育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 20|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-26 06:38 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!/ y  @6 v: s) R: O, d# \8 ~
" A) P* B/ z2 ^+ `1 {2 H4 @
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的& E) t: K  T9 [( l' J# l, |& R

! J2 @6 S0 l( U1 d4 _1 \" w攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
# X$ N9 x4 X1 o7 m+ B
  m. z2 m5 T$ U4 _何防止服务器被入侵? 怎么来加固服务器的安全呢?) v4 o7 w: `5 C# g, u4 L$ ~

0 x, B/ k6 m5 H服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的) o1 D) L3 R  `' B2 G% u

& ]% c4 o' b' r7 J) [. O2 }1 |安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
( }+ d0 K, k! Y. |
7 k2 y2 V1 F. g5 r" ^2 I. O7 B8 n半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况3 S, d) t9 ~% R$ f
  ^, A+ M" Z$ E# U. d" ~! C
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软. `' }% \- A7 X
2 y' F& I# @. h: `+ ]6 u8 c
件,网站根本无法运行。& d; _7 Z4 n$ {; s3 s$ b! {
9 ~, ~9 L) w% u" ^! B
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器0 o' {6 ?* J8 G" i

7 v! v( k) f! M2 D里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
/ L& T' {) C3 z1 v) a$ E
9 m6 h2 W3 Q+ N! c+ H. k务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,+ ?$ O7 R! v$ L0 P( M1 V

. p5 n$ a- ~0 ~& i) G. m我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
7 O+ ^6 y' A  q) x' M
- m; w/ n5 N3 E6 N2 F( r服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
) }( m3 ]% x6 r& w8 X; N( l! G3 K! b- \- V+ n; [. \
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。  p5 f5 @1 H( Q, l

" r/ C+ }( X5 b$ }服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
3 l; P; D5 f% H( U: T, @( {5 R. W8 ~9 p$ \/ n" _& K
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
% J8 u1 u$ V/ X: S% A
* E. n* L5 X0 C有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。) x# b! E3 X) R1 C

6 f$ `) _! v" {6 }4 G2 `$ M在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
/ D8 A3 a# L: d; \% m/ P
% x% w, m6 U3 o* V加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
/ b  E8 @4 g" r+ J6 k2 ~$ @6 \3 b' e% W3 l. z5 E* C
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
( e5 t( {% K( _/ l) c9 h  m. x: ~4 c
2 ?$ O6 X6 N5 \8 G0 S修复,渗透测试,安全服务于一体的网络安全服务提供商。" W& z0 H) ?0 O. }8 c- n
. D1 `, l: C5 d& U
防止服务器被入侵的安全措施:
6 a9 U" y, _7 g8 N3 X! N6 a1 {
6 S  V0 g' f' v4 |. o  t1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件  G6 E  |9 b( R3 B" G
2 I( c2 [4 j2 |0 b! t/ [# j( E
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。9 K7 o/ p) v" s
/ E; t5 Z8 v* q$ t# U; B8 j3 V
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、$ ]8 W, V0 ^% e3 x# W  [

# ?# ~2 C! R; f8 }1 x3 Q3 x4 ^0 d4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除+ j$ I( [* C! S& y8 x& W
8 o' h: L6 C# G( `  h
shell、Wscript等的第三方组件。
- i6 d! F$ A7 y' m+ I2 D; t3 l/ _% g% e" g  h, v
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
! }3 B" D# [0 |3 x5 m" u
& S/ `/ ]/ i$ |  \3 @7 q2 T0 F" J1 f) w" n) X, m) a( j4 {
  P" h& G" e  q5 z
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2025-1-13 00:08

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表