总的来说,一个专职的服务器将不会直接受到病毒的感染。因为服务器的CPU不会直接激活某个病毒。但是,如果工作站拥有管理员权限,那么服务器仍然有可能受到病毒攻击。
保护服务器的一些忠告:
1.经常备份系统。
2.为不同的用户分配各自相应的权限。
3.不要将服务器用作工作站。
4.不要在服务器上运行应用程序。
5.仅安装正版程序。
6.禁止软盘启动。
杀毒保护策略
*仅保护工作站。
*仅保护服务器。
*全面保护工作站和服务器。
为有效保护计算机免遭病毒的攻击,避免执行已被病毒感染的文件非常必要。比如防止宏病毒,防毒安全系统必须能及时侦测到受染文件。要做到及时的唯一方法是使用常驻内存保护程序,持续监视文件的打开和执行等操作,发现病毒后采取相应的措施。
在网络环境中,我们有不同的病毒保护策略。可以仅保护工作站、仅保护服务器或对两者都进行保护。各种保护策略需视情况而定,下面笔者将分析以上各个策略的优缺点。
仅保护工作站
不管病毒的来源如何(软盘、局域网、因特网、电子邮件等),在一个网络的所有工作站上安装常驻内存杀毒软件就可以使它们免受感染。因为常驻程序将监测所有文件打开操作,无论你在什么地方执行程序,它们都要在被运行前接受杀毒软件的实时分析。
这种保护策略是很必要的。能够避免很多与病毒有关的问题(计算机工作紊乱、文件丢失等),从而减少对技术支持部门的依赖和系统管理员的工作强度。
间接地,这种策略也使服务器硬盘存在染毒文件所带来的风险减至最低。这是因为,当用户试图执行染毒文件时,杀毒程序就会侦测到,从而不会感染处于保护状态的计算机。同时也避免了工作站上的活跃病毒感染服务器共享信息的威胁。
有时,我们会听到网络管理员说保护工作站是用户自己的事。我并不这样认为。管理员应该知道,如果允许病毒在计算机系统里任意传播,总会有一天,你的客户也会收到一个病毒。但是,仅保护工作站这一策略有三个主要缺点:占用工作站的资源(要知道,有许多公司的老计算机上仍有内存、磁盘空间的问题);不能直接保护服务器(在Windows NT服务器上,有可能从服务器本身直接执行染毒文件;在NetWare服务器上则不存在这个问题);不能控制服务器之间的文件传输(染毒文件可能被传到工作站不被保护的其它网络中)。
优点:
*不占用服务器的资源
*保护工作站信息
*减少技术支持电话的数量
*减少维护费用
*避免在电脑安装过程中感染病毒
*减少病毒传至公司外部的危险