首页 >> 培训讲座 >> 实战技巧
责任编辑:焦林  

如何降低服务器被溢出的可能性?

发表时间:2009-06-03 11:36:35.0  作者:CBISMB编辑  来源:中小企业IT采购  
 
尽最大可能将系统的漏洞补丁都打完。MicrosoftWindowsServer系列的服务器系统可以将自动更新服务打开,然后让服务器在指定的某个时间段内自动连接到Microsoft Update网站进行补丁的更新。如果服务器为了安全起见禁止了对公网外部的连接的话,可以用Microsoft WSUS服务在内网进行升级。

   1、必须打齐补丁

   尽最大可能将系统的漏洞补丁都打完。MicrosoftWindowsServer系列的服务器系统可以将自动更新服务打开,然后让服务器在指定的某个时间段内自动连接到Microsoft Update网站进行补丁的更新。如果服务器为了安全起见禁止了对公网外部的连接的话,可以用Microsoft WSUS服务在内网进行升级。

   2、服务最小化

   最少的服务等于最大的安全,停掉一切不需要的系统服务以及应用程序,最大限度地降底服务器的被攻击系数。比如不久前的NDS溢出,就导致很多服务器宕机。其实如果WEB类服务器根本没有用到DNS服务时,大可以把DNS服务停掉,这样DNS溢出就对服务器不构成任何威胁了。

   3、端口过滤

   启动TCP/IP端口的过滤,仅打开服务器常用的21、80、25、110、3389等端口。如果安全要求级别高一点可以将UDP端口关闭,当然如果这样做的缺陷是:服务器连接外部不太方便。建议大家用IPSec来封UDP。在协议筛选中只允许TCP协议、UDP协议以及RDP协议等必需用协议即可,其他无用协议均不开放。
  
推荐给好友】【评论】【BBS】【博客】【报告错误】【打印】【关闭
版权声明:该文章由CBI版权所有,未以书面授权不得转载或摘录。
  笔名: 联系方式:
  评论内容:
  
  表情:
    
 请输入验证码:不清楚?换一张图片
      
注意:请尊重网上道德,遵守中华人民共和国的各项有关法律法规;承担一切因您的行为而直接或间接导致的民事或刑事法律责任;cbismb新闻留言板管理人员有权保留或删除其管辖留言中的任意内容.
热门文章 头条回顾 热门案列 热门方案 
相关新闻
新闻检索:       


简报订阅:
    
 


文章搜索:
   

专题IT经理快报
PPT下载图片联播
博客论坛
           
张富凯 郝鹏 李丽 郭雪梅
最新更新 热点排行