NewsRhzhi | 先创资讯 | 旧版入口
rhzhi.net
网站首页 | NewsRhzhi | 先创资讯 | 操作系统 | 工具软件 | 办公软件 | 网站设计 | 组网专栏 | 平面设计 | 多 媒 体 | 程序开发 | 硬件资料 | 聊天软件
您现在的位置: 先创网 >> 网络应用 >> 服务器技术 >> 文章正文
[指导]要便宜还是要安全?谈IDC托管
IDC
2005-3-23 14:22:00文/佚名
    

  服务器安全有狭义和广义之分。 狭义的服务器安全,是指服务器所依托的操作系统的安全;广义的服务器安全,除了操作系统安全,还包括硬件安全、应用安全和数据安全等——的确,作为存储数据、处理需求的核心,服务器安全涉及太多环节。

  特别是网络服务器,常常逃不开安全问题,很多时候黑客都会把网络服务器当作他们的攻击目标,通过进入网络服务器来达到他们的目的。

  上海有孚网络的技术人员将黑客常用的手段总结如下:

  1. 网络扫描——在Internet上进行广泛搜索,以找出特定计算机或软件中的弱点。

  2. 网络嗅探程序——查看通过Internet的数据包,以捕获口令或全部内容。通过安装侦听器程序来监视网络数据流,从而获取连接网络系统时用户键入的用户名和口令。

  3. 拒绝服务——通过反复向某个Web站点的设备发送过多的信息请求,导致该设备无法完成应有的网络服务项目(例如电子邮件系统或联机功能),称为“拒绝服务”问题。

  4. 欺骗用户——伪造电子邮件地址或Web页地址,从用户处骗得口令、信用卡号码等。欺骗是用来骗取目标系统,使之认为信息是来自或发向其所相信的目的的过程。欺骗可在IP层及之上发生(地址解析欺骗、IP源地址欺骗、电子邮件欺骗等)。当一台主机的IP地址假定为有效,并为Tcp和Udp服务所相信,利用IP地址的源路由,一个攻击者的主机可以被伪装成一个被信任的主机或客户。

  5. 特洛伊木马——一种用户察觉不到的程序,其中含有可利用一些软件中已知弱点的指令。

  6. 后门——为防原来的进入点被探测到,留几个隐藏的路径以方便再次进入。

  7. 恶意小程序——微型程序,修改硬盘上的文件,发送虚假电子邮件或窃取口令。

  8. 竞争拨号程序——能自动拨成千上万个电话号码以寻找进入调制解调器连接的路径。逻辑炸弹是计算机程序中的一条指令,能触发恶意操作。

  9. 缓冲器溢出——向计算机内存缓冲器发送过多的数据,以摧毁计算机控制系统或获得计算机控制权。

  10. 口令破译——用软件猜出口令。通常的做法是通过监视通信信道上的口令数据包,破解口令的加密形式。

  11. 社交工程——与公司雇员谈话,套出有价值的信息。

  12. 垃圾桶潜水——仔细检查公司的垃圾,以发现能帮助进入公司计算机的信息。

  以上只是黑客常用的手法,事实上有更多可能会使服务器安全经受考验,而没有任何IDC服务商能拍胸脯说我们的服务器绝对安全,因此,安全问题是每个用户必须考虑,时刻警惕着的。

  尽管黑客如此猖獗,服务器本身并非待宰羔羊,通过架设硬件防火墙,安装专门的DOS攻击防护体系,引入入侵检测与防护机制、定时安全扫描等都可在一定程度上为服务器安全作出保障。而IDC服务商是否拥有快速反应能力也是决定服务器安全的因素之一。

  许多用户常常因为价格因素而忽略以上几点,不少IDC服务商以低廉的价格吸引顾客并对其安全措施铮铮有词,但缺乏专业技术人员、完善的网络安全服务和紧急响应服务使他们的服务器常常陷入危险境地,一旦服务器存在的安全隐患爆发,可能使用户损失更多。

  有孚网络的技术人员表示:“作为专业IDC服务商要为用户着想,不能对服务器的安全保障含糊其辞或盲目吹嘘,必须拿出实在的技术队伍和服务队伍,才能提供完善的安全服务,让用户放心。”

打印此页 投稿与建议 返回顶部
栏 目 索 引
软件应用 SOFTWARE
Win XP | NT/2003
Win2000 | DOS/Win9x
PowerPoint | Office
Excel | Word
网络软件 | 实用软件
媒体软件 | 系统软件
常用软件 | 办公软件
聊天软件 | 网络安全
新软试用 | Vista
设计在线 DESIGN
Dreamweaver | 3DMax
Photoshop | Flash
平面设计 | 网页设计
多 媒 体 | 精品画廊
精彩专区 SPECIAL
Q Q 专区 | 热门专题
组网玩网 | 程序开发
应用集锦 |
相关文章
关于我们 - 联系方式 - 合作伙伴 - 网站大事记 - 网站地图 - 我要投稿
Copyright ©1997-2008 先创网 All Rights Reserved.
先创科技 版权所有