育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 22|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-26 18:18 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!
6 E4 P- `$ h5 g. s: n# C9 A) H1 ~# Z9 R9 k8 `+ e
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的0 I1 S5 V8 R' D& v. S# q: M
" x/ ]* M9 P+ |! t1 Z
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
$ E3 G! p& z  C; _& s
# w3 w5 s8 @( R; V4 l  T& Q何防止服务器被入侵? 怎么来加固服务器的安全呢?1 L& L- U: O' O1 {& U0 Z
# g. i4 y# S1 }$ C' ~
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的1 q0 M- B/ S/ Z! w7 [$ K

# B& C# p3 n/ J: f- w- i6 s安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
( J0 R, U- L. P7 f7 U1 \+ \+ Y& c$ h& m$ T0 E* j! D2 d
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况, T9 f6 w- D6 S- f

& _- S$ v& X( g中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
7 [1 F' U' s* S1 }3 Q* _7 q* J% C
件,网站根本无法运行。! p* [7 L4 T, S# `
% O8 ?5 S/ N. L. Z1 T1 i
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器+ c; ~" [& S. }7 \& I" b4 G  k

& a. K8 l! N3 \* @2 e2 I里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
5 Q0 g4 |4 O$ K6 C1 l2 p7 |
  {3 i7 }! N' |务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
$ S/ n% W: }/ r; }; y# x% t: I: g0 k0 I& v+ c, B0 N
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
7 v& D, B9 M/ i2 k% M: |1 O8 f8 L0 s/ o4 V3 O3 o% I; }
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
4 a1 i4 @) t4 o* P6 q5 G9 E
6 q# z5 E% U, P! I安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。; x* x5 r$ i! O8 P5 s/ l* r
3 _; T* P- t+ B6 ?/ D8 E3 ^
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
; Y- q7 p# x" F
- J+ c+ ^% p* z8 C4 ?. z把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
* Q) d$ ]8 K' P/ P* V6 u& L. A( A6 l9 t- d8 [1 _
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
. P% q0 z; m! d' K, o% e" F' r9 B6 s( e0 ]
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
9 ]  U. `- y9 P5 Q- T- E3 E( c# f. C- |3 w! v
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访1 _3 B# q- a: i( N* I/ D, E
3 M0 B4 A( O' F# o4 @$ j! L
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞5 G( a1 v7 J2 M* o
$ q% o: y" z9 a# D. z( l
修复,渗透测试,安全服务于一体的网络安全服务提供商。
1 E+ ]. {2 d  F9 l8 ?* a; i  D  o9 ?, D" j  p
防止服务器被入侵的安全措施:
5 [! F" R( _  w3 j( v+ l; |+ [
9 W5 b, C9 n# Q; V0 Q4 {1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
, V0 F% U. f- m- O# p) _; E8 O, B
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。3 `9 I& z. {" N" r

4 I5 U* C( ]& x0 p1 c  D3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
  l" ?! }+ N, p/ O: C6 ]+ r" q0 N4 S, a
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除. n' `2 m" H7 w+ q! U; }
8 ?% Q" p  L4 G* `0 d0 s* y% b
shell、Wscript等的第三方组件。
, R- N6 ?$ B4 Q
. h2 D5 u& v5 P* }6 p5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane& f; e7 E! \7 u" @6 e

- k2 G$ E/ U9 X1 s9 A/ }. K8 i! V2 j6 r1 g6 h8 J

1 G) |1 {* H- f原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-23 14:27

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表