虛擬網(wǎng)站空間的出現(xiàn)和盛行原因分析_如何應(yīng)對(duì)虛擬攻擊是影響到最低
促使虛擬空間的出現(xiàn)和盛行原因分析
對(duì)于一些初步認(rèn)識(shí)互聯(lián)網(wǎng)并希望在互聯(lián)網(wǎng)上做出一番成就,但有一個(gè)最基本的誤區(qū)就是他們會(huì)認(rèn)為建立網(wǎng)站一個(gè)域名和一個(gè)網(wǎng)頁就可以了,其實(shí)不然,其中還缺了一個(gè)組成成分,那就是網(wǎng)站空間。網(wǎng)站空間究竟是什么呢?在里面起到一個(gè)什么作用了,今天小編就帶大家解析其中奧秘。
一般我們建站所用的網(wǎng)站空間其實(shí)指的是虛擬空間,虛擬空間官方的解釋是使用特殊的軟硬件技術(shù),在一臺(tái)計(jì)算機(jī)中,劃分多個(gè)“虛擬”的主機(jī),每臺(tái)虛擬空間分配到一個(gè)獨(dú)立的域名和IP地址(或者共享的IP地址),具有完整的Internet服務(wù)器功能。通俗的理解就是好比一層樓,里面分配了很多間房。每一個(gè)房間里面有私人的床,柜子等等,而這些東西都能共享。
究竟是什么促使虛擬空間的出現(xiàn)和盛行呢?這或許就是Internet技術(shù)和網(wǎng)絡(luò)發(fā)展的一個(gè)革命性的貢獻(xiàn)。多個(gè)虛擬空間共享一臺(tái)真實(shí)主機(jī)的資源,服務(wù)器和通訊線路的利用率得到了極大的提升,服務(wù)器上能夠毫無沖突地配置多個(gè)網(wǎng)絡(luò)IP地址而彼此沒有影響,用戶能夠利用虛擬空間把若干個(gè)帶有單獨(dú)域名的站點(diǎn)建置在一臺(tái)服務(wù)器上,不必再為建立一個(gè)站點(diǎn)而購置單獨(dú)的服務(wù)器。虛擬空間的好處顯而易見了,不但大大節(jié)省了購買網(wǎng)站空間和租用寬帶的費(fèi)用,同時(shí)也不必為使用和維護(hù)服務(wù)器的技術(shù)問題擔(dān)心,大部分國(guó)內(nèi)外企業(yè)建站都使用虛擬空間,也省了專門的服務(wù)器管理人員。
當(dāng)然,虛擬空間也不是萬能的,畢竟虛擬空間是由一臺(tái)主機(jī)劃分出來,某些功能受到了服務(wù)器的限制,例如極大的耗用了系統(tǒng)資源的論壇程序,流量統(tǒng)計(jì)功能。數(shù)據(jù)庫類型、操作系統(tǒng)需要考慮服務(wù)商提供的功能支持。
由此可見,虛擬空間雖然解省了成本,人力和時(shí)間,但是還是有很多缺點(diǎn),這就需要我們不斷的優(yōu)化和改進(jìn),盡可能的開發(fā)出最滿足人們需求的虛擬空間。隨著技術(shù)的反戰(zhàn),云計(jì)算技術(shù)在服務(wù)器行業(yè)的應(yīng)用越來越普遍,基于此開發(fā)的新產(chǎn)品云虛擬空間、云主機(jī)和輕云主機(jī)等常見的云主機(jī)產(chǎn)品正日益取代舊的虛擬空間技術(shù),幫助更多的企業(yè)搭建穩(wěn)定快速的網(wǎng)站空間。
如何應(yīng)對(duì)虛擬攻擊是影響到最低
作為一名虛擬化專家,你可能正在部署行業(yè)最佳實(shí)踐以確保環(huán)境的安全性及可管理性。通過嚴(yán)格評(píng)估,可以將虛擬攻擊的潛在影響降至最低。讓我們一起回顧一下有助于確保虛擬環(huán)境安全的部分措施。
構(gòu)建防護(hù)層
你和你的團(tuán)隊(duì)已經(jīng)在VMware環(huán)境中構(gòu)建了多層防護(hù)而非僅僅是一個(gè)大掛鎖。每一層防護(hù)都從外部訪問開始,然后轉(zhuǎn)向內(nèi)部網(wǎng)絡(luò)、存儲(chǔ)、虛擬主機(jī)、客戶虛擬機(jī)并對(duì)數(shù)據(jù)進(jìn)行防護(hù)。基于最小權(quán)限原則設(shè)置訪問權(quán)限可能是最常見的選擇。沒錯(cuò),盡管所有的預(yù)防措施都有可能會(huì)被突破一到兩層,但深度防護(hù)將能夠保護(hù)最關(guān)鍵的數(shù)據(jù)。這同樣需要你花時(shí)間分析指令并采取額外的措施避免更近一步的滲透。
不要疏于打補(bǔ)丁
你已經(jīng)從VMware那訂閱了安全及隱患告警,因此你知道什么時(shí)候給系統(tǒng)打補(bǔ)丁以確保其安全性。此外,你認(rèn)識(shí)到了在所有層級(jí)打補(bǔ)丁的重要性,包括主機(jī)、虛擬機(jī)、應(yīng)用以及硬件。打補(bǔ)丁浪費(fèi)時(shí)間而且單調(diào)乏味。這說的一點(diǎn)兒都沒錯(cuò),然而你要意識(shí)到打補(bǔ)丁是確保數(shù)據(jù)安全的一個(gè)既必要又重要的方面。
檢查事件日志
虛擬環(huán)境不斷變化。你不僅要跟得上變化,而且還要有對(duì)整個(gè)環(huán)境的運(yùn)行狀態(tài)要有總體認(rèn)識(shí)。通過自動(dòng)化工具或者手動(dòng)檢查事件日志,了解整體運(yùn)行狀況并在出現(xiàn)異常時(shí)尋找蛛絲馬跡。網(wǎng)絡(luò)安全設(shè)備比如入侵防護(hù)系統(tǒng)以及入侵檢測(cè)系統(tǒng)確保了網(wǎng)絡(luò)安全,你要依賴這些設(shè)備識(shí)別潛在的入侵行為。確保能夠定期開展行為審計(jì),然后可能會(huì)發(fā)現(xiàn)之前錯(cuò)過的問題。
使用復(fù)雜密碼
在梅爾布魯克斯的經(jīng)典電影太空炮彈中,重要的密碼被設(shè)置為12345。DarkHelmet然后吼叫道:“這是我人生中聽到過的最愚蠢的組合!只有白癡才會(huì)干這種事。”
每天都加強(qiáng)密碼策略及身份驗(yàn)證過程,這樣入侵者獲得最有價(jià)值的數(shù)據(jù)資產(chǎn),將會(huì)變得越來越困難。你可能會(huì)對(duì)此嗤之以鼻,你從不會(huì)允許在系統(tǒng)中或者接入點(diǎn)設(shè)置這樣的密碼,對(duì)嗎?密碼策略需要在各個(gè)層次設(shè)置復(fù)雜的密碼,而且通過監(jiān)控策略并對(duì)追蹤到的不符合要求的密碼進(jìn)行報(bào)告,可以強(qiáng)制設(shè)置密碼變更頻率。嚴(yán)密防護(hù)特權(quán)帳號(hào)比如root,如果有可能,可以禁用或者偽裝這些帳號(hào)。此外,不允許共享密碼,因?yàn)槊艽a共享會(huì)帶來審計(jì)問題并使得追蹤內(nèi)部訪問幾乎變得不可能。
注重規(guī)劃
然而,盡管做了所有準(zhǔn)備,還是會(huì)有閑人或者可疑分子攻擊或者入侵你的系統(tǒng)。你做了哪些應(yīng)對(duì)措施呢?你已經(jīng)進(jìn)行了日常準(zhǔn)備工作。提前制定計(jì)劃,出現(xiàn)問題時(shí)壓力會(huì)大大減少,允許你繼續(xù)專注于手頭上的工作。
非常好我支持^.^
(1) 100%
不好我反對(duì)
(0) 0%
相關(guān)閱讀:
( 發(fā)表人:彭菁 )