管理架设在公网上的服务器
【IT168 资讯】随着网络应用的日益普及,为了实现高效的业务流程,公司逐步将核心数据转移到公司托管的服务器中。但是,在提高了公司业务运营效率的同时,也将公司的核心商业秘密置于泄露的风险之中。据统计,在每年商业数据泄密案件中,有将近一半是网络黑客或者恶性竞争对手通过扫描服务器端口,然后破解密码从而攻入网络服务器中窃取的。因此,在保证业务流程的高效运营前提下,如何保证核心商务数据的安全是各公司当前亟待解决的问题。
为了解决这一问题,金万维通过3年多研发,推出了"天联"(TeamLink)软件服务,从而从根本上杜绝了通过网络攻入服务器盗取商业秘密的事件发生。为了能清楚的说明金万维此服务是如何工作的,下面先说明黑客或者恶性竞争者是如何攻入到服务器的。
黑客或者恶性竞争者为了攻入网络服务器,有如下几个步骤:
1. 通过端口扫描工具扫描出服务器对外开放端口
2. 判断哪个端口是用于远程登录的端口(比如windows下的远程桌面端口,pcAnywhere端口,Unix下的SSH端口等)
3. 通过密码破解工具强制破解密码
4. 实现远程登录上服务器,轻松获取想要的商业数据。
金万维"天联"(TeamLink)软件服务是如何保护服务器不被非法攻入的呢?
为了实现保护,必须处理好两个方面:对外服务能正常发布、对内维护能正常进行。因此,可以采取如下方案:
首先在服务器上通过防火墙关掉所有的端口,只打开对外发布服务的端口(比如HTTP 服务的80端口),这样黑客或者恶性竞争者就无法通过端口扫描工具扫描出远程登录端口,从而防止非法攻入。
对于服务器维护人员,可以使用"天联"(TeamLink)软件服务建立专有安全通道(不会被扫描出),从而可以实现正常的使用与维护。
从上可知:金万维"天联"(TeamLink)软件服务可以用于安全管理架设在公网上的服务器。