近日網(wǎng)絡安全專家發(fā)出一組數(shù)據(jù),讓站長們膽戰(zhàn)心驚。網(wǎng)絡安全專家稱中國八成小網(wǎng)站存在被黑客入侵的風險。
中國反釣魚網(wǎng)站聯(lián)盟統(tǒng)計:去年12月到今年7月份授理投訴達到19000多起,網(wǎng)民半年內受到木馬攻擊超過40%,帳號竊取也超過30%的現(xiàn)象。除了這些現(xiàn)象之外,以網(wǎng)絡虛假身份為核心的新型網(wǎng)絡犯罪日益猖獗。比如最近一個人模仿國家煙草局網(wǎng)站獲利500萬。
冒名的購物網(wǎng)站也非常多,據(jù)統(tǒng)計顯示釣魚網(wǎng)站一年釣走網(wǎng)民的損失達到76億。網(wǎng)上的一些虛假宣傳也非常多,哈爾濱消協(xié)人士接到的投訴就達到375件這樣的形勢妨礙互聯(lián)網(wǎng)發(fā)展的。
網(wǎng)絡安全問題,成為中小站長迫切需要警惕的事情。那么如何讓自己的網(wǎng)站不被黑客入侵呢?怎樣保護網(wǎng)絡安全呢?
下面跟大家分享一下抵御黑客入侵的七大妙招:
技巧一:從基本做起
從基本做起是最保險的方式。你必須將服務器上含有機密數(shù)據(jù)的區(qū)域通通轉換成NTFS格式;同理,防毒程序也必須按時更新。建議同時在服務器和桌面電腦上安裝防毒軟件。這些軟件還應該設定成每天自動下載最新的病毒定義文件。另外,Exchange Server(郵件服務器)也應該安裝防毒軟件,這類軟件可掃描所有寄進來的電子郵件,尋找被病毒感染的附件,若發(fā)現(xiàn)病毒,郵件馬上會被隔離,減低使用者被感染的機會。
另一個保護網(wǎng)絡的好方法是依員工上班時間來限定使用者登錄網(wǎng)絡的權限。例如,上白天班的員工不該有權限在三更半夜登錄網(wǎng)絡。
最后,存取網(wǎng)絡上的任何數(shù)據(jù)皆須通過密碼登錄。強迫大家在設定密碼時,必須混用大小寫字母、數(shù)字和特殊字符。在Windows NT Server Resource Kit里就有這樣的工具軟件。你還應該設定定期更新密碼,且密碼長度不得少于八個字符。若你已經做了這些措施,但還是擔心密碼不安全,你可以試試從網(wǎng)絡下載一些黑客工具,然后測試一下這些密碼到底有多安全。
技巧二:保護備份
大多數(shù)人都沒有意識到,備份本身就是一個巨大的安全漏洞,怎么說呢?試想,大多數(shù)的備份工作多在晚上10點或11點開始,依數(shù)據(jù)多寡,備份完成后大概也是夜半時分了,F(xiàn)在,想像一下,現(xiàn)在是凌晨四點,備份工作已經結束。有心人士正好可趁此時偷走備份磁盤,并在自己家中或是你競爭對手辦公室里的服務器上恢復。不過,你可以阻止這種事情發(fā)生。首先,你可利用密碼保護你的磁盤,若你的備份程序支持加密功能,你還可以將數(shù)據(jù)進行加密。其次,你可以將備份完成的時間定在你早上進辦公室的時間,這樣的話,即使有人半夜想溜進來偷走磁盤的話也無法了,因為磁盤正在使用中;如果竊賊強行把磁盤拿走,他一樣無法讀取那些損毀的數(shù)據(jù)。
技巧三:使用RAS的回撥功能
Windows NT最酷的功能之一就是支持服務器遠端存。≧AS),不幸的是,RAS服務器對黑客來說實在太方便了,他們只需要一個電話號碼、一點耐心,然后就能通過RAS進入主機。不過你可以采取一些方法來保護RAS服務器的安全。
你所采用的技術主要端賴于遠端存取者的工作方式。如果遠端用戶經常是從家里或是固定的地方上網(wǎng),建議你使用回撥功能,它允許遠端用戶登錄后即掛斷,然后RAS服務器會撥出預設的電話號碼接通用戶,因為此一電話號碼已經預先在程序中了,黑客也就沒有機會指定服務器回撥的號碼了。
另一個辦法是限定遠端用戶只能存取單一服務器。你可以將用戶經常使用到的數(shù)據(jù)復制到RAS服務器的一個特殊共用點上,再將遠端用戶的登錄限制在一臺服務器上,而非整個網(wǎng)絡。如此一來,即使黑客入侵主機,他們也只能在單一機器上作怪,間接達到減少破壞的程度。
最后還有一個技巧就是在RAS服務器上使用“另類”網(wǎng)絡協(xié)議。很都以TCP/IP協(xié)議當作RAS協(xié)議。利用TCP/IP協(xié)議本身的性質與接受程度,如此選擇相當合理,但是RAS還支持IPX/SPX和NetBEUI協(xié)議,如果你使用NetBEUI當作RAS協(xié)議,黑客若一時不察鐵定會被搞得暈頭轉向。
相關閱讀