百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[国内信息] 网络服务器六点安全策略-盛网科技 [复制链接]
查看:246 | 回复:1

92

主题

233

帖子

0

积分

落伍者(一心一意)

Rank: 1

贡献
5
鲜花
0
注册时间
2019-11-27

落伍手机绑定

发表于 2020-1-8 17:08:34 | 显示全部楼层 |阅读模式 来自 中国广东东莞
我们都知道内网服务器位于经路由器、防火墙、交换机之后的网络位置。我们在服务器的前端引入服务器专用型安全隔离网闸,并对网闸做相应需求的配置,如: 配置允许访问的服务端口,这样就完全阻挡了黑客利用其它不安全端口攻击或入侵。 此时网闸外侧用户如果访问此服务器,就要经过网闸的安全过滤。
1.阻挡所有服务端口扫描行为,如果企业内网或互联网用户使用软件对服务器进行端口扫描,这些动作会被网闸彻底阻挡。
2.网闸在使用时自身不存在IP地址,这样就完全杜绝了远程登录安全网闸的可能性,黑客等不法分子完全没有可能利用网闸做跳板攻击或控制企业网。
3.屏蔽服务器本职之外的服务。如:服务器为数据库服务器时,管理员在配置安全网闸的时候就可以只添加1433端口。这样网闸就屏蔽了服务器的其它服务端口,一切企业内网或互联网向服务器其它服务发起的连接都无效。
4.屏蔽掉公认的不安全协议,如ICMP等。这样企业内网或互联网用户就不能用PING的方法试探服务器的存活情况。
5.网络地址过滤,企业远程用户通过互联网访问服务器,管理员可以在网闸上配置远程用户的公网IP地址。这样就限制了互联网上其他非法用户对服务器的访问。
6.物理地址过滤,在企业内网,如果只是指定部分用户可以访问服务器,管理员就可以在网闸上配置允许访问用户的MAC地址和IP地址。这样其它未被配置的用户就不能访问服务器。
回复

使用道具 举报

92

主题

233

帖子

0

积分

落伍者(一心一意)

Rank: 1

贡献
5
鲜花
0
注册时间
2019-11-27

落伍手机绑定

 楼主| 发表于 2020-1-8 17:08:51 | 显示全部楼层 来自 中国广东东莞
盛网科技,客户第一、服务至上、技术创新!以IDC行业领航者为发展使命!含有国家增值电信业务经营许可证(IDC证)
四川高防德阳机房,国内外机房 欢迎来咨询
24小时客服在线,不怕找不到人
咨询qq:958059265
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-7 15:51 , Processed in 0.100540 second(s), 32 queries , Gzip On.

返回顶部