服务器安全预防与日常维护

上传人:mg****85 文档编号:50033352 上传时间:2018-08-06 格式:PPT 页数:83 大小:2.23MB
返回 下载 相关 举报
服务器安全预防与日常维护_第1页
第1页 / 共83页
服务器安全预防与日常维护_第2页
第2页 / 共83页
服务器安全预防与日常维护_第3页
第3页 / 共83页
服务器安全预防与日常维护_第4页
第4页 / 共83页
服务器安全预防与日常维护_第5页
第5页 / 共83页
点击查看更多>>
资源描述

《服务器安全预防与日常维护》由会员分享,可在线阅读,更多相关《服务器安全预防与日常维护(83页珍藏版)》请在金锄头文库上搜索。

1、服务器安全预防与日常维护中国联合网络通信有限公司济宁市分公司 工程师 岳志立二、网站开发平台介绍 三、应用软件的安全防护 四、常见故障处理 五、数据备份及应急处理方案 六、济宁联通IDC机房业务介绍目录一、操作系统安全防护一、操作系统安全防护1、流行服务器操作系统类别 p基于Windows平台操作系统的 大家比较熟悉Windows Server 2000、Windows Server 2003、 Windows Server 2008等。p基于Linux内核的操作系统, 例如RedHat、红旗、FreeBSD、 Debian等通用操作系统。p其他专用操作系统,例如MAC OS、SUN Sola

2、ris及Symbian OS等嵌入式系统。操作系统安全防护2、操作系统的日常维护p安装完毕操作系统后,要进行系统补丁的升级,包括 在以后的维护工作中,要经常的查看是否有新的补丁下 载,并随时安装,同时这也是系统安全防护方面的一个 重要方面。 p有计划的对服务器事件查看器进行查看,主要包括安 全性日志和系统日志,对服务器的登录情况,系统发生 的错误日志及时关注。 p网络维护,一般服务器都是放在特定的位置,或者专 门的机房,在维护的过程中要通过远程进行访问。操作系统安全防护3、操作系统安全防护 p系统安全 补丁及时升级 本地安全策略设置,主要针对用户账号设置权限 远程连接的路由限制 建立完善的病毒

3、防御机制,关闭服务器上任何不必要的 端口以及服务。 p网络安全 服务器组网架构防火墙 启用路由和远程访问操作系统安全防护p应用程序安全 Windows Server 2003作为最常用的服务器操作系统, 在其上安装的各种应用程序也会对系统的安全产生威 胁。 应用程序来源,保证无毒、无后门 应用程序的补丁及时升级 应用程序的漏洞安全一、操作系统安全防护三、应用软件的安全防护 四、常见故障处理 五、数据备份及应急处理方案 六、济宁联通IDC机房业务介绍目录二、网站开发平台介绍1、主流网站开发平台 .NET Framework、LAMP、J2EEp.NET Framework.NET框架是由微软开发

4、,一个致力于敏捷软件开发( Agile software development)、快速应用开发(Rapid application development)、平台无关性和网络透明化的 软件开发平台。.NET是微软为下一个十年对服务器和桌面型 软件工程迈出的第一步。NET 包含许多有助于互联网和内部 网应用迅捷开发的技术。二、网站开发平台介绍p LAMPLAMP是基于Linux,Apache,MySQL和PHP的开放资源网络 开发平台,PHP是一种有时候用Perl或Python(派森)可代替 的编程语言。这个术语来自欧洲,在那里这些程序常用来作 为一种标准开发环境。名字来源于每个程序的第一个字

5、母。 每个程序在所有权里都符合开放源代码标准:Linux是开放 系统;Apache是最通用的网络服务器;MySQL是带有基于网 络管理附加工具的关系数据库;PHP是流行的对象脚本语言 ,它包含了多数其它语言的优秀特征来使得它的网络开发更 加有效。开发者在Windows操作系统下使用这些Linux环境里 的工具称为使用WAMP。 网站开发平台介绍p J2EEJ2EE是一套全然不同于传统应用开发的技术架构,包含 许多组件,主要可简化且规范应用系统的开发与部署,进而 提高可移植性、安全与再用价值。J2EE核心是一组技术规范与指南,其中所包含的各类组 件、服务架构及技术层次,均有共通的标准及规格,让各

6、种 依循J2EE架构的不同平台之间,存在良好的兼容性,解决过 去企业后端使用的信息产品彼此之间无法兼容,企业内部或 外部难以互通的窘境。网站开发平台介绍网站开发平台介绍2、主流网站开发语言 ASP(C#)、PHP、JSPp基于ASP的动态网站开发ASP是(Active Server Pages)微软公司推出的一种 服务器脚本编程环境,使用asp可以交互HTML页、脚本命 令和ActiveX组件组合起来,创建动态的交互的WEB网页和 基于WEB的功能强大的应用程序。作为IIS环境下开发WEB应用的一种简单、方便的编程 工具,ASP具有如下特点:使用VBScrips、JavaScrips等 简单易

7、懂的脚本语言,结合html代码,可快速完成网站应 用程序的开发,无需编译,可在服务器直接执行网站开发平台介绍 与浏览器无关,只要客户端浏览器能够执行html代码, 就可以浏览ASP设计的网页内容,ASP所使用的脚本语言均 在WEB服务器执行,客户端的浏览器不需要能够执行这些 脚本语言 ASP能够与任何ActiveX Scripting语言相兼容。 ASP源程序不会被传到客户浏览器,因而可以避免源程序 被剽窃,从而提高了程序的安全性。 易于操控数据库,ASP可以轻松的通过ODBC驱动程序连接 各种不同的数据库,例如:Access,Foxpro、Dbase、 Oracle等等,另外亦可将“文本文件

8、”或者“Excel”文 件当成数据库用。网站开发平台介绍p基于PHP的网站开发PHP: 是一种 HTML 内嵌式的语言(类似 IIS 上的 ASP)。而 PHP 独特的语法混合了C、Java、Perl以及 PHP 式的新语法。它可以比CGI或者Perl更快速的执行动 态网页。在权威机构的调查报告中,PHP技术在全球互联 网社区领域的应用位居第一。PHP语言的优势:网站开发平台介绍 良好的安全性 PHP是开源软件,所有PHP的源代码每个人都可以看得到 ,代码在许多工程师手中进行了检测,同时它与Apache 编绎在一起的方式也可以让它具有灵活的安全设定,PHP 具有了公认的安全性能。 跨平台特性

9、ASP比不上PHP的跨平台能力,PHP几乎支持所有的操作系 统平台及数据库系统,正是它的这种能力让UNIX/Linux 有了一种与ASP媲美的开发语言,并广为流行。网站开发平台介绍 易学性 PHP嵌入在HTML语言中,且坚持脚本语言为主,与Java 、C等语言不同,语法简单、书写容易,方便学习掌握 。现在市面上也有了大量的书,同时Internet上也有 大量的代码可以共享 执行速度快 占用系统资源少,代码执行速度快。 免费 在流行的企业应用平台中,PHP、Linux、Apache、 MySQL都是开源软件,降低了企业架设成本。p基于JSP的网站开发JSP(Java Server Pages)是

10、由Sun 公司倡导、许多 公司参与一起建立的一种动态网页技术标准。 JSP技术是 用JAVA语言作为脚本语言的,JSP网页为整个服务器端的 JAVA库单元提供了一个接口来服务于HTTP的应用程序。 目前JSP一套网站开发环境JSPTomcat数据库,其中 tomcat是在sun公司开发的一个可以直接提供web服务的 JSP服务器,是当今一个主流的JSP引擎。网站开发平台介绍网站开发平台介绍3、网站开发主流特征 将内容的生成和显示进行分离 Web页面开发人员可以使用HTML或者xml标识来设计和格式化最终 页面。使用标识或者小脚本来生成页面上的动态内容。生成内容的逻 辑被封装在标识和应用组件中,

11、并且捆绑在小脚本中,所有的脚本在 服务器端运行。在服务器端,脚本引擎解释标识和小脚本,生成所请求的内容,并 且将结果以HTML页面的形式发送回浏览器。这有助于作者保护自己的 代码,而又保证任何基于HTML的Web浏览器的完全可用性。 网站开发平台介绍 平台无关性Web应用是跨平台的,既能在Linux下运行,也能在其它 操作系统上运行。 强调可重用的组件 绝大多数页面依赖于可重用的,跨平台的组件来执行应 用程序所要求的更为复杂的处理。开发人员能够共享和交换 执行普通操作的组件,或者使得这些组件为更多的使用者或 者客户团体所使用。基于组件的方法加速了总体开发过程, 并且使得各种组织在他们现有的技能

12、和优化结果的开发努力 中得到平衡。网站开发平台介绍 采用标识简化页面开发Web页面开发人员不会都是熟悉脚本语言的编程人员。 JavaServer Page技术封装了许多功能,这些功能是在易用 的、与jsp相关的xml(标准化越来越近了)标识中进行动态内 容生成所需要的。标准的jsp标识能够访问和实例化 JavaBeans组件,设置或者检索组件属性,下载Applet,以 及执行用其他方法更难于编码和耗时的功能。 通过开发定制化标识库,jsp技术是可以扩展的。今后 ,第三方开发人员和其他人员可以为常用功能创建自己的标 识库。这使得Web页面开发人员能够使用熟悉的工具和如同 标识一样的执行特定功能的

13、构件来工作。4、流行数据库技术介绍。pAccess数据库Microsoft Access是一种关联 式数据库管理系统,关联式数据库 由一系列表组成,表又由一系列行 和列组成,每一行是一个记录,每 一列是一个字段,每个字段有一个 字段名,字段名在一个表中不能重 复。Access数据库以文件形式保存 ,文件的扩展名是MDB。 Access 数据库由七种对象组成, 它们是表、查询、窗体、报表、宏 、页和模块。网站开发平台介绍ACCESS 缺点安全性不够,加了用户级密码容 易破解,如果做为服务器的话,对服务器要 求很高,否则容易造成 MDB 损坏.并发数255,但是对高强度操作适应 性差,如果服务器不

14、够好,网络不够好, 编程的方法不够好,多人同时访问就能导 致 MDB 损坏.每个数据库文件最大限制只有2G,对 于大型网站显然不能够胜任。网站开发平台介绍pMySQL数据库MySQL 是瑞典的MySQL AB公司开发的一个可用于各种 流行操作系统平台的关系数据库系统,它具有客户机/服务 器体系结构的分布式数据库管理系统。MySQL 完全适用于网 络,用其建造的数据库可在因特网上的任何地方访问,因此 ,可以和网络上任何地方的任何人共享数据库。 MySql是一 个快速、多线程、多用户的SQL数据库服务器。几乎是免费 的。MySql可以方便地支持上千万条记录的数据库。作为一 个开放源代码的数据库,M

15、ySql可以针对不同的应用进行相 应的修改。网站开发平台介绍MySQL缺点: MySQL不完全支持陌生的关键词; MySQL也缺乏一些存储程序的功能; 使用缺省的ip端口,但是有时候这些ip也会被一些黑客闯入 使用myisam配置,如果你不慎损坏数据库,结果可能会导致 所有的数据丢失; 没有完整事务, 没有子查询,也没有视图;(在新的版本中已 经解决)网站开发平台介绍pSQL ServerSQL Server 是关系数据库管理系统。 SQL分类:SQL Server 2000 是Microsoft 公司推出的SQL Server 数据库管理系 统SQL Server 2005 是一个全面的数

16、据库平台,使用集成的商业智能 (BI) 工具提供了企业级的数据管理SQL Server 2008是一个重大的产品 版本,它推出了许主要功能多新的特 性和关键的改进,使得它成为至今为 止的最强大和最全面的SQL Server版 本网站开发平台介绍Sql server是基于服务器端的企业级数据库,可以 适合大容量数据的应用,在功能、管理方面也要比access 数据库强得多。功能很全面,但是对于跨平台的操作兼容性差。网站开发平台介绍小结:面对以上的开发平台、开发语言及数据库,是否感到 无从下手?技术无优劣,就看你对那种开发平台比较感兴趣,适 合自己的就是最好的。可以根据自己的需求、数据量大小、投入的成本来选 择适合自己的开发平台及配置环境。一、操作系统安全防护 二、网站开发平台介绍四、常见故障处理 五、数据备份及应急处理方案 六、济宁联通IDC机房业务介绍目录三、应用软件的安全防护三、应用软件的安全防护这里所说的应用软件包括安装到服务器里面的所有应 用程序,根据网站开

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 生活休闲 > 科普知识

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号