轻松简便 FTP服务器安全防范指南
三、预防弱口令攻击
经常灵活更换口令密码,有助于预防黑客对其账号的猜解,但是口令设置较短或者较为简单,往往就会成为服务器安全的重大隐患,因此为了防止弱口令攻击,你需要按照以下四步进行操作,方可消除服务器内所存在的口令漏洞。
第一步.删除所有没有口令的账号,特别是系统内置以及缺省的账号,对于密码较短或者密码较为简单的账号,你可以采取删除或者增强密码强度的操作,来防止其账号被人轻易破解。
第二步.规范账号操作,删除不常用到的账号,并且经常检查服务器内是否有新账号产生,如果有请立即删除,以免黑客依靠账号上传一些具有破坏性的木马及病毒,后果将不堪设想。另外当企业员工离开公司时,也一定要在第一时间内,保证该账号被删除掉,以防止他再次利用该账号进入,偷窃、破坏服务器内的信息文件。
第三步.使用口令修改程序,以保证口令经常会变动,来防止黑客对其密码的破解。
第四步.利用黑客经常使用的穷解工具,对本地所有账号进行逐一破解,从中找出密码较弱,且已经破解成功密码账号,使其变的更为强壮,直到其工具破解失败为止。
另外除上述方法,还有一种方法可以避免弱口令情况出现,那就是采用认证的手段,比如RSR认证令牌,每分钟可以变一次,如果不使用其认证的令牌,你是无法进入到FTP服务器内的,并且其他认证手段也可达到同样效果,这里就不再一一举例了。
四、对重要数据进行备份
虽然服务器从配置和安全方面,都要好与家用的普通机器,但是对于强悍的病毒来说,攻破只是时间的问题,更何况是处在“众目睽睽”之下的FTP服务器,难免会受到木马及病毒的入侵。如果在没有任何防护下,病毒将服务器内的资料洗劫一空,其后果想必自然是不言而喻,因此做好资料的备份就显得尤为重要。
1.磁盘阵列可恢复丢失数据
大多数企业为了安全起见,不惜购买磁盘阵列产品的方式,来备份硬盘里所存的重要资料。该产品主要利用Hot Swap联机抽取硬盘,并且提供高质量容错的处理技术,将数据融入到多个硬盘上,如果联机硬盘中有一块硬盘发生损坏,导致无法读取里面的数据,其他硬盘可以采用容错的算法,将其损坏硬盘的数据正确推算出来,并且存入到其他硬盘中,从而实现了备份数据的恢复功能。
2.远程镜像技术SRDF
现代的金融证券等“业务关键型应用系统”, 对信息资源可持续性和高可用性提出了极端苛刻的要求。对于镜像技术SRDF来说,它不仅可以保障关键业务在灾害来临时,能够持续稳定的运作,而且在对其应用处理的过程里实现恢复,这样完全可以解决在数据恢复中费时费力的人工操作。另外该技术还能实现了数据在不同环境间的实时有效复制,而无论这些环境间相距几米、几公里,还是横亘大陆,也都能进行有效的备份。SRDF拥有两套磁盘子系统,可分别称之为R1和R2,存放实时数据拷贝的R2子系统,被安置在与存放原始数据拷贝的R1子系统不同地点处。这样就确保了在数据中心发生故障时,R2系统仍然是可用的,而且与R1是同步的,即便是有一方出现问题,另一方也能显示出数据的具体内容。
3.利用光盘备份服务器内的重要数据
光盘可看成是一种全新的数字化“纸张”,它不仅可记录文字、数据、图形和图像信息,而且还可记录声音、动画和视频图像等多种媒体的信息。如果你的文件和重要数据,存入到服务器内觉得有些不稳妥,可以选择用光盘库作为备份设备,定期刻录里面的重要数据,以防止其数据丢失后无法恢复的情况出现。这种备份方式相对而言,要比前两种备份的成本低很多,不过唯一不足是恢复数据十分有限,并且不能使用其光盘完全备份系统。因此当服务器出现损坏的时候,不能将以前的数据恢复成原状,只能对你所备份到光盘的数据进行恢复。
后记:在浩浩荡荡的Internet网络中,没有绝对安全的服务器,大家只有跟随着网络技术的步伐,随时随着为FTP服务器“添砖加瓦”方可永保太平,否则一味使用老一套保护措施,只能使其服务器的安全陷入绝境。