對于新服務器,建議的首要任務之一是確保它的安全。在接下來的關于基本服務器技術安全性的系列文章中,我們將介紹一些可以用來保護您的服務器并幫助它免受威脅的技術和方法。首先,我們將研究這些威脅是什么,以及它們對服務器的意義。
腳本Kiddie
服務器面臨的第一個可能也是最嚴重的威脅是腳本Kiddle。對于黑客來說,腳本Kiddie是一個有點貶義的術語,它使用預先創建的程序或腳本來攻擊計算機。這些腳本可以在網上交易或購買,而且是由惡意的黑客創建的,然后被分發供其他人使用。盡管腳本Kiddie可能不具備黑客發現和利用服務器弱點的能力,但是他們使用的工具同樣有效,并且無疑形成了一種可信的威脅。更糟糕的是,有很多腳本kiddle使用這些工具,其中很多都是完全自動化的。
他們使用的腳本包括從工具到強制的SSH服務器,再到使用WordPress等web應用程序的最新漏洞的腳本。大多數已知的應用程序開發都可以在在線市場中使用。腳本Kiddie通常會通過它們已經破壞的服務器工作,在使用這些工具來破壞服務器并使用它們實現自己的目標之前,啟用互聯網進行掃描來識別目標服務器和軟件。經常被攻擊的服務器被添加到一個僵尸網絡中,該僵尸網絡用于發動DDoS攻擊、垃圾郵件活動、挖掘加密貨幣或者只是為了危害更多的服務器。
黑客
較少遇到,但在威脅方面嚴重得多的是真正的黑客。黑客通常是技能高度熟練的個體,他們對自己所攻擊的系統有很好的理解。他們經常使用許多相同的方法來使服務器作為腳本kiddle,盡管他們可能也知道一些尚未普及的知識。然而,與腳本kiddle不同的是,黑客傾向于利用特定的原因攻擊系統,比如提取數據或信息。
用戶
最后我們有了用戶。惡意用戶可以執行攻擊服務器或破壞服務器的操作。不過,更有可能發生的是,一個粗心大意的用戶可能不小心地下載或安裝惡意軟件到服務器上。粗心的用戶也可以選擇弱密碼,或者在某個地方共享。
威脅的形式和大小不相同,如何實現服務器安全性的目的是減少任何被利用的機會,以及成功利用服務器的影響。它還應該增加您在服務器上檢測成功攻擊的機會,以便您可以對其作出快速響應。