|
3.光盤庫
對于一般的僅用于保存數(shù)據(jù)的文件服務(wù)器來說,可以選擇用光盤庫來作為備份設(shè)備。定期將硬盤中的數(shù)據(jù)刻錄到光盤中進行保存,這種方式價格最低,但是我們無法利用光盤庫將整個操作系統(tǒng)完全備份,所以在遇到系統(tǒng)毀損后,亦無法利用光盤片將整個操作系統(tǒng)恢復(fù)到原狀,只能對刻錄在光盤上的數(shù)據(jù)進行恢復(fù)。
企業(yè)可以根據(jù)自身業(yè)務(wù)的需要,選擇一種適合自己的備份方式,做好服務(wù)器數(shù)據(jù)的備份。建議每天都做備份,一周做一次完整的備份,之后每天再做增量備份的備份策略;至少一個月要對備份介質(zhì)做一次測試,以保證數(shù)據(jù)確實被正確的保存了下來,這是最低要求。對于要求較高的服務(wù)器數(shù)據(jù),要求每天都做完整的備份,并且一天就做多次備份,如實時金融和電子商務(wù)系統(tǒng),重要設(shè)施的控制系統(tǒng)和一些國防部門的系統(tǒng)都需要這樣一個備份策略。
五、FTP服務(wù)器還需要注意的其它安全問題
作為Internet上的FTP服務(wù)器,會面對各種各樣的用戶。但是作為企業(yè)內(nèi)部的FTP服務(wù)器,一般不會希望匿名FTP用戶來使用,所以在FTP軟件的設(shè)置上最好設(shè)置禁止匿名訪問。另外還需要注意以下一些安全問題。
1.未經(jīng)授權(quán)的用戶禁止在服務(wù)器上進行FTP操作
FTP用戶所使用的用戶帳號必須在、etc/passwd文件中有所記載,并且用戶帳號口令不能為空。在沒有正確輸入用戶帳號和口令的情況下,服務(wù)器就會拒絕該用戶訪問。另外FTP守護進程FTPd的/etc/FTPusers文件中也可將一些用戶加入黑名單,凡在這個文件中出現(xiàn)的用戶都會被服務(wù)器拒絕提供FTP服務(wù)。還有服務(wù)器管理也可以建立“不受歡迎”的用戶目錄,拒絕這些用戶訪問。
2.FTP用戶不能讀取未經(jīng)系統(tǒng)所有者允許的文件或目錄;未經(jīng)允許FTP用戶不能在服務(wù)器上建立文件或目錄;FTP用戶不能刪除服務(wù)器上的文件或目錄。為了解決這三個問題,管理員需要對FTP主目錄下的文件屬性進行管理,建議對每個目錄及其文件采取以下一些措施:
FTP主目錄:將這個目錄的所有者設(shè)為“FTP”,并且將屬性設(shè)為所有的用戶都不可寫,防止不懷好意的用戶刪改文件。
FTP/bin目錄:該目錄主要放置一些系統(tǒng)文件,應(yīng)將這個目錄的所有者設(shè)為“root”(即超級用戶),并且將屬性設(shè)為所有的用戶都不可寫。為保證合法用戶可顯示文件,應(yīng)將目錄中的ls文件屬性設(shè)為可執(zhí)行。
FTP/etc目錄:將這個目錄的所有者設(shè)為“root”,并且將屬性設(shè)為所有的用戶都不可寫。將目錄下的group文件和passwd文件的屬性設(shè)為所有用戶只讀屬性,并用編輯器將passwd文件中用戶加過密的口令刪掉。
FTP/pub目錄:將這個目錄的所有者置為“FTP”,并且將它的屬性設(shè)為所有用戶均可讀、寫、執(zhí)行。
經(jīng)過以上一些設(shè)置以后,既保證了系統(tǒng)文件不被刪改,又保證了FTP合法用戶的正常訪問。
本新聞共 4頁,當(dāng)前在第 4頁 1 2 3 4 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|