企业服务器安全问题
很多用户都碰到过这样一些难堪的事,因为服务器的漏洞问题,导致其中数据的丢失、权限被非法取得。其实随着工作中的研究和探讨,就会逐渐发现这些安全隐患的存在原因以及解决办法。网络服务器主要是指那些存放网站数据的WEB服务器、DATA服务器、DNS服务器和MAIL服务器而言。WEB服务器的问题已经见的不少了,在这里就主要谈谈DATA服务器、DNS服务器和MAIL服务器的问题。
先来看看DATA服务器。它主要是存放数据库的服务器。以SQL数据库为例,从安全角度考虑,SQL服务器与BACKOFFICE组件中的所有程序一样,都是以Windows NT Server为基础,利用了Windows NT Server 自身拥有的安全性能。而且,当你将SQL服务器与Internet 相连时,为保证你数据的安全性和完整性,有些事情你需要特别考虑。
1、支持SQL服务器的Internet Database Connector(简称IDC)的安全性在通常情况下,数据库的开发者在使用IDC来处理SQL服务器数据时,就应该考虑对你的数据库实施必要的保护措施。有哪些是必须要做到的呢!根据我的一些经验,以下几点是需要考虑的:
1) 、使用NTFS分区。
2) 、给予用户执行日常任务所必需的最低等级的访问许可权。
3)、 强制执行口令和登录策略。
4) 、TCP/IP过滤。
5) 、及代理服务器。
通过以上几步措施,SQL服务器已经具备初级的安全的功能。但是这些是远远不够的,因为高级的网络入侵者往往能够绕过这些防御。那么就需要进一步提高服务器的安全性能。用户必须得到访问.IDC和.HTX文件的许可权才能处理数据,如果赋予匿名访问权,那么IUSR_计算机为匿名访问设定的账户必须拥有访问这些文件的许可权。
2、IIS本身的安全性问题这个话题相信很多朋友看了都会感到很熟悉。。通过使用 SQL Web Assistant 也可以多少地保证你的 Microsoft Exchange 服务器、Internet信息服务器和SQL的安全。一般来讲,只要正确使用配置好SQL Web Assistant,都能够比较理想地达到SQL数据库的安全保障。