育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 48|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-1 20:31 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!# [/ q; S  q# A3 W+ O. t. K! E

: X; e3 x5 @1 N# K' v2 i2 W当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的) l3 l0 D3 ]& v

) ^- A: w  h( Q! ]8 N( b: M攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如+ l1 Z0 |  Q: f  ^
6 E, V/ q( ^; h2 ]
何防止服务器被入侵? 怎么来加固服务器的安全呢?, X8 S7 t' O" N6 Y
% i3 y7 S/ D# J, W( s
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的) G/ m3 b6 e. j1 j; O8 ^0 H5 {

/ ~! G, I7 w# |$ N8 _! `6 B" V! W安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
8 m; K& }; w3 {
- |1 H+ T2 k$ K: Y& Q半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
1 C7 W# s3 v1 }1 g& [
) D* {$ ~8 A- k# K" Y2 z. N中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
- Y# r/ U% t' x: {6 S
% ^& C2 z# A  j/ @. y1 X件,网站根本无法运行。5 w& H, o% G/ {; m( w2 g* \
# G* Y+ `8 |. T# m. H
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器/ G3 t$ {' Z2 p2 ^, a
4 D+ h! r' ]) v/ K9 q* O3 H
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服1 f: A3 R" E& i+ D* I& K# V( P( S

6 W3 |/ l5 G' `2 t/ o* _) \5 o7 f务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
5 @6 u* }: z' o% Y; A, e( e  x
2 t! G- ^: ]! b2 x% E我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,4 n+ m) m0 w- ^( Z7 a; q- u' M

2 n& x2 q1 k! b, ?服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器9 m' g, `# |; J! `
" v" e& {! \2 ]
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。& A3 B! P- x1 A1 I) M& f& a

4 \1 z+ \& R' }! U) h, u" S服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以+ p- G2 b$ G0 z
: S. G# n6 j0 `  C) i* s
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
  C- Z. H9 G; N& X6 r
1 R4 P( ?% W) M% f; P7 L有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
& j9 W+ O, ^. J' K0 y* ~# w6 N& O* G
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增' g& ~" g5 C3 n$ k* g/ K2 d

$ `$ l! Q1 \2 o& |* u加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访! j+ H" a% @$ _0 `$ B6 n. \
# f4 x+ R7 Y; m" p: c
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
4 K) h4 L. a4 V3 X+ F, c# {% G* n: F4 s% I
修复,渗透测试,安全服务于一体的网络安全服务提供商。
: M3 q( o. V6 [+ Q4 H8 `, h! V: c6 i; N$ H8 ]7 E0 j$ B9 ~0 \9 q6 S
防止服务器被入侵的安全措施:
# I) P# L7 [1 h$ B% z7 J& S, _5 Q4 q
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件2 E. Z- l2 s4 ?

# L7 S3 H8 c2 S6 \+ S2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。8 n, n3 O3 I; |, G

7 b/ {; D8 u/ Q/ Y% c3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、8 P7 ~0 d, E- \
! F+ K+ a* H0 S. p7 h0 H- u- Y1 e
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除, m. `1 S3 v4 r  S

9 o: Q% w2 ^$ L' Q. ~ shell、Wscript等的第三方组件。
2 X; L' _0 R: S3 s9 Z" [
$ H9 i' T" J2 Y$ v- B5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
  m$ J9 n3 M2 }! g
6 y) ?% h+ I, b% X/ M7 V" K8 z* H# v+ s
& @! L7 \8 l& i
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-21 22:22

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表