|
服务器防入侵攻击,安全加固措施!!!( n; E6 a. o- v2 ?3 |- m
5 n- r) o+ `. t) C当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
, z! k% Y4 U' ^ H- d* d* y3 V2 { v( ~# X
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如8 t7 J5 ^% I: g0 j
4 m' Y. }$ V2 W) a" D! |7 b
何防止服务器被入侵? 怎么来加固服务器的安全呢?9 u( _2 d4 U; S$ U8 T" R2 _
* R! L D# w6 x; U. `服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的; [; }# d2 Q4 w; H+ h/ @# r4 c9 L
; a1 R2 v; M) y* Z' e! |) U# W- O安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多. _2 O( F" e1 M* @
. D8 P, E7 S" X- I; ^/ ^半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况. u4 q+ q$ ]; A9 C) z5 O; z
; E0 Y2 G, w8 f; p( M
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
' s7 L' E2 @' B c4 M( E% r; V
( V7 f. n4 ~+ _) n2 p \3 j/ j件,网站根本无法运行。
! c$ y0 q5 s- N4 {+ R8 Z1 @
0 o' Q& v2 C$ x+ Z3 |2 ~6 ^站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器, D Y* ~0 x) C& T5 h- c
9 x& A( i5 v- m7 m ?
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
! i, a4 J o) I y' L
* g! L" v, n$ z. \$ U务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,- O8 Q" T1 j2 f1 X( N
8 n) |/ `& k! I- }我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
) @# C9 R- h1 e; g0 Y# Y6 h- w. z, H3 m$ @0 d& @
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器( P( o( [) p5 B
a3 K' w# _" H, x
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。; B7 `- G5 ~# Q) z) P: V7 `
6 B: u/ W: A" W; w) G
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以- u" C( \* T7 D5 N* V3 i
; G6 a+ \& U ]1 w
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没. i, q2 K% N) Z
) I U1 F0 S# @" o; g; s! v9 P; o) Y3 K有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。: D% f: u! v E* H2 s- C4 ] w
& i$ A; F0 t0 R3 u6 x) ~. c$ F) G
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
# {3 Y% ]' f& u+ \" A& H7 s* K; [
5 h; q6 @/ ~& j加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访% o! \ e6 m) K5 ?, V# y
/ l0 ` q& R; F& G7 |: l
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
: v9 G( J; [, u6 ]5 o9 W4 n t( ?, y2 }0 |: K$ F( v6 P, ]( s
修复,渗透测试,安全服务于一体的网络安全服务提供商。
+ G- M- N: b. n/ b$ t' E
& x6 q E5 |: i" Z3 v防止服务器被入侵的安全措施:1 \# i9 Y; S8 Y% o- d
% ^8 y3 @9 q; {- `0 `1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
& K' ~) A" V1 o- _7 p( g, t6 k2 G5 L
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
* D7 b* l1 K/ E# i! V$ F4 S
* `0 H9 K; F- K3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、& t# _0 Y6 c D; b% k
- U' y" c. X0 C- L. z7 I% K4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
/ P9 F& f+ X$ X+ z* [+ s
) R7 _! v6 J( l' H3 P+ M shell、Wscript等的第三方组件。+ M! B* w+ r) K4 j# ^- Q. F; H }
4 x' ^. ]' p! S* o/ e, K- ~) [$ r5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane7 W6 r5 Z; {/ `& {% ^
6 c' J: k6 w1 ?( _: @
* v3 I" ^" O0 R! `
: e F& Z6 g" Z9 q
原文连接:http://www.szw86.com/thread-9786-1-1.html |
|