|
服务器防入侵攻击,安全加固措施!!!) }2 k* u# e2 {; i7 P% \8 r
& F" `8 Q" B6 C7 K8 A- d
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的2 x* ^, Z' r9 y( z" j
$ j T7 Q" F v0 d# m
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
9 C$ |# J3 N! m _" e! `% @7 `0 ]9 {0 S( W, e! m
何防止服务器被入侵? 怎么来加固服务器的安全呢?3 ^8 T. {3 C. S' E* G. X
9 v* ], u) X0 p5 O7 g服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的4 O3 K, {& O8 F* T
* P4 d% a& ^6 e5 F8 `( i, w8 F
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
( u' ^- |1 k3 `, B
; r9 i. B! {; E& |8 `半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
2 x8 [) i9 ]) g5 u" M
) L8 e1 F! f) |0 Q# K中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软+ h0 H1 {' ]2 j4 @' U2 A
) r' b; k) ?& R件,网站根本无法运行。
' R8 O. ~9 o8 v, j0 t. F+ Z* d! k- w2 R, c8 g
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器: u& G, b; e4 j
, {% E- P4 z- C T* y* w# a* h里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服+ ^4 X- u" u* a5 ~
! g& T+ Z& c( e/ G
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
2 I$ u; `( b) J2 w# j1 { ~- d; H
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
% u# U1 p- |; z( x6 v. W, E9 K6 T. w4 z
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器3 K5 W+ Z! w R1 O* k
' Y+ T+ Q+ f+ A& z t2 u
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。" n3 t" P- X6 b X* t5 y, C' \, Z- i
/ M9 D% y+ Y P' P6 A3 }& ?( }2 G服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
L4 ` y* Z: a4 I/ S, W: s% `0 N6 b4 p% {, L1 b" h
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没. ^( ^; |3 n0 `! m& _1 n9 V
! W4 q) s8 ?7 p有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
2 Y& u' x h" J! t$ t$ t- Z% R
0 g. p( q. u+ T$ ?2 @5 l在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增: o9 k; `. ^9 t0 K, i9 R9 B
& d+ [0 S- A1 [( x/ y' c加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访+ J" p& i6 X* I% J, ?7 C! A( E
& }9 u( `9 p9 H1 _3 u
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
L' n' j8 c, v. u) y9 C. i9 C' c6 `% f' z9 c% @: r: U- f8 N* b
修复,渗透测试,安全服务于一体的网络安全服务提供商。" U `; }' {# o# x
8 R) B+ m1 l: H4 c) o& V) ?' d
防止服务器被入侵的安全措施:2 F* f% Y- q* A5 z
: F1 Z7 U N% X8 k0 S1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
2 N3 U# Q) \8 _2 j
- I! G+ {# u; g9 @, \2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
% N' V* {8 a2 |$ Z4 s
/ U# c/ ^) f% g0 a9 m3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、& ?. e& ?$ _4 a; K+ N+ G, h
( m z6 M3 m( g/ r v8 ` L
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
1 Z7 B6 W* u0 ?; L1 v7 m) W9 }1 P6 J
shell、Wscript等的第三方组件。2 G4 S) X9 V- g9 v1 q% ?: G
- }+ ?# F/ x7 G2 S- k( l n5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
, S% Y) ~7 l: ~2 P0 R8 `1 F9 C- d3 |# J" l
+ ?7 ` P C; u/ l7 f
- L' `/ a1 j' l1 M0 Z8 D6 k* z
原文连接:http://www.szw86.com/thread-9786-1-1.html |
|