您当前的位置:首页 > 北塔知识库

企业IT运维以及信息管理部服务器管理

时间:2013-10-09

摘要:
随着IT技术的发展,企业信息化逐步得到普及。不少的公司都要管理众多的服务器,而服务器的安全显然是企业IT部(企业信息管理部)管理的重中之重。本文结合自己多年经验对服务器的安全管理做一些总结。

 关键字:IT运维,服务器

简介

随着IT技术的发展,企业信息化逐步得到普及。不少的公司都要管理众多的服务器,而服务器的安全显然是企业IT部(企业信息管理部)管理的重中之重。本文结合自己多年经验对服务器的安全管理做一些总结。

方法

1、服务器有必要保持简洁。除了必要的应用软件以及安全软件之外,尽量不要安全其它的软件。

2、要做好服务器帐号权利规划和分配,分配够用的权利就行,从而降低密码泄漏带来的损失。

3、注意关注服务器软件的各种安全信息,做好漏洞修复工作。比如操作系统、数据库、应用服务器等软件系统的补丁更新要及时。

4、要注意防范“SQL注入”等常见的应用软件安全漏洞,避免应用软件层面的安全问题扩大到系统软件层面。

5、服务器密码设置要注意社会工程安全。密码不能太短,不能使用生日、帐号名称、机器名称、常见的英文单词以及以其为核心的简单变化。

6、最好不同的服务器使用不同的密码。这样可以有效防止当某台机器密码泄漏之后导致该公司所有的服务器都出现安全问题。

7、要注意保持密码的定期变更,这样可以有效降低密码出现问题的概率,减小问题出现后造成的损失。

本文来自互联网,仅供参考

相关文章