(文章來源:網(wǎng)絡(luò)整理)
隨著科技的發(fā)展,現(xiàn)在越來越多的企業(yè)都選用了刀片服務(wù)器。但是刀片服務(wù)器就一定安全嗎?其實不一定的,不管你是多高級的服務(wù)器都有可能會被黑客侵害。那么對于黑客侵害,我們能做的就是在保證安全的基礎(chǔ)上,更大程度地避免被入侵,減少損失。在我們立爾訊科技(深圳)有限公司看來,具體可以這樣做:
一、采用NTFS文件系統(tǒng)格式,我們使用的文件系統(tǒng)格式通常是fat或fat32。微軟的NTFS文件系統(tǒng)具有更大的格式化容量和更高的安全性。在這個系統(tǒng)中,任何一個磁盤都可以單獨設(shè)置訪問權(quán)限來存儲敏感信息和服務(wù)信息,這使得黑客攻擊變得更加困難,降低了敏感信息被盜的風(fēng)險。
二、備份你的系統(tǒng),俗話說“未雨綢繆”,在問題發(fā)生之前預(yù)防它是明智的。備份服務(wù)器系統(tǒng),如果受到黑客攻擊,可以及時恢復(fù),避免麻煩。
三、關(guān)閉不必要的服務(wù),只打開移動設(shè)備,關(guān)掉不需要的服務(wù),細(xì)致管理好每項服務(wù)。一些系統(tǒng)默認(rèn)的服務(wù)是不需要的,這些服務(wù)存在某種程度上的危害,例如:默認(rèn)的共享遠(yuǎn)程注冊表訪問(Remote Registry Service),注冊的時候很多敏感私密信息會填在注冊表里,這時候就有潛在的危險性。過濾掉不需要的服務(wù)和端口,不僅能夠有效預(yù)防黑客入侵,而且還能夠預(yù)防病毒。
四、安裝防火墻和殺毒軟件,在原有硬件防御系統(tǒng)的基礎(chǔ)上,安裝防火墻和殺毒軟件,可以進一步增強安全防御。
五、打開事件日志服務(wù),開啟事件日志服務(wù)能夠間接抵御黑客入侵,記錄黑客行為軌跡,這樣方便我們仔細(xì)分析系統(tǒng)破壞程度,具體是哪些破壞,黑客有沒有留了什么后手以及服務(wù)器的一些安全隱患等。對一些高手來說,還能夠設(shè)置好"蜜罐",做好"陷阱",請黑客"入甕",抓住黑客。
? ? ?