企業(yè)做網(wǎng)站合理進(jìn)行權(quán)限維護(hù)
日期 : 2019-07-08 20:11:02
合理進(jìn)行權(quán)限維護(hù)。很多時(shí)候, 一臺(tái)服務(wù)器除了可以在網(wǎng)站中進(jìn)行應(yīng)用, 還可以在FTP服務(wù)器中進(jìn)行應(yīng)用。如果在同一臺(tái)服務(wù)器上應(yīng)用多種網(wǎng)絡(luò)服務(wù), 很容易出現(xiàn)服務(wù)器工作的相互影響。換言之, 惡意攻擊者只要對(duì)一項(xiàng)服務(wù)進(jìn)行攻擊, 就會(huì)造成網(wǎng)站其他功能出現(xiàn)問(wèn)題。因?yàn)楣粽咴趯?duì)一種服務(wù)進(jìn)行破壞的過(guò)程中, 可以借助相關(guān)服務(wù)平臺(tái)實(shí)現(xiàn)對(duì)內(nèi)部其他服務(wù)的影響, 所以?xún)?nèi)部執(zhí)行攻擊要比外部攻擊存在更大的便利性條件。在成本角度上分析, 可以在服務(wù)器上同時(shí)運(yùn)轉(zhuǎn)三個(gè)服務(wù)形式:傳統(tǒng)網(wǎng)站服務(wù)、FTP服務(wù)和流媒體服務(wù)。由于這些服務(wù)屬于典型的mms形式, 所以互聯(lián)網(wǎng)也可以實(shí)現(xiàn)對(duì)流媒體服務(wù)器的直接訪(fǎng)問(wèn)。由于所選擇的服務(wù)器配置相對(duì)較高, 因此運(yùn)行三個(gè)服務(wù)器不會(huì)出現(xiàn)問(wèn)題, 性能也不會(huì)受到明顯影響。但是這一問(wèn)題也給網(wǎng)站維護(hù)者的工作造成了一些難題, 比如兩種以上服務(wù)項(xiàng)目同時(shí)應(yīng)用在同一個(gè)服務(wù)器上, 怎樣才能對(duì)網(wǎng)站運(yùn)行的安全性進(jìn)行保障?在日常工作中, 我們所采用的文件多為FAT或是FAT32, 此種文件系統(tǒng)不能設(shè)置權(quán)限, 安全等級(jí)較低。面對(duì)該情況, 可以采用NTFS文件系統(tǒng)為每個(gè)文件或文件夾設(shè)置單獨(dú)的許可權(quán)限, 從而將敏感信息和服務(wù)信息進(jìn)行分區(qū)設(shè)置。這種情況下, 即便黑客可以借助不法手段對(duì)分區(qū)后的文件磁盤(pán)進(jìn)行攻擊, 也不會(huì)對(duì)其他系統(tǒng)產(chǎn)生影響。