服務器安全維護的技巧有:1、定期對服務器上的數據進行備份,且將備份數據放置在不同服務器上;2、定期對網絡的代碼進行檢查,看是否被黑客放置了網頁木馬和ASP木馬等;3、定期維護服務器硬件,注意增加服務器內存或硬盤時,要考慮服務器的兼容性和穩定性;4、關閉不必要的服務和端口,只開該開的服務和端口,如關閉默認的共享遠程注冊表訪問等。
具體內容如下:
1、做好數據的備份
對企業來說,服務器上的數據是非常寶貴,如果數據庫丟失了,損失是非常巨大的,因此,企業需對數據進行定期維護服務器安全,以防萬一。一般企業都需要每天對服務器上的數據進行備份,而且要將備份數據放置在不同服務器上,數據需要備份,同樣需要防盜。可以通過密碼保護好磁帶并且如果你的備份程序支持加密功能,你還可以加密這些數據。同時,要定好備份時間,通常備份的過程會選擇在晚上10點以后進行,到半夜結束。
2、定期做好網絡檢查
網站檢查也是維護服務器安全很重要的一步,對網絡的代碼進行檢查,是否被黑客放置了網頁木馬和ASP木馬、網站代碼中是否有后門程序,是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點安全的漏洞。 對服務器操作系統的日志進行分析,檢查系統是否被入侵,查看是否被黑客安裝了木馬及對系統做了哪些改動。
3、做好硬件維護
當處理數據越來越多,占用資源也隨之增多時,服務器就需要更多的內存和硬盤容量來儲存這些資源,因此,每隔段時間后維護服務器安全需要升級,可是需要注意的增加內存或者硬盤時,要考慮到兼容性、穩定性,否則不同型號的內存有可能會引起系統出錯。還有對設備進行卸載和更換時,需要仔細閱讀說明書,不要強行拆卸,而且必須在完全斷電,服務器接地良好的情況下進行,防止靜電對設備造成損壞。同樣,維護服務器安全的最大殺手塵土,因此需要定期給服務器除塵。特別要注意電源的除塵。
4、關閉不必要的服務,只開該開的端口
對于維護服務器安全初學者,建議在所有的工作站上使用Windows 2000。Windows 2000是一個非常安全的操作系統。如果你并不想這樣做,那么至少使用Windows NT。你可以鎖定工作站,使得一些沒有安全訪問權的人想要獲得網絡配置信息變得困難或是不可能。或者關閉那些不必要開的服務,做好本地管理和組管理。Windows系統有很多默認的服務其實沒必要開的,甚至可以說是危險的,比如:默認的共享遠程注冊表訪問,系統很多敏感的信息都是寫在注冊表里的,如pcanywhere的加密密碼等。