中关村在线南充站
站内搜索:
今日导读
您现在的位置: 中关村在线南充站--南充IT网 >> 服务器 >> 服务器导购 >> RISC架构 >> 正文
确保备份服务器不受黑客攻击的六个步骤
更新时间:2006-7-10 15:07:08 来源:zol 访问经销商黄页
 

  备份服务器都是功能很强大的。这种服务器能够读或者覆盖你的企业中的任何文件或者数据库。没有这种服务器,企业就不能备份或者恢复文件。把这些能力和许多备份软件要求备份管理员拥有访问系统的根权限或者管理员权限结合在一起,你就赋予了一个人在你的环境中读取或者覆盖任何文件和数据库的权利。当然,这就意味着备份服务器被攻破是一件非常可怕的事情。因此,你应该尽一切努力保护备份服务器。下面是保护你的备份服务器的六个小窍门。

  1.封闭没有使用的端口

  查看你的备份厂商的说明文件,确定哪一个端口对于你的备份系统的正常运行是绝对必要的,然后封锁所有其它的端口。例如,例如,如果你的备份服务器不需要成为NFS(网络文件系统)或者CIFS(通用互联网文件系统)服务器,那么,你就要关闭或者撤销备份服务器提供这种服务的功能。对于Web、打印、Telnet和其它备份服务器运行不需要的服务都要采取同样的封闭措施。

  2.要求加密访问

  如果你正在使用明文协议管理你的备份服务器,入侵者能够监视你的数据包并且确定你的管理口令。创建一个策略,禁止明文访问你的备份服务器并且强制执行这个策略。首先要卸载或者关闭明文协议,如Telnet、FTP、HTTP等协议。然后,要求所有的管理工作都必须通过加密的协议实施,如SSH、HTTPS、加密FTP和SCP等协议。

  3.减少拥有全部访问权限的人员数量

  如果你的备份服务器需要根或者管理员访问权限来进行管理,限制拥有这种权限的人员数量。为备份服务器提供不同的管理口令,并且仅把口令提供给需要访问备份服务器的人。一般的管理员可能不喜欢这种做法,因为他们通常拥有访问整个系统的权限。但是,你要向他们解释这样做是为了保护他们。把备份系统的管理口令放在安全的地方,仅允许真正需要的人接触这个口令。

  4.记录备份活动并尽可能把记录放到别的服务器

  使用Unix备份服务器中的系统记录功能或者第三方的数据保护管理产品来记录所有的备份活动,并且把记录放到另外的服务器中,防止恶意的管理员覆盖这些记录。

  5.介质管理与备份管理分开

  你还可以把介质管理和备份管理的权限让两个人分别承担,一个人负责装载磁带,另一个人负责设置备份。一般来说,这些任务都是由一个人来完成的。但是,把这些工作分开可以避免恶意雇员造成的灾难。如果一个恶意雇员有管理权限,但是,他们有接触存储介质的权限,他不能造成任何破坏。如果恶意雇员能够接触到存储介质,但是,他没有向介质中放入任何东西的权限,他也不能造成任何破坏。

  6.调研你的备份产品的安全功能

  备份软件产品在过去的几年里已经增加了许多安全功能,包括加密、基于任务的安全和增强的客户和管理员身份识别等。加密功能可以加密备份过程,备份磁带或者管理过程。基于任务的安全措施能够阻止要求以根或者管理员权限进行访问以便管理系统的过程,并且能够让你分开职责和分散权力。最后,增强的身份识别系统放弃了使用IP地址和主机名识别系统的老做法。调研你的产品采用了上述哪一种功能,并且立即使用这些功能。

  上述小窍门中有一些做法很难做到。但是,应用这些小窍门比没有任何窍门要好得多。让我们确保这些备份服务器的安全吧!

信息录入:南充资讯    责任编辑:南充资讯 
相关信息:
[组图]CES06:Seagate希捷展示eSATA按键备份硬盘
从NAS的存储看企业备份的容灾解决方案
爱数备份软件助中小企业数据备份入正轨
FreeBSD下网络备份Net Backup System的实现
服务器系统反毒 确保网络核心安全
有备无患 如何备份服务器常见服务
[组图]有备无患 多Web服务器备份指南
[图文]轻松一点 备份和恢复Windows IIS设置
  • 上一条信息:

  • 下一条信息:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    图文推荐:

    海量存储 联想天逸F41顶配本杀破万元

    Moki小猴登场 三星YP-T08新品促销送礼

    就要非入耳 抛弃入耳式耳塞的4大理由

    玩爽HTPC 近期公认超值5.1音箱大搜罗
    返回频道首页
    天下网络,专注于前沿应用领域的网络服务提供商
    热 门 新 闻

    丰俭由君,AMD发烧友不

    爱国者录音笔全国掀促销
    ·丰俭由君,AMD发烧友不可错过
    ·爱国者录音笔全国掀促销攻势 初战告捷
    ·液显排排站“绝色”“赢家”“黑钻”逐个挑
    ·领航者! 微星NX8500GT-TD512E驾到!
    ·巅峰对决 6款神舟3999元双核本推荐
    ·视觉计算世界齐聚NVISION 08
    最 新 本 地 信 息

    南充电脑城漫游记3-30[

    内存中的战斗机 金邦黑
    ·南充电脑城漫游记3-30[第八期]
    ·内存中的战斗机 金邦黑龙EVO游戏内存
    ·性价比超群 双敏火旋风HD3650玩家版仅售59
    ·再降100元 双敏火旋风HD3690玩家版降至799
    ·南充电脑城漫游记3-23[第七期]
    ·轻薄圆润迅驰4 戴尔Inspiron1525仅售5999元
    ZOLNC 推 荐 经 销 商
    ·南充天下网络 0817-4888999 4888998
    ·南充德胜科技 0817-2320044 2320707
    DIY配件 热点

    就要非入耳 抛弃入耳式耳塞的4大理由

    玩爽HTPC 近期公认超值5.1音箱大搜罗
    台式机 热点

    超值数码:行货T61欲破万元 理光DC齐降价

    个性解放 时尚另类设计电脑哪款更好
    笔记本 热点

    海量存储 联想天逸F41顶配本杀破万元

    双核D刻120GB硬盘本 宏碁4520售4699元
    软件世界 热点
    ·阻止我的IE强行弹出广告·教你Word操作中一些很少
    ·Kmplayer简体中文版+ex·买火车票很简单 四招搞
    ·简单三招——远程共享你·新手进阶 处理Excel表格
    网络通信 热点
    ·酷6网率先启动了“原创·谷歌提供离线文档编辑功
    ·百度渗透WiMax领域 打造·消息称谷歌将裁减15% D
    ·传谷歌有意收购美国最大·百度联盟角色升级 变身
    数码时尚 热点
    ·Moki小猴登场 三星YP-T·死磕日系!康佳旗舰液晶
    ·绝色外观!海信TLM46V69·[论坛]我和长虹PT50600
    ·[论坛]首发!夏普32BK7·液晶面板过剩 成4月价格
    评测中心 热点
    ·直播RMVB电影 蓝慧真宽·滑动触摸按键 纽曼MOMO
    ·画质取胜入门首选 5倍光·中频表现突出! 现代HY-
    ·主流攀上1066 宏连新款·1460万像素 三星GX-20单
    不良信息举报信箱 客服电话:0817-4888999 投诉电话:0817-4888998 主编信箱 给本站提意见
    设为首页 | 加入收藏 | 关于我们 | 广告服务 | 历史回顾 | 诚聘英才 | 联系方式 | 代理合作 | 相关法律
    Copyright © 2001-2008 Zolnc.Com Corporation, All Rights Reserved
    地址:南充市滨江大道现代名门17楼 电话:0817-4888999 2263000 6125111 6125077(传真)
    中关村在线南充站 由Zol.Com.Cn与南充天下网络联合运营