摘 要:信息技术水平的逐步提高,促使计算机网络应用空间也在逐渐拓展,为人们提供便利的同时,也存在着不小的安全隐患。服务器是计算机网络服务的核心,对信息安全具有重要意义。为保证网络系统的安全稳定,必须加强定期的网络检查,施行有效措施来维持网络服务器的高效运行。本文通过对计算机网络服务器软件和硬件全方位的分析,探讨其日常安全及维护措施,以供参考。
关键词:网络服务器;日常安全;维护
中图分类号:TP393.08 文献标识码:A 文章编号:2096-4706(2018)04-0156-03
Abstract:The gradual improvement of the level of information technology makes the application space of computer network expand gradually,and provide convenience for people,but there are also a lot of security risks. Server is the core of computer network service,and is of great significance to information security. In order to ensure the security and stability of the network system,we must strengthen regular inspection and implement effective measures to maintain the efficient operation of the network server. This paper discusses all aspects of computer network server's software and hardware,and discusses its daily safety and maintenance measures for reference.
Keywords:network server;daily safety;maintenance
0 引 言
信息时代的到来,为人们的生活和工作方式带来了许多便利。作为信息传输的高速公路,计算机网络的重要性越来越明显。计算机网络服务器作为整个网络系统中数据处理的核心部分,对信息安全起到至关重要的作用。因此,必须加强定期检查,施行有效措施加以保护。
1 对网络服务器的阐述
网络服务器是計算机局域网的核心部件。网络服务器的性能直接影响整个网络的效率,主要作用包括:运行网络操作系统,作为控制中枢,协调各设备之间的工作;对网络活动进行监督及控制,调整系统运行状态;存储和管理软硬件资源;对于应用程序,作为服务器端(Server)为客户端(Client)提供服务。
网络服务器具有软件服务器和硬件服务器两种形态。软件服务器是在C/S或B/S模式中工作,具有很多种类,常用的包括:文件服务器、数据库服务器、邮件服务器、网页服务器、FTP服务器、应用服务器等。硬件服务器,根据结构可分为:塔式服务器,其成本比较低,主板扩展性较强,配置高,可以满足大部分中小企业用户的要求;机架式服务器,具有统一标准,配合机柜使用,适合密集部署,便于统一管理;刀片式服务器,是一种HAHD(高可用高密度)的低成本服务器平台,专门为特殊应用环境设计,价格较高,一般应用于大规模计算领域。高端服务器则采用多处理器、支持双CPU以上的对称处理器结构提高性能。硬件大都采用部件冗余技术、RAID技术、内存纠错技术等保证服务器的高可靠性。
2 计算机网络服务器存在的安全隐患
首先,是环境问题。环境是影响计算机网络服务器的关键,主要涉及温度、湿度两方面。服务器和电力存在密切联系,若要保证服务器的安全运行,需要电力的支撑,而电力对工作环境的温度和湿度要求较高。在高温环境下,电源和服务器的温度也会随之升高,引起机械失灵或损坏;湿度偏高,则会导致大量水分在服务器内集结,引起漏电事故;若湿度偏低,则会引起各设备放电、静电等问题。由此可见,环境问题是制约服务器日常安全及维护工作的重要因素。
其次,是安全漏洞。对于计算机网络而言,具有自由性、开放性的特点,而这也在某种程度上为系统运行带来不小的安全隐患。特别是在系统漏洞无法修复的情况下,不法分子通过对漏洞缓冲区的查找,对计算机系统予以攻击,不仅对系统造成破坏,还会引起信息泄露等问题。比如,Linux系统管理员设置匿名Ftp服务时,如果产生配置不当的问题,就可能被攻击者使用,威胁到系统的安全。
再次,是软件系统问题。随着网络市场的兴起,计算机服务软件、管理软件等呈现出多样化的特点,但由于部分软件尚未满足网络安全标准,易被不法分子利用,即借助病毒、木马植入攻击的方式,对各类账号、资料予以盗取,威胁计算机系统的安全运行。
最后,是安全维护力度不足。计算机系统运行期间,因用户自身网络安全意识较差,难以对网络安全维护的意义加以重视,使之在计算机安全维护力度不足的情况下,出现各类服务器故障。同时,在防火墙防护技术选择不合理的情况下,软件系统难以得到有效更新、升级,虽个别防火墙可自行对系统漏洞予以处理,但却因诸多新型漏洞的滋生,导致信息真实性、准确性受到严重威胁[1]。
3 计算机网络服务器日常安全及维护的有效措施
3.1 日常安全管理
环境安全:做好中心机房环境安全的管理,是保证计算机网络服务器可靠、稳定运行的前提。可以配置精密空调、环境控制等设备,保证环境温度、湿度的适宜性。标准如下表1和表2所示。
电力安全:在网络服务器运行期间,可强化对电力安全的关注,即保证冗余电源充足配置。配备静态开关的UPS,在电力故障出现的瞬间切换,避免对服务器自身影响的同时,起到运行安全维护的效果。
防火安全:防火系统的融入,能够保证网络服务器处于安全、稳定运行的状态。若防火行动、执行计划间出现不合理的问题,则会在出现明火时未报警,且在火势逐步蔓延的情况下,电源仍处于工作状态,引起系统瘫痪。增强计算机网络服务器防火安全的管控,是将安全隐患扼杀于摇篮的关键措施[2]。
3.2 日常维护措施
3.2.1 服务器基础维护
保证计算机服务器安全运行,可以构建网络运维软件系统,实时监控基础设施、信息点、基础操作等,日志查询,有效把控协调各项工作,将网络服务器安全及维护落实到每一个细节。以网络服务器核心区为载体,借助对核心区内文件格式的调整、改变处理方式,逐步提高服务器整体安全等级,以便施行有效的安全维护。对服务器的权限设置,也属于维持其安全运行的关键举措,即通过对专业人员的聘请,对电脑、服务予以修复修护,预防密码泄露等安全隐患的发生[3]。
3.2.2 构建专业化防火墙
防火墙是一种内网和外网、关键区域和非关键区域之间的安全系统,由软件和硬件设备组合而成。防火墙可以设置各种规则,通过对流入和流出数据允许或限制传输的把控,起到计算机网络安全防护的效果。要落实计算机网络服务器运行安全,可强化专业化防火墙的构建,逐步做好检查、防护等工作,再通过对IP地址的保密处理,预防地址公开等问题的出现。再者,文件传输、论坛IP地址获取等操作中,可以设置防火墙规则,预防IP地址被恶意攻击,保证计算机网络整体的安全性。在防火墙中,对各种通讯端口进行处理,关闭没有用到的,防止渗透。
3.2.3 做好相关数据备份
数据备份是保障数据安全最有效的方式。它以数据集合的方式,复制到其他的存储位置,可以避免系统误操作、系统故障等问题引起的数据丢失现象。可以设置自动和手动不同的备份方式,采取增量备份和全备份组合的备份策略,及有效且具有针对性的备份数据,避免各类安全隐患造成的数据损坏。可在保证计算机系统安全运行的状态下,定期对网络服务器运行状态检修,使其能够在满足规定运行标准的情况下,延长信息储存周期。
3.2.4 加强网络服务器软件安全管理
若要做好网络服务器软件安全管理,可从以下三點予以入手:
(1)杀毒软件:
针对网络上现存的传播性、非法入侵性病毒,有效的杀毒软件和网络入侵检测系统,能够增强计算机整体的安全性。杀毒软件应为官方正版,随时更新,网络版杀毒软件由于包含全网查杀、漏洞扫描等组件,可随时针对性地对病毒进行扫描。网络入侵检测系统则是对防火墙的补充,借助对网络资源的全方位检测,第一时间发现入侵者。
(2)漏洞处理:
卸载重复或不必要的软件,时刻保证服务器间的清洁度,以便更好保持其正常运转状态;登录密码创设时,可以大小写字母、数字、特殊字符混合使用,满足密码复杂度的要求,且应超过8个字符,每3个月更换一次,预防密码被破解;及时为系统软件打补丁,弥补漏洞。
(3)转变角色思考:
即网络维护员之间自身定义为网络攻击者,通过对服务器潜在隐患、防御措施进行预测,逐步提高其抵抗能力。例如:仿真行为预测中,网络维护员可借助对防护系统漏洞点、不足点的把控,提高网络服务器整体防范水平。此外,在脚本安全控制上,应将恶性攻击行为预防于根本,预防服务中断现象的发生[4]。
3.2.5 构建网络安全体系
服务器作为计算机网络的核心部分,通过和其他机械设备间的融合,构成相对统一的整体,辅之针对性规划及配置工作的施行,可保证服务器的安全运行。若要更完善地完成服务器网络安全体系的构建,还需设置安全技术、安全管理两项内容,前者包含软硬件管理,后者以规范性管理措施的施行,对服务器网络予以行为约束,以此起到相应的维护效果。
4 结 论
现代化经济水平的逐步提高,促使计算机和网络普及率也随之增强。计算机网络服务在提供便利的同时,也带来了各类安全隐患,信息泄露、系统瘫痪等,都在极大程度上威胁着个体安全,也阻碍计算机及网络技术的良性发展。对此,可强化计算机网络服务器的地位,技术人员通过对客户机服务请求的侦听,使其能够在提高自身服务能力的情况下,预防各类安全隐患的出现,更好地为网络服务器的安全运行创造条件。
参考文献:
[1] 李攀.关于计算机网络服务器日常安全及维护的探讨 [J].中国新通信,2017,19(2):64.
[2] 郑宇.浅谈计算机网络服务器日常安全与维护 [J].黑龙江科技信息,2016(6):151.
[3] 邹玉明,王建云,潘文辉.浅析计算机网络服务器日常安全及维护 [J].计算机光盘软件与应用,2014,17(13):311-312.
[4] 张顺利.浅析计算机网络服务器日常安全及维护核心 [J].电子制作,2016(16):81.
作者简介:苏杉(1976.01-),男,汉族,河南开封人,讲师。研究方向:网络、软件工程。