如何降低服务器被溢出的可能性?

网界网 发表于:09年06月02日 15:38 [转载] 网界网

  • 分享:
[导读]尽最大可能将系统的漏洞补丁都打完。MicrosoftWindowsServer系列的服务器系统可以将自动更新服务打开,然后让服务器在指定的某个时间段内自动连接到Microsoft Update网站进行补丁的更新。
服务器在线6月2日报道 尽最大可能将系统的漏洞补丁都打完。MicrosoftWindowsServer系列的服务器系统可以将自动更新服务打开,然后让服务器在指定的某个时间段内自动连接到Microsoft Update网站进行补丁的更新。如果服务器为了安全起见禁止了对公网外部的连接的话,可以用Microsoft WSUS服务在内网进行升级。

1、必须打齐补丁

尽最大可能将系统的漏洞补丁都打完。MicrosoftWindowsServer系列的服务器系统可以将自动更新服务打开,然后让服务器在指定的某个时间段内自动连接到Microsoft Update网站进行补丁的更新。如果服务器为了安全起见禁止了对公网外部的连接的话,可以用Microsoft WSUS服务在内网进行升级。

2、服务最小化

最少的服务等于最大的安全,停掉一切不需要的系统服务以及应用程序,最大限度地降底服务器的被攻击系数。比如不久前的NDS溢出,就导致很多服务器宕机。其实如果WEB类服务器根本没有用到DNS服务时,大可以把DNS服务停掉,这样DNS溢出就对服务器不构成任何威胁了。

3、端口过滤

启动TCP/IP端口的过滤,仅打开服务器常用的21、80、25、110、3389等端口。如果安全要求级别高一点可以将UDP端口关闭,当然如果这样做的缺陷是:服务器连接外部不太方便。建议大家用IPSec来封UDP。在协议筛选中只允许TCP协议、UDP协议以及RDP协议等必需用协议即可,其他无用协议均不开放。


[责任编辑:査彬]
Doserv原创 Vicky Z
纵观IT发展的历程,我们发现IT技术从最早的分布式结构走向了大集中的架构,而今,云计算的出现又将IT重新引向了分布式的老路。
官方微信
weixin
精彩专题更多
联想发布“腾云计划”正式进入云市场,同时推出ThinkServer Gen5,在众说纷“云”的云时代里联想推出云战略正当其时,服务器产品线的更新便是联想云时代里前行的新生力量。
2014年11月6号,HPC China 2014大会在广州长隆酒店正式召开。本次会议由中国计算机学会主板,中国计算机学会高性能计算专业委员会、中山大学和广东工业大学承办。
思科UCS:突破性能极限 重新定义平台
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved.