ftp|网站服务器安全维护技巧( 二 )


另外 , 根据雇员工作时间限制用户上网的权利也是一种很好的方式 。 比如 , 上班的人不应该在深夜上网 。

脚本安全维护
在实际工作中 , 很多网站服务器都是因为编写不当而导致的 。 攻击者尤其热衷于攻击 CGI程式或 PHP指令码 。
一般来说 , 要想获得正确的访问 , 必须要有特定的参数 。 该参数有两种 , 一种是可信的 , 一种是不可信的 。 为了增强网络服务器的安全 , 某个单位将自己的站点服务器置于单位防火墙中 。 因此 , 通常情况下 , 防火墙内的参数是可信的 , 而外部的则是不可信的 。 但是 , 并不是说不可信的参数 , 也不是从防火墙中获取的参数 , 而是在设计网站的时候 , 要特别注意 , 在使用这些不可信的参数的时候 , 一定要仔细检查一下 , 看看是不是正确的 , 而不是从网站里得到的 。 这可能对网络服务器的安全性造成威胁 , 比如 , 如果攻击者使用 TELNET与80端口进行了连接 , 那么 CGL脚本中的不安全参数就会被泄露 。 因此 , 在编写 CGI程序或 PHP脚本时 , 我们要注意不要随意地使用不熟悉的参数 。 在接收一个参数前 , 必须对其自身或其自身的合理性进行验证 。 在编写程序或脚本时 , 可以事先添加一些判定条件 。 如果服务器发现所提供的参数是错误的 , 应立即向维修人员报告 。 同时 , 它还有助于我们及早发现潜在的攻击 , 从而做出相应的防范 。
准备好系统的备份
【ftp|网站服务器安全维护技巧】俗话说“有备无患” , 虽然不想让系统被人给毁了 , 但还是要做好万全的准备 。 做好服务器的备份 , 这样才能在受到攻击的情况下 , 第一时间进行修复 。
安装防火墙 , 反病毒软件
尽管我们现在有一种硬件防卫体系 , 但还是多一点防护措施比较好 。 关于防火墙、杀毒软件的讨论很多 , 在此就不多说了 。
启动活动记录
开启日志服务 , 固然不能直接防止黑客入侵 , 但却可以将黑客的行为记录下来 , 让维护人员分析出入侵者在系统中留下了什么后门 , 对系统造成了什么样的伤害 , 服务器上还有哪些安全漏洞 , 这样才能更好地进行维护 。