网管员访谈录:网络安全正面临着重大挑战
来源:硅谷动力 更新时间:2012-04-13


   最近不少企业网站的首页都被换成了带有触目惊心的“Hack By xxx”的字样,甚至有些恶意入侵者在篡改企业网站首页的时候,直接骂网管无能。这个时候网管是最无奈的。我们今天请来的这位网管是一位企业网管。看看他对此有什么样的看法?

  以下是硅谷动力记者:諾諾的报道。

  个人小简历:

  网名:Netdoor

  性别:男

  学历:计算机大专

  现就职于广州某家对外贸易企业。三年企业网管经验。

  諾諾: Netdoor,你应该算是一名老网管了,现今国内网络安全日益突出,你个人对网络安全有什么样认识?

  Netdoor:近十年来,随着我国互联网的普及以及政府和企业信息化建设步伐的加快,网络越来越普及,网络安全问题也日益突出,给我们带来了越来越多的挑战。毫无疑问未来社会将会成为信息社会,信息安全是其中最为重要的一环。近年来的一系列的网络安全问题也促使网络安全企业不断开发研究新的安全技术,推出满足用户需求的产品,促进了网络安全技术的发展。但是道高一尺,魔高一丈,网络攻击的手法也是曾出不穷,网络安全正面临着重大挑战。

  諾諾:在网管这一职业中最优先考虑是哪些因素?

  Netdoor:网络管理包括性能管理,配置管理,安全管理,计费管理和故障管理五个方面,在日常的管理中首要考虑的当然是网络的可用性,配置满足需求的网络环境,然后在此之上再继续考虑安全性。

 諾諾:在你管理的服务器,是否有遭遇过黑客攻击、蠕虫等安全事件?你是如何处理的呢?

  Netdoor:常在河边走,哪有不湿鞋。我所管理的服务器曾经也被入侵过。当时主要是由于服务器上web程序漏洞导致站点页面被涂改。由于是远程管理,所以在发生入侵的第一时间内并没有断网,而是首先检查服务器的状态,检查系统是否被入侵,最后发现没有入侵者并没有拿到系统权限,关闭了所有站点进行排查,最终确定问题的所在修补漏洞。

  諾諾:经历过那次事件,你是如何看待黑客的?

  Netdoor:应当说要感谢他们,正是他们促使了网络安全的发展,促使我们这些网络管理人员更积极的去关注网络安全,努力提高自身技术水平。当然在遭遇入侵的时刻相信每个管理员都会对黑客怨声载道。

  諾諾:你在日常工作中,你是如何操作来保证企业网络的安全?

  Netdoor:尽量细致的去配置每一台服务器,完成之后自己也会做一些安全测试,在运行的过程中需要每天检查服务器状态和服务器的日志,有条件的话采用一些硬件设备保证网络的安全,及时给系统打补丁,经常关注安全方面的信息,了解和自己服务器相关的漏洞和原理,在第一时间将漏洞堵住。还有就加强自身在安全方面的学习。作为一个系统管理人员,要及时进行系统升级,使得系统的已知漏洞均被修复,以防黑客入侵。当然,网管也不是十全十美的,有时在工作上犯一些操作错误也是在所难免,唯一的办法就是在做任何改动操作之前,首先应做好要改动部分的备份,并详细地记录下自己的操作,做一步记一步,细致、小心、认真,这样才能尽量使系统的正常运行得到一个相对可靠的保证。

  諾諾:你平常在繁忙的工作之余是如何加强自身在安全方面的学习?

  Netdoor:我经常浏览一些网络安全(黑客)站点,也会看一些安全杂志,了解一下最新的攻击手段以及防范措施等,并自己做一些安全方面的测试从根本上了解相关的知识。我相信广大的网管们还是很愿意和善意提醒的黑客共同讨论网络安全问题的。我们所厌恶的是那些以篡改别人网站首页为乐的恶意入侵者。

  諾諾:作为一个企业的网管,除了要有技术和经验之外,更多的要有工作责任心,这样才能确保企业网络的能正常、安全、稳定的运作,也只有在这样的网络环境下才会让一个企业日常运转能正常的运行。也许在别人眼中,觉得网管所做的工作微不足道的,希望我们的读者看到这篇采访后能对网管的辛勤工作有一个新的认识。最后感谢net door在百忙之中接受我们的采访。