育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 19|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-26 00:48 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!  t* A! B) L0 _6 a4 q5 Q
* n% n, o' J( f& P- n
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的7 N2 [/ `6 g0 ^) r! k+ E2 Q0 [
* X" ^' i3 h* D6 }6 a  c) ^
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如& b' n, p( e' y9 j, E
7 o" z5 [% z0 G. Y
何防止服务器被入侵? 怎么来加固服务器的安全呢?
6 n; J* |7 t, p; J4 N/ B* ^, ^. h, ?- ?7 a
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的
3 ~! Z- \7 I/ \- f) q3 `  m7 \- u
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多& D! p. T6 b) T
" c8 {3 t- ?* o1 x1 D7 w2 T
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
( b  P, V5 U2 @0 m& |0 R1 M+ N3 I+ S- n& k. }
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软" C, H/ Y, }) _2 Y! [% X. x: S

; d9 Z% R. O& c. F* P6 \6 K9 w! u件,网站根本无法运行。
+ w3 M( t5 m0 U2 t/ {
1 a5 }" [1 W4 X& H4 n- N: e站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器" U+ b, z# S. O- |

1 p. _' T5 s9 S" l7 m; p& h3 b里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
, X# e7 {( R5 K. S# `$ O+ r3 E" Q  ^* k& |1 B" P4 x
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,3 P; E' x1 R$ T# A+ O5 m$ H9 g
3 B# `& |* ?+ Y4 [$ l0 Q6 r# `
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
' s- E% _0 h3 K3 u  S0 E0 V8 G+ u4 _* ~- d4 a
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
$ l8 F. u/ c4 P, Z( [4 ]$ z8 \9 F$ q. X/ I7 X* q( {7 Z
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
, y/ e2 r0 E. E, x% R1 ~, Y0 z% L7 ?" ?- W: O) Q
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
2 z, l; d# S# g0 k1 R% S9 P3 d( X2 K$ C& k! @
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没5 c( Y% F  B( _, Y
3 C. V. M. e" R2 L
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。: V6 a% n7 N# A3 _

) S0 x$ x: _. u& n2 @2 Y2 e! m9 V在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
: g# v/ [4 K. O% G7 M* e/ v3 {
% v# w' `+ s8 J+ h& E0 I加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
$ {% m  x0 B' B4 v) u1 x  a3 h2 e! m& y
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
# v0 A! B; W1 ^+ C. O( F
, ]6 N8 V/ S0 g/ b7 ^# A$ N修复,渗透测试,安全服务于一体的网络安全服务提供商。/ ?" p; }  l2 \; s! l  K- q

0 Z) z; M0 r5 e" Z. g防止服务器被入侵的安全措施:
3 [6 K* ]& \0 I& Q1 U+ A
" W; a0 G  B0 ?# _7 S) y1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
' \% n6 r9 Q" G( v9 W
" A7 d% K, C9 E4 c2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
' V% g5 g# P& Y  e5 D
9 L  h( X3 O) N3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
. V0 I0 F' |$ G# D2 X4 R% R
! Y! G/ X- a$ i4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除# e+ u- I6 x; P; I

  Y, o9 ^% Z! R% a2 Z( t  H. E shell、Wscript等的第三方组件。8 z. Z& ^+ N9 I5 N- w8 B

  t! O. l1 e" L5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane1 E4 U  z4 G9 X5 R
" r6 q8 w, I) M/ Q; A3 z

1 k, I! u! Y+ Z( i# Y
6 `5 z2 e: d. W1 R; R原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-23 20:28

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表