服務器下的文件怎么做好防護工作?
不管對企業還是個人來說,數據都是相當重要的,一旦數據丟失或者被竊取,損失都是相當慘重的。還記得今年微盟員工刪庫事件,市值一下蒸發10多個億,對于企業來說數據就是企業命根子。一旦我們的項目數據丟失或者被竊取,那么可能幾年甚至一生的心血都會浪費掉。那么我們該如何確保服務器中的數據安全呢?
一、 服務器硬件冗余我們在購買、安裝以及配置服務器的時候,首先要考慮到服務器硬件的冗余,比如說電源要雙電源,網口至少兩個,硬盤至少要做個RAID1,這些是防止硬件單點故障。當然與之配套的網絡設備,最好也進行虛擬化。
二、 軟件方面的冗余服務器最好不要單獨使用,有條件的話多買幾臺,做集群,利用其高可用性確保服務器在出問題的時候能夠自動切換故障。如果只有兩臺的情況下,也可以做存儲復制。
三、注意服務器協議端口 在配置服務器后,首先要確認,哪些協議是打開的,哪些協議是關閉的,由于前段時間的勒索病毒爆發,針對的135、139、445端口,如果這些端口是打開的,那將其關掉,這里大家就需要注意了,如果自身業務不需要的協議端口最好進行關閉,而一些默認的端口最好是進行修改。
四、數據加密 古話說的好:防人之心不可無。所以我們在數據上傳到服務器之前,最好先進行過本地加密,這里大家可以網上先尋找下第三方加密軟件進行加密,這樣即使出現數據泄露,也極大的保證了數據的安全性。同時就算是遇到黑客盜取您的數據信息,也能很好的防范。
五、加強密碼信息 對于一般人來說,密碼可能設置的比較簡單,這些簡單密碼不建議大家使用的,建議使用大小寫字母、數字和特殊符號,這樣一個密碼就是相對比較安全的密碼了。而且對于設置的密碼的人來說也方便記憶,同時還需要注意的是,所有的服務器、網站平臺等,密碼不能一樣,一旦一個密碼泄露,那么所有的都會被人入侵,最好是定期修改一次密碼,比如一個月、兩個月等,具體大家可以根據自身情況來定。
六、管理自身上網環境 在使用服務器時,最好不要使用陌生電腦進行登陸,如果遇到突發情況需要進行登陸的,在登陸完成以后也必須要及時清理登陸痕跡,比如說登陸ip刪除,賬號密碼不要保存,特別是使用網頁打開的,登陸時一定不能保存賬號密碼,退出后及時清理緩存等。最后還強調一點,免費WiFi一定不要連接工作,因為這些WiFi是沒有設置密碼的,很容易就會被黑客利用。
七、數據備份 平時大家一定要注意數據備份。