育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 27|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-25 18:58 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!
- l) n1 ?, N% g$ O
2 n. ]5 K9 B4 u5 G当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的& I3 r& u3 |# [1 N' }, H. G! J
2 P$ \6 e+ ^3 a6 j& P4 P7 Y' W
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如9 D' L  A/ o9 n- B8 ?

! P5 }$ E5 d2 M5 d, C& p. `7 b( I何防止服务器被入侵? 怎么来加固服务器的安全呢?
0 F/ U5 x5 E2 [; Q( b: S
4 a6 J! {/ |7 L服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的; I( D) R7 n! P2 U2 A

2 v) l9 ^  ^; J4 O安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
- Q, ?; |) O$ w' R. J) J$ C5 D" H! U  j
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况$ s, R) \  O' Z8 H5 d8 r
# _1 x. p' y1 M" u9 C' R* G
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
3 K1 K8 r$ _6 e4 z0 T/ t% a
% ]9 e6 w' Y9 E; S3 d件,网站根本无法运行。3 P5 x7 O! D1 N$ m7 t
8 v3 |4 }1 o* Z0 w4 f) M0 c1 T
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器1 G% t) n# \* c( H" l
' U' A6 K0 }4 F0 w+ {
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服, J* A( L4 L5 l% y
. R& t, q% }0 y
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,$ a# D1 `; k$ T, _8 |6 d
8 J* g; O, G# _
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
% r, M5 ^6 o2 F+ e+ d4 l, A8 u. ~+ O+ `/ f3 ~  z
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器6 k8 _$ V% F# F% @7 k

2 I3 q& V9 y. D; @9 s, q安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
4 G, d, l% L( c: H0 l. I' U$ P: s  ]  [; ~: _: _" ^- x4 t) Y* q; Z
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
' y5 b, O3 f; o+ ?8 W' m, s" ], q7 u( ]8 Q6 U
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
% W0 P; D" a- i" L9 C2 O$ k+ s# ^/ J0 a9 s; k! V5 }: g7 n
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。5 B) v+ P$ X: v5 J" o% E% v* |% h

1 C/ A( K2 z( ~& m" O在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
4 W$ Q+ @" X1 b9 n' p5 k
- W8 V3 _0 T4 V加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
, j+ J0 {# ~* W; F! ~5 @2 q9 z: e4 ^7 M
8 T4 U7 Z( K) Y, f" C1 h2 }0 w! G6 s问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
2 K  s+ C% K$ Z: A+ y" d
# D: ~6 m" Z. \0 K修复,渗透测试,安全服务于一体的网络安全服务提供商。
: K/ }4 o, f7 q1 {: [. {
8 H$ \6 I- t3 J7 a' ]1 a1 m3 h# {防止服务器被入侵的安全措施:- s5 X. ~6 j% j- c0 f/ R/ G
$ V) O  I# x6 t! m  h
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件' W7 u* S4 D' p, W  y5 e

2 b2 U7 u! z4 W* q4 v0 ]0 q# s2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
9 J' I6 c9 t' Y9 q7 ]8 T
+ y; s* a1 v. O3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
: V( n6 j* q& |" R: \$ }5 i
; x0 P9 @8 V" n9 N' W! Q$ U+ ]4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除; y- j+ o9 m- P
/ D  U6 j5 j3 a& ~' f( X
shell、Wscript等的第三方组件。# K5 i! ]. i& Q4 p& ^
  q1 c2 A4 v8 `
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane# m6 f5 `( o" {! @- A

( d4 M$ c# Y" @1 u2 j# v2 K
8 y' ?, ~, a$ v$ w1 x  n4 c. g+ t) I& n3 E3 `3 e  K* f
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-23 22:31

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表