Win2K Internet服务器安全构建指南(五)
来源:云南设计港 发布时间:2007-11-01 14:22:00
三、建立审核例行程序和备份策略
完成了以上这些任务后,可以说服务器就是一个"准Internet服务器"了。之所以说"准",是因为还需要以下两个重要的补充方案:
1、建立审核例行程序
在站点对外开放前,我们必须为这个服务器配置一个审核程序,以及时全面地确定服务器是否正受到攻击或威胁。日志文件就象一个站点的耳朵,千万不要让它成为摆设,每天都要安排一定的时间来查看日志、检查是否有异常活动发生。而且,可以使用一些商业工具方便地、及时地或定时地收集和整理相关日志信息,以期更有效地检查它们。
以下是必须重点关注的事件:
●失败的登录
●失败的文件和对象访问
●失败的用户权力使用
●失败的安全策略修改
●失败的用户和组策略修改
以下是需要关注的事件:
●所有对脚本和Bin文件夹的访问
●所有包含Web发布文件的文件夹
2、数据保护
对存储在服务器上暴露于Internet的数据进行保护也很重要。除了设置相应权限外,建立一个正式的备份策略,定期进行磁带备份非常必要的。备份策略应该确定以下内容:
●谁负责进行数据和服务器配置的备份?
●多长时间进行一次备份?
●备份存储介质的默认放置位置是哪里?
●谁有权恢复系统数据?
●是否在站点外有备份数据的副本?
●谁负责维护站点外的备份数据副本?
明确了这些,进一步需要确定备份位置及备份方法:
●大多数情况下,本地备份比网络备份要好,因为执行备份时不需要建立网络连接。
●完成系统安装后,第一件事就是对服务器进行完整备份。
●确定备份的频率和类型。是每天都做备份吗?每天的备份是完整备份、增量备份还是差异备份?
四、结语
以上详细论述了使用Win2K和IIS5构建安全Internet网站的IIS安全配置指南部分,如果是严格按照这些步骤审视了IIS,就可以说基本上做到了从"空中部分"全力堵截入侵者的攻击。再结合"Win2KInternet服务器安全构建指南(Win2K篇)",我们现在可以说一声:"无论敌人来自地面或者空中,你都将处于我们的监视之中"!
但是,我仍要提醒您:想要使一个存在于公共基础上的系统完全免受攻击是不可能的,所能做到的就是尽可能使系统坚固,而迫使攻击者去搜寻其他比较容易攻击的系统。呵呵,避重就轻、弃难从易吗!


猜你喜欢
- twig是TheWebInformationGateway的缩写,是一套利用PHP开发而成的软件,它可以让你轻松地架设一个网络邮局(WebM
- 不管是Windows2000或者是WindowsXP,系统默认的注册表编辑器都不能摆脱这样的事实:只要是修改注册表键值,就必须在注册表编辑中
- V5shop网络联盟系统:网商应突破平台壁垒 盈利为王最近,一些具有忧患意识的独立网商经常通过邮件或QQ向笔者咨询,归纳一下,问题基本集中在
- 本人是从众多媒体玩家的视频中无意了解到了软路由,它的功能非常强大,你想要的不想要的上面都有,重点是软路由可以安装到各种设备中(各种盒子、虚拟
- 程序,不仅在UNIX/LINUX平台上被大量使用,而且在Windows平台上也有许多站点放弃了IIS而转向Apache。.NET是微软推出的
- 据国外媒体报道,微软最新版本的IE浏览器存在一个安全漏洞,能够对安全的网站实施严重的安全攻击。据Register网站的两个消息来源称,IE
- Manuel Caballero在BLUEHAT大会探讨了《A Resident in My Domain》议题,字面上的意思就是驻留在自己
- 在google庞大的流量中,google只想要你的网站流量中很小的一部分。而他们愿意为这一小部分流量付一大笔钱!对于那些抱怨自己有个高流量但
- 概要本文分步说明如何在Windows Server 2003 产品中为域名系统 (DNS) 配置Internet 访问。DNS是Intern
- Google这个搜索巨人很少暴露其数据中心,但在上周,Google研究员Jeff Dean在Google I/O会议上揭秘了它的部分运行情况
- 在百度搜索给站长的建站建议中的第五条提到:如果没有搜索引擎,你的网站仍然访客盈门,那么你的网站就属于“常青树”了。面向用户做网站,而不要面向
- 今天安装mongodb后发现apache无法启动命令行 services.msc 打开服务在服务里启动Apache2a服务,报错误码1网上查
- 在VMware虚拟机(VMware Workstation或VMware Server)中我们可以同时运行多个Guest OS,当同时在同一
- 概述本模块集中说明在您的环境中强化 IIS 服务器所需的指导和步骤。为了向组织的公司 Intranet 中的 Web 服务器和应用程序提供全
- 这里有一个数据库文档,和大家分享一下第一个表_admin (管理员)userid
- 一、导语调度器(Scheduler)子系统是内核的核心子系统之一,负责系统内 CPU 资源的合理分配,需要能处理纷繁复杂的不同类型任务的调度
- 国外站点网页访问速度慢,但下载速度令人非常满意,这到底是什么原因呢?至于美国站点访问慢就不用说了,但下载速度Blinux曾请人做过测试,速度
- 解决Google AdSense广告加载的问题,在网页上放置了Google AdSense广告代码,可能会碰到Google AdSense广
- 尽管美国经济出现危机,但是网站开发领域还是很繁荣的,因为不论是现在或者将来,网络必定是人们日常生活中不可缺少的组成部分。NETTUTS上列出
- 又到月底了,年关将至,是许多站长朋友都在为GOOGLE公司汇出来的广告费奔走,目前国内支持西联汇款的只有中国邮政和中国农行两家公司,中国邮政