|
服务器防入侵攻击,安全加固措施!!!8 W+ ]0 q0 q$ j' h
7 |. l [- u& W0 Z
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的4 L( ]+ Z& G- v I
' f2 `# F5 Z/ ?攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
0 z9 G* L# x9 d3 w7 V6 Q+ e2 O/ }6 L( F9 [% u9 ~5 t
何防止服务器被入侵? 怎么来加固服务器的安全呢?' K. T" ^; V" i$ R
. s4 y$ Z6 K0 A5 x2 y
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的/ [4 y5 ~1 Z6 c) A. D* h
h% }) J: A7 w$ ]7 L安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多* e+ O, X$ g m
$ W+ K2 a% f- n! |( c" ^( }* Z半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
; U, W( V& D& D
0 W6 I( j. H5 q5 `中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
6 |" C5 _; }8 {
: _3 l& L4 j! ^2 @& |7 u- V件,网站根本无法运行。3 D) r* ?1 A: l9 B
$ O1 j9 h8 o; ^
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器 s$ V! S/ S1 ^3 w" J D1 R6 L
" }* _ a6 e3 |7 U
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服. m5 S* W# p N' i9 C
4 g; C& @7 }: r务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
* Q% P$ V$ D, G5 n& J' e/ |
a1 j' H* J, b5 l% C. M我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
# U; I# `7 p# B) g, t: a8 C9 c0 k$ o4 ]- Z# P8 N8 R
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
( X5 Q$ Q& M. P! q/ ^* E9 b
m& i1 G, }( f. W: P& ~安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
( X" q+ T% X$ H! D: a. }8 n/ p0 [% J
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
1 }8 l+ E8 e9 p) z v8 d d( b
' @ g5 [8 @: L! c' |把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
2 N, w( _3 s$ k; Q4 ?0 u; x6 X# Z" ^$ V4 @2 d) F0 k% i" m; |* p
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
* n% X2 `. j% m2 ?( M7 q% t0 [, L+ o& u5 O% L
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
" y Z' H0 H( w
2 v; G2 u' p& S7 ?# U加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访' z) z; n+ @: q. |! O, g; N
1 T* `$ z) u0 ^问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
% J, y4 P" u( j7 |- n: X/ w& I- T# m" R2 j# ] {3 X
修复,渗透测试,安全服务于一体的网络安全服务提供商。" w+ E, T6 K \. @7 a4 L) L
" f9 x, ]( v: s) Q9 |
防止服务器被入侵的安全措施:
. H, Y; f1 ^( T- L" ?+ m& b; y2 x. Z
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
: E/ {3 g& ]7 P/ ?, I/ ]3 } ^4 k' Y6 m7 C3 \3 E* Q
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
* a, P' w' |$ r
0 U9 `6 q1 u; n4 R, p: a7 U3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、, L# F6 p4 P0 o# g1 X4 P ]
: d0 Z& A. v" K r
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除+ G( T0 Y3 P8 F/ j, l2 H$ R( w1 `
( K* w. n" A. S' k
shell、Wscript等的第三方组件。
) h" c: P7 {: y, r0 Y
9 |2 ]; f) ^4 N+ x. l$ p+ e5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane. ]' H) G" {* {9 e E4 h
; [8 T* _- a3 b* Y: W, x% {. _) o
9 |: J% b7 F8 |' {6 E
* y, P) e3 C/ p2 e! m4 R2 X( q& P# J1 @原文连接:http://www.szw86.com/thread-9786-1-1.html |
|