存放在不同的服務器上,以便在系統崩潰時(一般是硬盤錯誤),能及時將系統恢復到正常狀態。
5.安裝網絡殺毒軟件。
目前網絡上病毒猖獗,需要在網絡服務器上安裝網絡版殺毒軟件來控制病毒的傳播。同時,在網絡殺毒軟件的使用中,需要定期或及時升級殺毒軟件,每天自動更新病毒庫。
6、監控系統日志
通過運行系統日志程序,系統將記錄所有用戶 系統的使用情況,包括最近的登錄時間、使用的賬戶和開展的活動。記錄程序將定期生成報告。通過分析報告,你可以知道是否有任何異常。
7.關閉不必要的服務和端口。
服務器操作系統安裝后會啟動一些不必要的服務,占用系統的資源,增加系統的安全隱患。對于一段時間內根本不會使用的服務器,可以完全關閉,對于期間會使用的服務器,也要關閉。關閉不必要的服務,如Telnet。另外,需要關閉沒有必要打開的TCP端口。