服务器安全巡检内容及方法_第1页
服务器安全巡检内容及方法_第2页
服务器安全巡检内容及方法_第3页
服务器安全巡检内容及方法_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

服务器安全巡检内容及方法服务器安全巡检内容及方法 一 安全巡检的重要性一 安全巡检的重要性 所谓安全巡检 是通过人工的定期检查工作 来提高对服 务器安全的管理 定期的巡检工作不但可以及时发现一些安全 漏洞和异常 还可以及时发现一些日常管理的问题 为服务器 的安全和管理措施的整改做好基础 巡检可以做为一项例行的 工作来做 具有非常重要的作用 二 安全巡检的关注点二 安全巡检的关注点 安全巡检的主要关注点是系统的异常 因此在一台服务器 上线前做好一份系统状态的镜像就必须了 抓住异常情况并进 行处理和跟踪 可以有效的降低管理的成本和管理风险 三 安全巡检的内容三 安全巡检的内容 安全巡检应尽可能覆盖不能现场观察到的一切内容 如系 统服务 系统账户和权限 策略 防火墙 防病毒系统 操作 系统补丁 用户密码安全 应用安全 磁盘权限等 四 怎么做安全巡检四 怎么做安全巡检 做安全巡检 需要有计划的去进行 数据至关重要 经验 可以有效提高你的管理效率 但经验也容易造成惯性思维 导 致故障延误 故 应根据现象的表现和出现的具体情况给予谨 慎的判断 同时做好记录和分析笔记 巡检过程可以参照如下 的步骤进行 1 远程服务器至桌面 2 查看系统进程 比对异常情况 发现可疑进程登记并结 束进程 3 查看系统用户账户 密码 发现可疑用户立即登记并禁 用 修改其密码 查看其登陆痕迹 用户组中清理其权限 4 查看系统服务 比对有无异常 发现可疑服务登记其位 置 停止运行状态 后续处理 5 检查防火墙是否开启 例外列表异常 6 检查防病毒系统更新情况 运行是否正常 有无篡改痕 迹 7 检查系统日志 关注安全日志 可以备份后下载至本地 进行分析 8 检查数据库 比对数据库列表 9 检查备份任务执行情况 及时纠正错误的任务 五 异常管理和跟踪五 异常管理和跟踪 异常情况应特别对待 其原则是先保护现场 留下证据 然后切断异常同外部的联系 服务器巡检表 巡检时间 操作人员 巡检项目表 内容 参考标准 原纪录 检查情况 1 用户和组 2 系统服务 3 系统进程 4 系统防火 墙 5 防病毒系 统 6 系统日志 7 数据库 8 备份执行 情况 9 磁盘

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论