2012年8月15日

  当服务器/主机【被】提交了漏洞到乌云网上该怎么办?有人给出的答案是采用禁用函数的方法来保证服务器环境的安全。

  但是,禁用函数真的是最好的选择么?不是的!

  AMH面板的开发者Amysql告诉我们,更好的选择是Chroot!

  AMH面板是一款LNMP面板,一方面,为了方便版本升级,另一方面,面板是开发者一个人开发的,所以AMH没有像kangle,WDCP,LUM,webmin等采用二进制文件实现平台的环境,而是使用基于AMP的PHP程序来控制平台。这样,就要考虑到PHP的安全问题了。由于PHP写成的程序,所以需要大量的的使用exec,shell_exec两个函数来实现面板和系统的信息交换处理。显然,小蒋给出的限制函数的方法并不适合AMH这样的面板。那么,Amysql如何解决PHP的运行安全问题呢?

  Amysql采用了这样的方法。对于AMH下的虚拟主机,一律开启Chroot来保证安全,而控制台PHP则关闭chroot来保证面板的正常运作。

  说了这么多,那么什么是Chroot呢?

  据维基百科的词条解释,Chroot本是Unix下的一个命令,但是,在PHP-FPM中,也是引入了这一功能。

  维基词条:chroot是在unix系统的一个操作,用于对当前的程序和它的子进程改变真实的磁盘根目录。

  Chroot的工作原理是什么呢?

  由于LNMP环境下,PHP-FPM与Nginx的通信只能通过CGI实现,所以,如果你在FPM设置中对文件的根目录进行修改,那么,你的PHP程序就无法跨越这个指定的根目录。而面板所在的虚拟主机,由于没有开启Chroot,所以使用的根目录依然是系统的根目录 /

  具体解释一下?

  就拿我用的AMH面板的控制台和普通虚拟主机来说明。控制台文件放在/home/Wwwroot/Index/Web文件夹下,普通主机的文件放在/home/wwwroot/Domain/web文件夹下。对于控制台程序,由于没有开启Chroot,所以,这个PHP文件的实际位置和运行位置相同,都是/home/wwwroot/Index/web/,而其根目录就是/;对于普通虚拟主机,开启Chroot,那么,虽然,运行的文件的位置是/home/wwwroot/domain/web/index.php,但是经过Chroot的导向,在PHP程序中,实际认为的文件地址是/web/index.php。同时在/home/wwwroot/domain/为了使入侵者认为自己进入的是根系统,而仿照Unix的文件夹命名规则,创建了etc,usr,tmp,lib等文件夹,如同为PHP程序创建了一个沙盒.所以,使用Chroot的用户不用害怕中国军刀,因为他只能在沙盘内起作用,无法对主系统产生影响,从而造成经济损失。

  沙盒(英语:sandbox),有时也称为沙箱,是为一些来源不可信、具备破坏力或无法判定程序意图的程序提供试验的环境。然而,沙盒中的所有改动对操作系统不会造成任何损失。通常,这种技术被计算机技术人员广泛使用,尤其是计算机杀毒软件行业,沙盒是一个观察计算机病毒的重要环境。

  我们都知道,在类Unix系统中,所有程序,甚至设备,都是由文件表示,我们所使用的ls,wget命令,事实上都对应着一个特定的可执行文件,而当我们使用Chroot后,由于/home/wwwwroot/domain/usr下没有相应的文件,也就无法执行相应的命令。从而保证系统信息的安全。

  与禁用函数相比,Chroot有什么优点呢?

  禁用函数是针对整个PHP程序而言的,所有需要通过PHP程序进行解析的文件,都会受到禁用函数的设置。网站程序不同,那么有可能需要的函数不同,不同的虚拟主机无法单独设置。而Chroot可以根据不同的虚拟主机,进行特异化设置。对于需要使用特殊函数的程序,可以关闭Chroot,来保证网站程序的正常运转;程序不需要调用特殊的程序,就可以开启Chroot模式;如果只是要启用一个或两个特定的程序,你可以仿照如下的过程添加函数。比如说,当我们开启Chroot时,PHP程序是无法使用sendmail()函数来发信的,我们可以使用mini_sendmail替代sendmail来修复发信。

  cd /home/wwwroot/www.ixiqin.com/

  cp -P /bin/bash /bin/sh bin

  cp /etc/passwd /etc/group etc

  cd /tmp

  wget http://centos.googlecode.com/files/mini_sendmail-1.3.6.tar.gz

  tar xzf mini_sendmail-1.3.6.tar.gz

  cd mini_sendmail-1.3.6

  make

  cp mini_sendmail /home/wwwroot/www.ixiqin.com/usr/sbin/sendmail

  以上代码,在/tmp目录下编译mini_sendmail,然后将生成的可执行文件复制到chroot后目录下相应位置,以保证发件系统的正常运行。

  非AMH用户如何使用Chroot功能

  如果你是AMH的用户,那你就省心了,因为Amysql将这个功能集成到了模块里,而且默认情况下每一个虚拟主机都是开启了安全模式的,你只需要在后台下载AMChroot模块,管理即可。如果你不是AMH用户,也可以使用这个功能,只需要修改Nginx和PHP-FPM的配置文件即可。由于要把domain站点限制在/home/wwwroot/domain,所以对于php-fpm,此网站根目录已经变成是/web,所以我们需要更改Nginx传递给php-fpm的网站根目录地址。

  找到fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;,更改为fastcgi_param SCRIPT_FILENAME /web$fastcgi_script_name;同时,将php-fpm.conf文件中的Chroot改为chroot = /home/wwwroot/domain

  有什么需要注意的呢?

  Tips One:Chroot模式下,各种探针,如雅黑探针将会失效,报错。

  Tips Two:Chroot模式可用做在线shell模拟器,安全真实。

  综合以上分析,我建议,与其使用死板的禁用函数,我们为什么不试试更加好用的Chroot。

posted @ 2014-05-27 15:35 天才 阅读(185) | 评论 (0)编辑 收藏

  导语:美国《华尔街日报》网络版上周五刊登题为《网购市场受益中国力量》(Internet Shopping Gets a Boost From China)的评论文章称,随着国内市场的竞争日益激烈,中国电子商务网站开始把发展目标瞄向海外。而由于这类计划有望帮助小型出口企业寻找更多客户,因此也得到了政府的支持。

  以下为文章全文:

  中国互联网零售商的根据地今年已经成为全球第一大电子商务市场。他们下一个目标瞄准了美国,以及其他所有地方。

  京东商城披露的数据显示,该公司的国际网站过去一年已经实现了数百万元人民币的销售额。阿里巴巴2010年推出的全球速卖通也在新兴市场实现了迅猛增长,仅在俄罗斯就吸引了70万注册用户。

  中国企业之所以转战海外市场,一定程度上源于本土市场的激烈竞争。“在中国,价格是最重要的因素,根本没有多少用户忠诚度可言。”京东商城出口业务负责人刘思军说,“而在中国以外,服务则更加重要。”

  京东商城在海外的毛利率大约为40%至50%,远高于本土电子商务公司15%至20%的水平。

  一些有探索精神的中国人很早以前就开始通过eBay等平台向海外销售商品。现在,大企业也开始试水这一领域。不过,这些中国公司也都承认,他们目前无法对亚马逊等美国网络零售商产生太大威胁。

  不过,他们还是为消费者提供了某些细分领域的购物选择。兰亭集势最初销售结婚礼服,后来又拓展到根据水温变换光照颜色的水龙头等产品。

  京东商城表示,中文书在海外很畅销。酸奶机和中式面条机等海外市场难得一见的电子产品也卖得很好。

  2013年上半年,接发材料和假发大约占到速卖通美妆和健康类产品总销量的68%。美国买家大约占到75%。

  去年,中国电子商务市场的规模已经与美国市场相似。根据艾瑞咨询的数据,中国市场仍在快速增长,第三季度同比增幅达到42%,远超美国电子市场同期13%的增长。

  在中国大陆企业走向海外的过程中,由于地理位置接近且语言相通,所以中国香港和中国澳门成为了他们的首选目标。唯品会就于本月在香港和澳门成立了网站。

  一年前,海外扩张还不在唯品会董事会的考虑之列,但他们现在已经开始探索这种选择。唯品会董事、红杉资本董事总经理刘星说:“电子商务是一项全球性业务,很多中国电子商务公司都有国际野心。”

  当某投资基金的管理合伙人季卫东准备为他的第一个孩子在香港装修一套公寓时,他的妻子在淘宝网上购买了3盏吸顶灯。他认为,同样的灯在香港的价格要贵上10倍。

  “中国电子商务网站为中国之外的用户提供了价值。”曾经担任摩根士丹利亚洲互联网和媒体研究部门主管的季卫东说。中国政府也希望为这一新的增长领域提供支持,认为这可以帮助小型出口商寻找客户。

posted @ 2013-12-24 14:19 天才 阅读(144) | 评论 (0)编辑 收藏

  【导读】近日,腾讯发布了优化版的手机QQ,优化后的手机QQ优化后的手机QQ增加了联系人在线/离线状态显示,用户可通过在个性签名前增加“在线”和“离线”的文字标签,来区分好友的登陆状态。尽管优化版本已较此前做了相应整改,但在昨日上线之后,其又收到了上万条一星级的差评。

  两周之内,腾讯手机QQ完成了两次更新。上一次更新恐怕是手机QQ版本遭骂最狠的一次,原本习惯去手机上看好友在线与否的用户看不到了,甚至有 笑话说有人因为无法得到男友回话得了抑郁症。最新版本4.0.1中,用户状态依然没有在头像中做区分,但名字下面多了个区分状态的小标记。

  如果看到这些,你仍然认为微信就是腾讯在移动端的的全部赌注,那你就错了。5月18日Andriod版更新,此后仅一天的19日,iPhone 版4.0.1也登上了AppStore。这么快的操作时间恐怕不是一个小团队所为,Appstore的审核速度也众所周知,改正错误如此之快,腾讯必下苦 工,而且是得到了公司战略级别的支持。

  这已经说明手机QQ也是腾讯的一支移动互联网重兵,马化腾也这么说过。此外腾讯在移动终端花了大力气的产品有街景地图、浏览器、通讯录等工具性产品,有腾讯视频、新闻客户端等媒体商品,还有各式各样的应用如QQ音乐、看比赛等。

  这些产品被分散在腾讯庞大的产品体系内,也显得腾讯的移动布局格外凌乱。但此时,BAT中最强大的潜在对手阿里巴巴的布局在收购了高德地图和新 浪微博后已经逐渐清晰,整个阿里巴巴产品体系将连成一张SNS网,并以这种协同方式存在于各种终端,与用户的购物需求相互结合、促进,最后形成一个生活 圈,就像现实社会那样满足用户的一切需求。

  相比阿里,腾讯布局移动的难度大得多。首先,阿里巴巴有一条主线——电子商务,所有的产品都能用购物需求串起来。而腾讯的产品好几百个,开放平台近30个,其中很多都是用户的“刚需”,哪个都很重要,硬要排出先后很难。

  其次,制度和人才储备。阿里巴巴有高管轮岗制,高管之间都业务都比较熟悉,支持快速变化。轮岗成行,首先还是因为业务的相关性。但由于腾讯对用户体验的极致追求,人员轮岗没那么频繁。

  但这种缓慢只是暂时的。腾讯一旦想明白,以它的产品研发的理念、速度和最终质量,势头将很可怕(参见过去它在PC上的表现)。话又说回来,鱼和 熊掌不能兼得,BAT中另一家百度的李彦宏也是在极力看清趋势,百度现有大量移动产品MEMO,但没有最终发布。相比更垂直的搜索和电子商务,马化腾若能 更早的把复杂得多的腾讯移动互联网布局想明白,那简直是要逆天了!

  这也使得外界很迷茫。一边马化腾频繁参加各种活动,发出各种声音。另一方面,等着约他深谈的人排成行,却望眼欲穿。

  为什么你还看不清楚移动互联网时代的腾讯?答案很简单,因为马化腾也还在思考,他没法系统的对外讲移动布局,只能以各产品为点对外分享。不过想明白的那些事情,它已经开始做了。

  首先是速度。从微信的更新以及这次手机QQ事件可以看出,腾讯对移动互联网的速度很重视。PC时代,腾讯就强调“快速迭代”,在移动端它对速度的追求只能越发极致。

  其次是架构和管理。3月马化腾参加两会期间,就已经透露过因为微信做出的架构微调。再上一次的架构调整发生在2012年6月,据此只有八个月。而且据多方渠道了解,腾讯内部还在不断的调整,显然这是为了适应移动互联网,至少满足对速度的要求。

  然后就要说腾讯的“命门”——用户体验。在这个问题上,腾讯只想明白了一半。可以以这次手机QQ事件为例说明。

  腾讯看清了部分移动互联网时代的用户体验,并不遗余力的去做。那个广遭批评的版本最重要的变化就是去掉了用户状态的区分。其实以微信、手机QQ 双剑合璧的态势,它完全可以不这样做。但手机QQ动作这么大,就是因为想明白了,移动互联网上最终没有在线或不在线的问题,所有的产品都是“同步”的。如 果用户习惯对方在线,再去沟通,那不在线时用户就会换其它工具,腾讯就有可能流失用户(当然也可能换微信)。对于这种趋势,腾讯追的不遗余力,绝对敢于断 腕。

  但也有一些事情腾讯没有看清。除了那些别人也没看清的趋势外,腾讯高估了用户的适应能力。用户在手机上的使用习惯不是割裂的,同样带着PC时期的痕迹,需要逐渐的往移动互联网迁移,逐渐的教育。从趋势上来说,手机QQ绝对正确,但他步子迈得太大,好在它立即退了半步。

  “尺度”对腾讯的考验远比百度、阿里大得多。它要同时适应以下人群:逐渐增加的新锐智能机用户、从PC陆续转移到移动终端的小白用户以及一接触 互联网就用手机的纯移动用户。在移动终端上腾讯得一边给高端用户新鲜感一边照顾小白用户,一边照顾PC遗留的用户体验一边培养适合手机的使用习惯,听起来 都觉得很难。

  那腾讯的移动互联网全貌什么时候能看清呢?据我个人估计,半年即可。理由如下:一,虽然难,但腾讯在移动互 联网上速度一直挺快。二,架构调整一直在进行,预计已经调整到比较深的层次很快就会稳定下来。三,腾讯的风格和阿里不同,阿里有了战略就会高调宣布,3Q 之后腾讯虽然“大方”了不少但仍然是做了再说,做十件事只说一两件。在部分产品上,马化腾已经开始对外分享他的思路了。

posted @ 2013-05-23 14:17 天才 阅读(136) | 评论 (0)编辑 收藏

  今日举行的“宽带发展联盟”成立大会中指出,目前我国宽带用户已经达到了1.75亿,光纤用户9000万户,使用4M及以上宽带接入产品的用户达到了63%。各项指标均超过了去年预期。

  去年,工信部提出了2012年的宽带普及提速目标,截止去年年底当时提出的普及提速目标已经全部实现。工信部方面表示,宽带是21世纪战略性基础设施,在去年实现普及提速目标的过程中,三大运营商均积极进行网络提速工作,主要的互联网企业也积极提高自身互联网产品网络接入和访问能力,设备厂商则不断加大产品的研发,提高产品的能力。

  宽带普及提速工程在2012年的主要目标为:增强宽带接入能力,新增光纤到户(FTTH)覆盖家庭超过3500万户;总体提升我国固定宽带用户的接入速率,使用4M及以上宽带接入产品的用户超过50%,降低单位带宽价格;提高固定宽带家庭普及率,新增固定宽带接入互联网家庭超过2000万户;扩大公共热点区域无线局域网覆盖规模;宽带应用进一步推广和普及。

  “宽带发展联盟”成立大会中指出,2012宽带普及提速工程的目标已经全面超额完成。根据工信部通信发展司司长在会议中介绍目前宽带用户发展的最新数据中表示,目前我国宽带用户已经达到了1.75亿,光纤用户9000万户,使用4M及以上宽带接入产品的用户达到了63%。各项指标均超过了去年预期。

  目前各路宽带大头都在筹备宽带优惠措施,天威宽带(www.sz96933.com)也不例外,据透露3-4月期间就会推出新一轮惠民政策来展现在众客户面前供选择!

posted @ 2013-02-25 15:08 天才 阅读(120) | 评论 (0)编辑 收藏

  今天小编详细的分析一下我们的老朋友Apache与新朋友nginx都分别有些什么优缺点,根据各自的优点来看到底选择哪个更适合自己。

  首先我们来谈谈老朋友Apache,Apache HTTP Server(简称Apache)是世界使用排名第一的Web服务器软件,音译为阿帕奇,是Apache软件基金会的一个开放源码Web服务器,可以运行几乎所有的计算机平台,其次开放的API接口,任何组织和个人都可以在它上面扩展和增加各种需要功能,达到为自己量身定制的功能。再次是因为老,所有相关文档很齐全,甚至在windows平台很多爱好者都为它开发了各种图形界面,连菜鸟也能入手Apache。因为如此它迅速占领了70%的web服务器市场。

  现在咱们说说Nginx,Nginx ("engine x") 是一个高性能的 HTTP 和 反向代理服务器,也是一个 IMAP/POP3/SMTP 代理服务器。

  Nginx 是由 Igor Sysoev 为俄罗斯访问量第二的 Rambler.ru 站点开发的。其次它和Apache一样是开源的,BSD-like 协议下发行。它最强劲也最具有竞争性为其高性能和反向代理,这两项在该领域独领风骚。

  在互联网初期,网站大小不是很大,访问量都很轻量,一个网站的访问量一天最多就几万IP,这个时候Apache完全可以满足需要,人们更多的是为它开发各种模块,像重写模块,访问控制列表,缓存模块等等。但是随着互联网的飞速发展,网站我访问量以指数增长,大型网站的除了加大硬件投入外,典型的Web服务器Apache这时候也力不从心了,于是Nginx开始崛起,最初的设计是俄罗斯工程师为大型网站解决高并发设计的。所以注定了高并发是它永恒的优点。再次就是反向代理,现在大型网站分工详细,哪些服务器处理数据流,哪些处理静态文件,这些谁指挥,一般都是用nginx反向代理到内网服务器,这样就起到了负载均衡分流的作用。再次nginx高度模块化的设计,编写模块相对简单。

  而我们的老朋友Apache比nginx又有什么优势呢,很多中小型网站都在用Apache,非常重要的原因是他出现时间较长,稳定,文档丰富,再次在重写方面相对nginx更强大,模块超多,基本只要你能想到的,就有人开发过。

  面对这些优缺点,作为客户的我们该如何取舍呢?尽管nginx正在一步步取代Apache,市场份额也在不断增加,但是做为一个网站管理员,还是需要从如下几个方面作为出发点来选择适合自身的web服务器。

  第一、网站并发。如果是中小型网站,建议选用apache;如果大型并发,而且需要反向代理,选择nginx那是正确的选择。

  第二、如果需要大量用到重写模块,建议选用Apache。

  第三、根据熟悉程度。管理员书序Apache,但阅读和开发nginx能力有限,保守用Apache。

  第四、系统资源有限,但是自身技术很强大,建议用nginx,因为nginx对系统资源暂用极小,同资源下比Apache高了差不多10倍之多。

  所以小编建议各位在选择的时候不要一味追求市场选择或者推荐,而应该从实际出发,根据如上的参考意见谨慎选择适合自己的web服务器,盲目跟随只会使后期遭遇更多不必要的麻烦。

  以上便是小编分享的Apache与Niginx web服务器取舍的全部内容。

  本文链接:http://www.idcbest.hk/hyxw/296.html

posted @ 2012-12-25 15:48 天才 阅读(1808) | 评论 (0)编辑 收藏

  最近(www.sztianwei.org)查看到这样一则新闻针对联通宽带套餐业务包年套餐引起的一些风波,跟大家分享一下。

  通过办理“包年”的宽带上网套餐,一年到期后不再使用,每个月竟然依旧产生宽带费。最近,几位使用北京联通宽带业务的朋友,同时遇到了这样的怪事。

  一位朋友使用包年宽带到期后搬了家,最近惊讶地发现,尽管老房子长期没人住,账户上仍然每月自动扣取140多元的宽带费。而另一位朋友使用预付费包年宽带后,未收到任何到期提醒,就突然接到北京联通的来电,通知他拖欠了3个月共400多元的宽带费,并且因为拖欠近1年,已经产生了500多元的滞纳金。

  既然是包年套餐,为什么到期以后还要收费?两位朋友百思不得其解。对此,联通客服的解释是,当时办理宽带业务的时候,合同末尾有一行备注:“到期后自动转为包月套餐”。至于不菲的滞纳金,工作人员说曾经给客户发过一封催缴信,可能没收到,最后不得已才打电话通知。

  朋友说,办理业务时业务员提醒到期后按实际使用情况收费,便以为是“不用不收费,用多少收多少”,根本没注意到满满两页纸的合同末尾还有一行备注。对于欠费后发催缴信这种方式,朋友更不理解,“联通是一家电信企业,为什么不在第一时间打电话通知欠费,而要用寄信这种既不及时又浪费资源的方式,并且直到1年后才打电话通知?”

  这几年,各大电信运营商为用户提供的网络带宽迅速升级,从1兆到2兆,再免费升级到10兆,让人们更充分的享受到互联网带来的便利。但是,与不断变宽的宽带相比,运营商在一些服务环节上,却显得不够细致,落后于网络升级的速度。

  很多到营业厅办理过业务的人都有体会,在拥挤喧闹的营业厅里,在排队等候几十分钟甚至1小时后,工作人员以飞快的速度为用户办理业务,与客户的交流却很少,对重要信息往往提示的不够明确。而动辄两三页纸的服务合同,多数用户不会逐字逐句的阅读,容易漏掉相关信息。

  类似情况不仅存在于电信行业,在银行、邮政、供水、供气等居民经常要打交道的服务行业中也较为普遍。在银行办理财,办理的时候吹得天花乱坠,等出现亏损的时候却说协议中已经提醒过风险。邮局寄丢了东西,却只能赔偿极少的金额……凡此种种,说明这些带有公共服务性质的企业,对提高服务水平、与用户加强沟通联系等“软件”服务重视不够。这背后,既有企业在相关方面经营管理能力的欠缺,也有“你找我办事,就得看我脸色、听我安排”的旧观念作祟。这种“重前期营销、轻后期服务”的经营方式,最后往往会害了企业,让企业形象打了折扣。

  社会变化日新月异,行业竞争也越来越激烈。传统的、占据强势地位的公共服务企业要么直面竞争,从产品到服务全面提升,强者愈强;要么固守多年形成的经营模式和服务理念,直到被竞争对手超越。过去一家独大的EMS,近几年被迅速崛起的民营快递企业不断蚕食市场规模,就是一个非常好的例子。

  企业靠什么提升服务、抓住客户?归根到底,靠的是细节、是服务。在办理业务时,相关企业能不能多做一些信息和风险提示,出现问题时赶紧打个电话沟通一下多说几句话、多一些笑容、多一点耐心……只有将这些服务做得更细、更实,才能真正赢得用户、赢得市场、赢得发展。

posted @ 2012-12-07 17:05 天才 阅读(1322) | 评论 (2)编辑 收藏

  随着硬件的不断更新,以前我们所说的双核四核CPU都已经OUT了。更高配置的服务器CPU横空出世,它就是志强服务器.

  因为随着程序和网站越来越大,双核四核已经不能满足需要,而且由于散热原因,不可能往上提高CPU的频率。所以只能靠增加CPU核心来提高计算机的速度,于是命名为志强的CPU出世,志强CPU至少4核心8线程,所以我们在操作系统里面能看到8个CPU,也就相当于8个单核CPU同时工作,大大提高了运行速度,再次由于高密度集成,大大减低了能耗。所以想让你的服务器飞起来,得装备一颗志强的心脏,现在我们来讨论市场上主流的志强CPU型号。

  志强CPU从入门级的Xeon X3430 到最高级的Intel Xeon E7-8870 核心从4核心到10核心,价格从1500-2万的区间。

  今天小编就告诉您两点最基本原则帮助挑选适合您的至强服务器型号。

  第一够用的原则。如果你只要4和核心,就可以选择Intel Xeon X3430 这种热门机的,如果需要高级的,资金预算充沛的可以选择顶级的。但是一般建议不要选择最新产品,主要是性价比不高,比次一定的产品效率提高不了多少。

  再次还有一个原则:替代选择多样。

  现在一般主板都是支持双路CPU的,如果觉得要高配的CPU,但是价钱承受不起的话,可以选择中低端的志强CPU二个,二个肯定干得过一个,价钱还没一个高配的高,对于一般型企业来说是个不错的替代选择。

  天下数据(www.idcbest.hk )香港志强服务器是我们所有商品中最为畅销的服务器之一。为什么呢?因为我们专业机房代理直销香港新世界电讯机房服务器,而主打的变是强大的志强服务器,能够满足不同客户的各种需求。

  本文由天威宽带http://sz96933.com站长原创供稿,转载请注明,谢谢。

posted @ 2012-11-14 09:42 天才 阅读(198) | 评论 (0)编辑 收藏

  谷歌英文简称:GG。像是传说中的“哥哥”一样,在搜索引擎届一直处于大哥大的位置,而投资中国市场却在2011年的时候惨淡退出。

  据获得的最新消息称,谷歌已注册18个中国域名,意欲再次挑战中国市场。

  这些域名分别如下:adsense.中国、adwords.中国、android.中国、blogspot.中国、chrome.中国、chromium.中国、doubleclick.中国、gmail.中国、google.中国、googlemail.中国、googlemaps.中国、googleplus.中国、igoogle.中国、nexus.中国、orkut.中国、picasa.中国、postini.中国、youtube.中国.

  谷歌在不断的进步着,发掘着各种盈利模式,也果断淘汰部分费劲心力但无盈利进展业务。如今从谷歌的注册域名可以看出,域名含义涵盖旗下众多产品。著名IT评论员曹悦平认为,18个域名注册或释放一个信号,这家全球的搜索巨头依然将中国作为重点市场。而中国移动互联网产业联盟秘书长李易则认为,注册中国域名只是谷歌保护性注册,并不存在重返中国一说,何况谷歌从来没有离开过中国。不过,谷歌中国拒绝对此发表评论。

  到底是有意折返中国,舍不得这块占世界人口将近20%比例的肥肉;还是真如李易所说只是单纯的想保护权益而注册,这个我们暂且不得而知,但小编个人认为谷歌真正放弃中国市场,这是不可能的。中国的今天告诉世人,想要发展壮大成世界级公司,就必须在中国市场上立好足。

  谷歌再次挑战中国市场,虽不完全确定,但也不会是空穴来风,我们共同关注未来的发展。

原文链接:http://www.idcbest.hk

posted @ 2012-10-31 15:26 天才 阅读(143) | 评论 (0)编辑 收藏

    理想的数据中心是彻底的虚拟化,它包含服务器虚拟化、存储虚拟化、网络虚拟化等不同的层面,分别满足不同应用需求。笔者通过了解香港服务器了解到服务器专家惠普多年来在IT虚拟化研究领域投入了大量资源,奠定了HP在服务器、存储、网络、管理、软件等虚拟化领域的领先优势。

  服务器虚拟化。存储虚拟化。IDC预测,到2012年,企业用于虚拟服务器的运作和管理方面的支出将接近1000亿美元。此外,最早从今年底开始,虚拟服务器的安装数量就将超过物服务器的出货量。惠普在服务器虚拟化技术上一直走在业内前列,并不断推陈出新。

  全面的虚拟化还包括实施、方法、工具、团队及理念。作为虚拟化上探索最前沿,同时拥有最为成熟的产品、技术和解决方案的惠普,在如何实施和管理虚拟化上,形成了一套系统的方法,并结合当前现状,提出了以下观点。

  (1)尽量采用平衡的基础设施。

  (2)避免多型号设置。

  (3)使用一个大管道。

  (4)虚拟化网络连接。

  (5)将物理资源视为虚拟资源。

  (6)自动供应。

  建构真正虚拟化数据中心,除了上述解决方案外,实践达成的关键因素还需要优秀且经验丰富的顾问团队,HP的专业技术咨询团队,能够深度分析、了解企业应用系统的环境与各自的关键程度,来规划最高的ROI与可逐步达成的执行计划。另外,惠普拥有简化复杂虚拟化项目所需的丰富经验、技术、合作伙伴网络以及服务,可以改善数据中心虚拟化环境的管理,最终帮企业构建理想的数据中心。

posted @ 2012-09-17 18:34 天才 阅读(121) | 评论 (0)编辑 收藏

   虚拟化狂潮来袭,服务器之家的我们发现无论是服务器,还是存储,甚至网络领域,所有的主要供货商都在加入到虚拟化这个竞技场中。

  专营免备案服务器的我们现在就拿计算平台核心——服务器来说,一台虚拟化的机器就如同一个全功能的计算机或服务器,你可以在上面安装任何你选择的操作系统,进行网络配置,并安装你所需要的全套软件。我们从大量的宣传中得知,虚拟化能够使你节省资金、整合服务器,并将你的基础架构发挥到最大化。这也是导致越来越多的人投身虚拟化变革的三大致命诱惑。

  既然每一个计划进行虚拟化的人都看好这三大好处,我们这里就不妨去深入探究一下。

  节省资金

  无论你走访哪个公司的CTO,只要告诉他可以通过网络架构虚拟化节省出多少数量的银子,他一定愿意成为你的很好的听众。

  关键是你应该怎么表述这个优势。这里有一个很好的例子:你刚刚为你的5台新服务器购买了5个Windows 2003许可证,计划投入到公司的基础架构之中,这大概将花费掉你1万到1万5千美元的许可证费用。

  如果我告诉你,我能够让你花费2000到5000美元就得到同样的基础架构,你相信吗?你可能急于知道怎么实现?很简单,你只需要购买一个Windows Server 2003 R2许可证,你就免费获得了最多四个虚拟化实例,这样你完全可以下载喜欢的任何虚拟化软件,再免费安装四个虚拟化操作系统。

  整合服务器

  很多主机托管中心以及企业服务器机房都是设备林立。特别是在托管机房中,好像每一个厂商都需要独立的服务器来运行其独特的软件,在。com时代就是这样运作的,但是今天为了给这些机器供电,我们面临不断增长的能源成本压力。

  确实,在今天这个技术的太平盛世,服务器机房是能源的“吸血鬼”。企业如何面对这个不断增加的成本压力呢?首当其冲的解决之道就是虚拟化。

  为了智能整合的第一步,也是最简单的一步,就是列出所有服务器和软件的详细目录,观察一下有多少服务器只是运行着单一的一种应用——甚至有的还是在运行着一个以往遗留下来的应用。通过虚拟化,你将有可能将20台服务器的应用整合到5台!

  最大化利用率

  最大化服务器利用率和整合服务器是相关联的,你不可能做其中之一而不考虑另外一个。服务器什么时候被整合,什么时候其利用率问题才有可能得到解决。

  深入到服务器实际应用场景去考察一圈,你会发现很多具有两个甚至四个处理器的服务器上面只运行着一个很小的应用软件,这些服务器的使用情况甚至没有被注册登记。

  实际上,这些系统如果将潜力全部发挥出来的话,可以装载得下三到五个虚拟实例。现在,将所有的传统应用软件聚集起来,放置到一台具有几个虚拟实例的服务器上,已经不是什么罕见的事情。

  确实,通过虚拟化充分利用现有的服务器资源,不仅可以使你削减成本,而且还能有效整合你应用场景中的服务器。

posted @ 2012-09-13 16:40 天才 阅读(134) | 评论 (0)编辑 收藏

  2012在9月4日Windows Server 面世,前面我们谈过windowserver面世,下半年服务器数量可能攀升的趋势,今天就让我们来看看这个版本真正面目。

  现在多数人都喜欢尝鲜,Windows Server 2012(之前代号叫做Windows Server 8)承诺与测试版本相比没有更大惊喜,但较之前版本有明显改变。虽然服务器管理员们对Windows Server 2012不是那么狂热,但有些改进还是让人兴奋的呢。本文就来看看Windows Server 2012比较有趣的变化。

  1、动态访问控制(Dynamic Access Control)

  所有组织在数据中心安全与遵从方面面临的一大挑战就是如何处理文件系统上敏感数据的泄露问题。大型组织的常见做法是部署数据中心丢失预防工具来追踪问题。在Windows Server 2012里,新功能Dynamic Access Control提供另一种方法,组织就不需要投资成本去购买安全工具。

  DAC工作原理是Server 2012中的文件服务器角色包含Windows File Classification Infrastructure(在Server 2008 R2中首次引入)的增强版。Windows FCI允许根据条件或政策持续编辑存储在文件系统上的数据。

  2、统一远程访问(Unified Remote Access)

  Windows Server之前版本的很多远程访问功能都整合在Server 2012中的远程访问服务器角色里了,包括新的改良过的DirectAccess.Server 2008 R2中的DirectAccess有个缺陷,那就是不灵活与部署难,但为了让DirectAccess运作,你不得不忍受。当然毕竟是刚出不久嘛,不成熟是可以理解的,不过在Server 2012中,DirectAccess部署就很轻松了。

  最显眼的改进是为了让客户端访问互联网网络资源,你不再需要多台DirectAccess服务器了。可以使用网络地址转换NAT路由连接到单台DirectAccess服务器。它也支持全球服务器负载均衡,因此Win8客户端能自动连接到最新的网络端口。如果使用Windows 8与Server 2012中的DirectAccess,那么就可拥有将新机器添加到域,不用再去访问网络的能力。

  本质上,Server 2012中的DirectAccess不需要IPv6,所以你的内部设备也不需要启用IPv6.这种情形下,DirectAccess服务器将是内部网络上所有IPv4设备的管道。

  总体上,DirectAccess在Server 2012中有大幅提升。不过缺陷是为了实现这些提升,一定要部署Windows 8.

  3、Server Core

  Server 2012的新功能Server Core解决了很多麻烦。在Windows Server 2008中,Server Core选择作为一个安装选项是个极端命题。如果你建立了服务器芯盒,不久又后悔的话,那么只有重建这一个选择。相反,如果你建立了一个完整的UI服务器,并想利用Server Core减少了攻击面,并提升了性能的有事的话,那么你就悲剧了。

  在Server 2012中,Server Core与完整UI安装选项不再是极端选项。这对注重安全的管理员来说是好消息,因为这让加固运行关键服务器角色的Windows服务器的过程简化了。有安全意识的管理员能加固操作系统,甚至作为一个快速的安全策略,在Server Core与完整UI之间切换对于服务器管理员来说是个很炫的功能。

本文由提供低价虚拟主机服务器之家天下数据发布,转载请注明,谢谢!

posted @ 2012-09-12 12:33 天才 阅读(136) | 评论 (0)编辑 收藏

日前我们聊过2012IDC服务器销量排行数据,再之前评测IDC行业服务器品牌销量前三强,都显示出2012年上半年服务器销量趋于下降的经营状况。然后伴随Windows Server 2012昨日在美国的发布,服务器市场将受其影响,我们预测,服务器销量将在2012年下半年有所改善。

  对于X86服务器市场来说Windows Server 2012的发布是个好消息。从之前文章中谈论过的第二季度销量来看,服务器出货量为200万台,同比下降3.6%。根据IDC数据,这是自2009年第三季度以来的首次下滑。Enderle Group 的首席分析师Rob Enderle称:“那将是Windows Server发布前的减缓购买,但最后的结果将会是新硬件的上涨。”

  Windows Server 2012有其独特的吸引力,专业的IT人士是这样评价的:例如在Hyper-V 3.0中增加了虚拟化的可扩展性、提高了数据吞吐量以及针对用户的转向云计算的能力。在某知名企业的对Windows采购意向调查中显示,超过87%的受访者表示Windows Server是他们的主操作系统。Windows Server2012发布后不久,一些公司就会很快采用它,以便更好的实现测试和评价的目的。因此,一旦Windows Server2012被采用,对建立在英特尔Xeon E5-2600平台上的基于Windows Server2012的服务器将产生大量的需求,这也是我们预测今年下半年服务器销量将改善的原因。

  据悉,服务器的大量采购不会很快发生,主要因为在对新系统认证前,IT部门需要进行抽样测试,根据以往来看,测试一般都会持续6个月到一年。

    对于服务器的销量是否会如IDC预测般改善,我们拭目以待。

    本文由专业提供:低价虚拟主机、免备案服务器(如:香港、美国服务器)的天下数据(http://www.idcbest.hk)原创首发,转载请注明,谢谢!

posted @ 2012-09-06 11:40 天才 阅读(130) | 评论 (0)编辑 收藏

天下数据(http://www.idcbest.hk)作为IDC行业的领先军,线上线下同步销售,所以,对于线上如今的发展状况非常的关心、关注。主营低价虚拟主机香港服务器这么多年,百度一直是我们主要搜索来源。如今360脱颖而出,百度开始着手反击。看一出轰轰烈烈的虚拟大战开始了。

  8月28日,百度做了艰难的决定了,所有来自360搜索的请求(新闻、MP3、地图)全部被重定向到百度首页。

  在360搜索推出的第二天,百度紧急推出“搜索安全联盟”,联手安全厂商组建安全联盟共同打击钓鱼、违法、诈骗等网站。

  现在百度搜索结果中的网站链接不是原网站链接地址,而是类似百度地址/link?url=一串hash值的二次跳转,这样做的理由是屏蔽别人抓取自己的搜素结果,而是跟踪用户点击优化用户搜索体验。

  但百度反击360最大的新闻是:360搜索没挂,搜狗搜索挂了,现在大家知道搜狗号称自己搜索质量好于360的原因了吧。

  百度与360搜索大战进入新阶段,百度知道,百度贴吧,百度百科屏蔽360搜索来路,全部跳转百度首页,而360则迅速将搜索结果链接改为搜索缓存页没想到百度憋着这个终极大招,看360下一步如何反击。

  直至现在,百度今晚股价上涨近3%,而360股价下跌超过5%。而百度和360官方均未针对今晚的事件作出回应。

 

  百度从9月1日起,采取了一系列防采集措施,细心的朋友也许已经发现了。

  首先,百度已经在搜索结果底部增加了百度的Logo以及熊掌标识,其目的是区别360搜索与百度搜索间的区别。

  其次,在百度搜索结果中,原本真实的URL被设置成跳转地址,我认为是防360的可能性最大,也有网友表示对防止“点击器”软件也有一定作用。

  在3B大战时,360搜索在初期与百度有60%以上的结果相似,而对360的普通用户来说不会察觉到搜索结果的任何变化。这对产品初期的推广也很有利,不会造成用户的反感。与此同时,百度似乎没有什么妙计了。

posted @ 2012-09-04 17:42 天才 阅读(103) | 评论 (0)编辑 收藏

  昨天天下数据就企业是否要进行服务器虚拟化作了一番探讨,今天主营低价虚拟主机免备案服务器的天下数据(http://www.idcbest.hk)继续就虚拟化的未来发展趋势做出以下几点猜测:

    一、虚拟化客户端硬件化

  随着虚拟化技术越来越成熟及广泛应用,终端芯片将可能逐步加强对于虚拟化的支持,从而通过硬件辅助处理来提升富媒体的用户体验。特别是对于PAD、智能手机等移动终端设备,如果对虚拟化指令有较好的硬件辅助支持,将大大虚拟化技术在移动终端的落地。

  二、平台开放化

  作为基础平台,封闭架构带来不兼容性,无法支持异构虚拟机系统,也难以支撑开放合作的产业链需求。随着云计算时代的来临,虚拟化管理平台逐步走向开放平台架构,多种厂家的虚拟机可以在开放的平台架构下共存,不同的应用厂商可以基于开放平台架构不断的丰富云应用。

  三、私有化公有云

  在公有云场景(如产业园区),政府/企业整体IT架构构建在公有云上,对于数据的安全性有非常高的要求,可以说,如果不能解决公有云的安全性,就难以推进企业IT架构向公有云模式的转变。在公有云场景,需要提供类似于VPN的技术,把企业的IT架构变成叠加在公有云上的“私有云”,这样既享受了公有云的服务便利性,又可以保证私有数据的安全性。

  四、连接协议标准化

  在公有桌面云情况下,多种连接协议将带来终端兼容性的复杂化,终端将需要支持多种虚拟化客户端软件,对于嵌入式的云终端来说,限制了客户采购的选择性和替代性。未来桌面连接协议标准化之后,将解决终端和云平台之间的广泛兼容性,形成良性的产业链结构。  

  云计算时代是开放、共赢的时代,作为云计算基础架构的虚拟化技术,将会不断的有新的技术变革,逐步的增强开放性、安全性、兼容性以及用户体验。天下数据关注于云计算时代所需的关键技术——虚拟化技术已久,对于虚拟化未来的发展趋势做出以上四点预测。

posted @ 2012-08-27 18:05 天才 阅读(180) | 评论 (0)编辑 收藏

  昨天天下数据就企业是否要进行服务器虚拟化作了一番探讨,今天主营低价虚拟主机免备案服务器的天下数据(http://www.idcbest.hk)继续就虚拟化的未来发展趋势做出以下几点猜测:

    一、虚拟化客户端硬件化

  随着虚拟化技术越来越成熟及广泛应用,终端芯片将可能逐步加强对于虚拟化的支持,从而通过硬件辅助处理来提升富媒体的用户体验。特别是对于PAD、智能手机等移动终端设备,如果对虚拟化指令有较好的硬件辅助支持,将大大虚拟化技术在移动终端的落地。

  二、平台开放化

  作为基础平台,封闭架构带来不兼容性,无法支持异构虚拟机系统,也难以支撑开放合作的产业链需求。随着云计算时代的来临,虚拟化管理平台逐步走向开放平台架构,多种厂家的虚拟机可以在开放的平台架构下共存,不同的应用厂商可以基于开放平台架构不断的丰富云应用。

  三、私有化公有云

  在公有云场景(如产业园区),政府/企业整体IT架构构建在公有云上,对于数据的安全性有非常高的要求,可以说,如果不能解决公有云的安全性,就难以推进企业IT架构向公有云模式的转变。在公有云场景,需要提供类似于VPN的技术,把企业的IT架构变成叠加在公有云上的“私有云”,这样既享受了公有云的服务便利性,又可以保证私有数据的安全性。

  四、连接协议标准化

  在公有桌面云情况下,多种连接协议将带来终端兼容性的复杂化,终端将需要支持多种虚拟化客户端软件,对于嵌入式的云终端来说,限制了客户采购的选择性和替代性。未来桌面连接协议标准化之后,将解决终端和云平台之间的广泛兼容性,形成良性的产业链结构。  

  云计算时代是开放、共赢的时代,作为云计算基础架构的虚拟化技术,将会不断的有新的技术变革,逐步的增强开放性、安全性、兼容性以及用户体验。天下数据关注于云计算时代所需的关键技术——虚拟化技术已久,对于虚拟化未来的发展趋势做出以上四点预测。

posted @ 2012-08-27 18:05 天才 阅读(105) | 评论 (0)编辑 收藏

传统的服务器租用托管与云服务器的有哪些区别呢?

  中小企业由于缺乏专业的IT技术人员,在面对IT部署的刚性需求与企业TCO成本的平衡时,往往会选择服务器托管,或是干脆服务器租用等方式。随着云计算技术逐渐落地,云服务也逐渐成为企业用户的新选择。因此服务器租用、VPS和云服务器成为企业的主流选择,那么企业该如何选择呢?三者之间又怎样的差异呢?

  VPS服务器

  VPS服务器简称VPS, 又称VPS主机VPS服务器是灵活网络利用VPS(Virtual Private Server)技术, 将一台服务器分割成多个虚拟专享服务器(VPS)的优质服务。VPS主机是通过VPS主机vmware Server虚拟化技术实现的虚拟主机,虚拟化是一个抽象层,它将物理硬件与操作系统分开,从而提供更高的 IT 资源利用率和灵活性。这些VPS服务器以最大化的效率共享硬件、软件许可证以及管理资源。VPS(Virtual Private Server 虚拟专用服务器)技术,将一部服务器分割成多个虚拟专享服务器的优质服务。 每个VPS都可分配独立公网IP地址、独立操作系统、独立超大空间、独立内存、独立CPU资源、独立执行程序和独立系统配置等。

  服务器租用

  服务器租用是指用户无须自己购买服务器,只需根据自己业务的需要,提出对硬件配置的要求。主机服务器由IDC服务商配置。用户采取租用的方式,安装相应的系统软件及应用软件以实现用户独享专用高性能服务器,实现WEB+FTP+MAIL+VDNS全部网络服务功能,用户的初期投资减轻了,可以更专著于自己业务的研发。用户可以自行安装操作系统及相应的应用软件,并完全自行管理 ,也可由公司代用户安装系统、应用软件,免费提供服务器监测服务。

  云服务器

  云服务器是一种类似VPS服务器的虚拟化技术, VPS是采用虚拟软件,VZ或VM在一台服务器上虚拟出多个类似独立服务器的部分,每个部分都可以做单独的操作系统,管理方法同服务器一样。云服务器是,是一种基于WEB服务,提供可调整云主机配置的弹性云技术,整合了计算、存储与网络资源的Iaas服务,具备按需使用和按需即时付费能力的云主机租用服务。在灵活性、可控性、扩展性及资源复用性上都有很大的提高。

  与传统服务器相比,云计算服务器有其显著特征,即:高密度、高可扩展性及强大的虚拟化能力。综合起来看云服务器更适应中小企业需求,唯一的疑虑在于供应商的选择,网络带宽限制和安全威胁同样导致用户的观望态度。

posted @ 2012-08-23 16:48 天才 阅读(687) | 评论 (0)编辑 收藏

  传统IT架构的资源利用率太差,平均每台服务器的资源利用率通常不到20%,换句话说,企业中超过50%的计算资源被浪费了。专业IDC商(www.idcbest.hk)发现,服务器租用服务器托管的虚拟化技术的出现,为这个问题的解决提供了不错的解决方案,通过虚拟化整合服务器,能够大量的提升服务器硬件的使用效率。

  虚拟化催生内存需求

  对企业而言,如果希望将虚拟化的效益最大化,将服务器上的内存装到最大容量将是不二的选择。多数企业采购的虚拟化平台都是4路乃至8路服务器,而现在的处理器规格也越来越强大,4核心已经是基础配置,8核心和12核心处理器也正逐步跨入市场主流,随之而来的是服务器对应的内存规格也可以很轻松的提升至1TB以上。

  伴随大型系统移植到虚拟化平台,I/O能效将会普遍遭遇瓶颈,增加内存将会极大的缓解这种问题。64位的服务器操作系统如Windows Server 2008的普及,也使得服务器配置更大容量内存成为主流。

  虚拟化催生服务器内存需求倍增

  内存容量需求的剧增,也带来了采购成本的压力。服务器原厂的内存往往价格昂贵,在服务器对内存需求不高的时期,小量的内存采购即便昂贵一些,也通常就采购了原厂内存。但当企业对每台服务器的内存需求,从十几GB飞跃至成百上千GB时,昂贵的原厂服务器内存开销就成为不可忽视的成本。

  众所周知,由于服务器内部运行的都是和企业业务相关的应用,通常情况下企业更加看系统的稳定性,这也是为什么原厂内存通常价格昂贵,却让不少企业不得不采购。

  内存大厂金士顿推出的系统指定服务器内存,则为眼下企业采购服务器内存所遭遇的成本压力,提供了一个更加优秀的选择。作为全球最大的内存厂商,金士顿其实多众多的服务器厂商代工服务器内存,自然在内存品质上更加有保障。

  指定内存更稳更省

  而金士顿的系统指定服务器内存,则是在对类似DELL、IBM这样的服务器大厂产品有着深刻的理解和研究后,凝聚其研发实力所推出的产品。可以说,这样的服务器内存绝对可以满足用户采购金士顿内存后对服务器运行稳定性以及兼容性的保障。

  为了提升系统的稳定性,针对不同品牌如DELL或者IBM等厂商服务器推出的服务器内存,金士顿均提供出厂前100%上机实际运行测试,以确保相关系统指定内存都能够在对应的品牌服务器上顺利运行。

  针对企业级用户的需求,金士顿还为所有的系统指定内存提供了终身保固的服务。

  对所有的企业级用户而言,为了最大限度的保障内存兼容性和稳定性,金士顿还为企业级客户提供了测试样品支持。通常情况下,为了保障内存产品的兼容性,金士顿会尽量保持所有批次的内存所采用的元器件,如IC内存颗粒和PCB电路板等保持一致。

  当上游情况出现变化,用料批次不同而导致产品出现细节差异时,金士顿会提前60-90天向客户告知,并提供对应的测试样品供客户在测试环境中做出提前测试。如果在测试中发现问题,金士顿还会针对客户提出的问题,提供FA报告,并在2周内将报告提供给客户进行分析,寻找可能的问题。

  可以看到的是,在企业级的服务器内存上,金士顿已经提供了超越服务器原厂的产品质量保障与服务。

  除开品质和服务外,金士顿DDR3服务器内存运行电压降低到1.35V,这一改进更可使得金士顿的内存功耗降低30%,帮助企业节约更多能耗。此外,功耗的降低,还会直接导致内存发热量的减少,从而增强工作时间的稳定性,并且降低整个系统所需要的散热措施,进而降低整个风扇灯部件的噪音和振动。

  以市场主流的8G PC-1333 DDR3 ECC服务器内存为例,金士顿的系统指定内存通常只有原厂售价的50%,无疑将为企业节约大量的采购成本。而金士顿提供的服务,无疑也提供了不逊色于原厂的细致度。对企业而言,金士顿系统指定内存不光是大幅节约采购成本的途径,也是企业保障系统稳定运行的优秀合作伙伴。

posted @ 2012-08-16 15:27 天才 阅读(99) | 评论 (0)编辑 收藏

  云计算发展的同事伴随着各种各样的安全隐患。今天,专业经营美国服务器香港服务器,VPS主机等服务器租用托管的天下数据(www.idcbest.hk)就分享下如何从技术,产品,战略三个层面来防微杜渐,把握云安全,防止“云事故”的出现。

  技术层面

  同传统的信息化系统一样,从技术上看,云计算系统的安全漏洞是不可避免的,且由于服务网络化、数据集中化、平台共享化和参与角色多样化,云计算所面临的安全风险相对于传统信息化系统更加复杂。

  但也应该看到,在绝大多数情况下,相对于个人和中小企业用户而言,云服务提供商可以提供更加专业和完善的访问控制、攻击防范、数据备份和安全审计等安全功能,并通过统一的安全保障措施和策略对云端IT系统进行安全升级和加固,从而提高了这部分用户系统和数据的安全水平。

  产品层面

  从目前各大安全厂商推出的基于云技术的安全产品来看,云安全是基于云计算商业模式应用的安全软件,硬件,用户,机构,安全云平台的总称。它是“云计算”技术的重要分支,是P2P技术、网格技术、云计算技术等分布式计算技术混合发展、自然演化的结果,而且已经在反病毒领域当中获得了广泛应用。

  最早提出“云安全”这一概念的是趋势科技,2008年5月,趋势科技在美国正式推出了“云安全”技术。云安全的概念提出后,曾引起了广泛的争议,许多人认为它是伪命题。但事实胜于雄辩,云安全的发展像一阵风,瑞星、趋势、卡巴斯基、MCAFEE、SYMANTEC、江民科技、PANDA、金山等都推出了云安全解决方案,而且中国厂商在“云安全”的技术应用上走到了世界前列。

  战略层面

  目前,信息技术领域逐渐被发达国家特别是美国所垄断,全球真正有实力研发和提供“云计算”服务的公司只有谷歌、微软、IBM(微博)和亚马逊等少数IT巨头。而发展中国家在技术上没有主导权,其战略选择非常有限。现在的格局是,跨国企业在“云计算”领域的咄咄逼人和各国政府对“云计算”发展的深远谋划,对我国政治、经济、科技和国家安全都形成了严峻挑战。事实上,如果我们不具备自有“云计算”实力,那么绝大多数企业和个人为了满足应用需要,将别无选择地通过如上所述的“云计算”中心存储和处理各类数据。

  因此在国家不断完善云计算、云安全相关政策及研究研发的同时,给云服务提供商、方案商提供了机会,同时方案商也有义务帮助入云企业尽快建立信息安全管理规范,确保云计算得到健康有序的发展。

posted @ 2012-08-15 12:04 天才 阅读(92) | 评论 (0)编辑 收藏