【IT168 专稿】除了要应付日常的网络管理与维护工作外,网络管理员最重要的工作之一就是做好服务器的安全管理了,因为在非法攻击频繁发生的网络环境中,网络管理员管理操作稍有不慎,都有可能导致服务器发生崩溃现象,严重的话还会导致保存在服务器中的单位机密信息发生对外泄漏等严重后果。
虽然在日常维护服务器的过程中,网络管理人员一般采用的管理方式是,在需要做一些具有超级管理员权限才能完成的工作时,才会使用特权帐号登录进服务器,而在需要做一些常规性维护工作时,就会注销特权帐号而改以普通用户帐号登录进服务器系统中。很明显,上面的管理操作虽然在一定程度上能够保证服务器安全,但是这需要网络管理人员频繁进行用户帐号注销操作,不断地更换系统登录权限,这种频繁更换式的管理操作,相信最有耐心、最有安全意识的网络管理人员要不了多长时间也会感到厌烦的,于是没过几天有人就会产生侥幸心理:认为以特权帐号登录服务器进行一切操作的管理,只要自己小心一点就不会有多大安全风险。
可事实上呢?服务器可能会遭遇各种安全威胁,如病毒或木马的袭击,服务器硬盘被悄悄格式化等。那么面对服务器存在的种种潜在风险,我们是否还敢直接以特权帐号登录进服务器系统中,对其进行各种管理与维护操作呢?其实,利用服务器系统自带的“运行为”功能,我们能够在普通用户帐号登录环境下,轻松使用特权帐号对服务器进行任意形式的管理与维护,从而在最大程度上降低服务器的安全风险。