国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Web服務器 > 正文

怎樣管理你的備份服務器?

2024-09-01 13:43:42
字體:
來源:轉載
供稿:網友

 以下就是對保護備份服務器的六個小要素的介紹,雖然這些中有一些做法很難做到。但是,應用這些比沒有任何竅門要好得多。

  1.封閉沒有使用的端口
  
  查看你的備份廠商的說明文件,確定哪一個端口對于你的備份系統的正常運行是絕對必要的,然后封鎖所有其它的端口。例如,例如,如果你的備份服務器不需要成為NFS(網絡文件系統)或者CIFS(通用互聯網文件系統)服務器,那么,你就要關閉或者撤銷備份服務器提供這種服務的功能。對于Web、打印、Telnet和其它備份服務器運行不需要的服務都要采取同樣的封閉措施。
  
  2.要求加密訪問
  
  如果你正在使用明文協議管理你的備份服務器,入侵者能夠監視你的數據包并且確定你的管理口令。創建一個策略,禁止明文訪問你的備份服務器并且強制執行這個策略。首先要卸載或者關閉明文協議,如Telnet、FTP、HTTP等協議。然后,要求所有的管理工作都必須通過加密的協議實施,如SSH、HTTPS、加密FTP和SCP等協議。本文來自www.45it.com
  
  3.減少擁有全部訪問權限的人員數量
  
  如果你的備份服務器需要根或者管理員訪問權限來進行管理,限制擁有這種權限的人員數量。為備份服務器提供不同的管理口令,并且僅把口令提供給需要訪問備份服務器的人。一般的管理員可能不喜歡這種做法,因為他們通常擁有訪問整個系統的權限。但是,你要向他們解釋這樣做是為了保護他們。把備份系統的管理口令放在安全的地方,僅允許真正需要的人接觸這個口令。
  
  4.記錄備份活動并盡可能把記錄放到別的服務器
  
  使用Unix備份服務器中的系統記錄功能或者第三方的數據保護管理產品來記錄所有的備份活動,并且把記錄放到另外的服務器中,防止惡意的管理員覆蓋這些記錄。
  
  5.介質管理與備份管理分開
  
  你還可以把介質管理和備份管理的權限讓兩個人分別承擔,一個人負責裝載磁帶,另一個人負責設置備份。一般來說,這些任務都是由一個人來完成的。但是,把這些工作分開可以避免惡意雇員造成的災難。如果一個惡意雇員有管理權限,但是,他們有接觸存儲介質的權限,他不能造成任何破壞。如果惡意雇員能夠接觸到存儲介質,但是,他沒有向介質中放入任何東西的權限,他也不能造成任何破壞。
  
  6.調研你的備份產品的安全功能
  
  備份軟件產品在過去的幾年里已經增加了許多安全功能,包括加密、基于任務的安全和增強的客戶和管理員身份識別等。加密功能可以加密備份過程,備份磁帶或者管理過程。基于任務的安全措施能夠阻止要求以根或者管理員權限進行訪問以便管理系統的過程,并且能夠讓你分開職責和分散權力。最后,增強的身份識別系統放棄了使用IP地址和主機名識別系統的老做法。調研你的產品采用了上述哪一種功能,并且立即使用這些功能。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 德安县| 丰镇市| 海城市| 宁强县| 色达县| 崇信县| 南川市| 嘉祥县| 昭通市| 阿城市| 郓城县| 漳浦县| 大宁县| 赤峰市| 英超| 体育| 滦平县| 申扎县| 潢川县| 娱乐| 农安县| 柳州市| 泊头市| 宁城县| 永丰县| 延长县| 宁武县| 确山县| 锦屏县| 商洛市| 海南省| 应用必备| 青海省| 威远县| 舞阳县| 内丘县| 炉霍县| 保康县| 丰都县| 雷州市| 保山市|