TechTarget中国网站推荐

确保备份服务器不受黑客攻击的六个步骤

2008-4-18  选择字号:  | |
打印本文章
【TechTarget中国原创】备份服务器都是功能很强大的。这种服务器能够读或者覆盖你的企业中的任何文件或者数据库。没有这种服务器,企业就不能备份或者恢复文件。把这些能力和许多备份软件要求备份管理员拥有访问系统的根权限或者管理员权限结合在一起,你就赋予了一个人在你的环境中读取或者覆盖任何文件和数据库的权利。当然,这就意味着备份服务器被攻破是一件非常可怕的事情。因此,你应该尽一切努力保护备份服务器。下面是保护你的备份服务器的六个小窍门。

【TechTarget中国原创】备份服务器都是功能很强大的。这种服务器能够读或者覆盖你的企业中的任何文件或者数据库。没有这种服务器,企业就不能备份或者恢复文件。把这些能力和许多备份软件要求备份管理员拥有访问系统的根权限或者管理员权限结合在一起,你就赋予了一个人在你的环境中读取或者覆盖任何文件和数据库的权利。当然,这就意味着备份服务器被攻破是一件非常可怕的事情。因此,你应该尽一切努力保护备份服务器。下面是保护你的备份服务器的六个小窍门。

  1.封闭没有使用的端口

  查看你的备份厂商的说明文件,确定哪一个端口对于你的备份系统的正常运行是绝对必要的,然后封锁所有其它的端口。例如,例如,如果你的备份服务器不需要成为NFS(网络文件系统)或者CIFS(通用互联网文件系统)服务器,那么,你就要关闭或者撤销备份服务器提供这种服务的功能。对于Web、打印、Telnet和其它备份服务器运行不需要的服务都要采取同样的封闭措施。

  2.要求加密访问

  如果你正在使用明文协议管理你的备份服务器,入侵者能够监视你的数据包并且确定你的管理口令。创建一个策略,禁止明文访问你的备份服务器并且强制执行这个策略。首先要卸载或者关闭明文协议,如Telnet、FTP、HTTP等协议。然后,要求所有的管理工作都必须通过加密的协议实施,如SSH、HTTPS、加密FTP和SCP等协议。

  3.减少拥有全部访问权限的人员数量

  如果你的备份服务器需要根或者管理员访问权限来进行管理,限制拥有这种权限的人员数量。为备份服务器提供不同的管理口令,并且仅把口令提供给需要访问备份服务器的人。一般的管理员可能不喜欢这种做法,因为他们通常拥有访问整个系统的权限。但是,你要向他们解释这样做是为了保护他们。把备份系统的管理口令放在安全的地方,仅允许真正需要的人接触这个口令。

  4.记录备份活动并尽可能把记录放到别的服务器

  使用Unix备份服务器中的系统记录功能或者第三方的数据保护管理产品来记录所有的备份活动,并且把记录放到另外的服务器中,防止恶意的管理员覆盖这些记录。

  5.介质管理与备份管理分开

  你还可以把介质管理和备份管理的权限让两个人分别承担,一个人负责装载磁带,另一个人负责设置备份。一般来说,这些任务都是由一个人来完成的。但是,把这些工作分开可以避免恶意雇员造成的灾难。如果一个恶意雇员有管理权限,但是,他们有接触存储介质的权限,他不能造成任何破坏。如果恶意雇员能够接触到存储介质,但是,他没有向介质中放入任何东西的权限,他也不能造成任何破坏。

  6.调研你的备份产品的安全功能

  备份软件产品在过去的几年里已经增加了许多安全功能,包括加密、基于任务的安全和增强的客户和管理员身份识别等。加密功能可以加密备份过程,备份磁带或者管理过程。基于任务的安全措施能够阻止要求以根或者管理员权限进行访问以便管理系统的过程,并且能够让你分开职责和分散权力。最后,增强的身份识别系统放弃了使用IP地址和主机名识别系统的老做法。调研你的产品采用了上述哪一种功能,并且立即使用这些功能。

  上述小窍门中有一些做法很难做到。但是,应用这些小窍门比没有任何窍门要好得多。让我们确保这些备份服务器的安全吧!

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
2008年,由于备份过失,数百万条记录被泄露。而这些只是我们所知的影响个人信息的泄露问题。毫无疑问,还存在大量未知或未报导的数据备份威胁……
Interior Federal Credit Union(内部联邦信用社)是一家中小企业,该公司采用了网络服务来备份它们的数据。这家金融服务公司有两个备份流程……
你可从本文了解以下知识:本文可协助你确定集中备份能否满足你的需求,并提供相关的产品信息。如果你需要备份桌面或站点,集中备份就是种很好的方法,可以保证数据受到合理的保护……
目前有多家厂商已经能够提供远程呈现技术,这是一种高端电视会议形式,是第一种能够通过一个按钮让企业轻松实现高品质会议记录版本的技术。但是有些问题已经被提出……
最近几年似乎出现了很多的安全事故。虽然有些事故比如网络服务器和数据库被黑客攻破可以归因于黑客,但是如果采取了适当的预防措施,许多其他的事故本来是可以避免的……
市场上有几种产品是通过在主机系统上运行加密软件来实施数据加密。这种软件在主机系统处理器上加密数据并将加密后的数据存储在一个存储设备中。
交换机在应用中会出现很多问题,为了在网络中能够满足更多的存储平台或主机服务器,交换机需要定期扩展或替换。交换机通过升级可以达到更好的性能,增强网络的有效性,限制网络流量并提供智能化功能,比如对网络的虚拟化。
磁盘阵列几乎是每个网管员必须掌握的一项技术。随着现在越来越多的厂商推出了各种磁盘阵列技术,在现在的存储应用中也越来越广泛。那么磁盘阵列技术对我们的影响有什么呢?
数据增长速度的加快、新应用需求的增加、对数据存档的监管力度的增大和业务连续性需求,正在让企业的IT预算越来越吃紧,同时也使得其传统存储架构的不足日益显露,而分层存储从某种程度上可以减缓这些压力。
最新更新
专家答疑
技巧
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……
Greg Schulz
我们有两个负载均衡网络服务器,都是可用的,正在尽力访问SAN上的相同的LUN。我们在操作系统和EMC SAN上用Windows2003标准版本。我们如何实现并行写入SAN……