Защита серверов

Защита серверов выполняется не всегда, но достаточно часто. Особенно заботятся об этом крупные фирмы, устанавливая серверы в отдельных запертых комнатах и предусматривая специальные меры по их бесперебойному функционированию.

Изоляция серверов

Самый надежный метод защиты серверов — установка в закрытом помещении, причем иногда за двумя дверями. Чтобы исключить необходимость замены замков при смене персонала, для защиты доступа к серверным помещениям можно использовать электронный кодовый замок.
Установка серверов взаперти весьма эффективна, хотя и обходится недешево.
Во-первых, она не позволит злоумышленникам приблизиться к серверу: они не сумеют выполнять задачи сетевого администрирования, либо просто-напросто красть жесткие диски.
Во-вторых, уменьшает вероятность случайного повреждения сервера, что вполне возможно, если персонал постоянно ходит мимо него. Действительно, возле сервера положено находиться исключительно штату информационного отдела (IS).

Устранение средств физического останова сервера

Если вы не в состоянии содержать сервер взаперти, все же можете защитить его, заблокировав физические средства останова - кнопку Reset (Перезапуск) или выключатель компьютера (на компьютерном жаргоне он называется Big Red Switch — Большая красная кнопка).
Разумеется, если это действительно необходимо, компьютер можно выключить, просто перерезав кабель питания, однако это небезопасная и "грязная" работа.
Весьма вероятно, что вам понадобится заблокировать инструменты отключения на этапе входного диалога (login screen), если, конечно, он есть вообще. В самом деле, сервер невозможно отключить, если предварительно не войти в него. Конечно, это затруднит его перезагрузку, если она действительно понадобится, однако в этом случае никто не спутает действующий сервер с испытательным (test server), и не выключит его во время работы пользователей с открытыми файлами — нечто подобное случилось на моих глазах несколько лет назад. 

Смотрите также

Настройка протоколов NetBEUI/IPX/SPX в Windows 2000
Чтобы настроить поддержку протоколов NetBEUI/NetBIOS или IPX/SPX под управлением операционной системы Microsoft Windows 2000, необходимо проделать предложенную далее последовательность шагов. 1 ...

Виртуальные частные сети
Общий недостаток всех описанных выше методов удаленного доступа заключается в использовании для организации соединения телефонных линий. Это значит следующее. ● Пакеты передаются по незащищенн ...

Средства диагностики неисправностей
В хорошо ли, плохо ли документированной, в удаленно управляемой или нет, но рано или поздно в какой-то части локальной сети произойдет сбой. Часто наиболее сложной частью работы с локальной сетью яв ...