|
服务器防入侵攻击,安全加固措施!!!6 x; ~# I+ R* K% M
; C* |0 ]6 g! Y+ ^
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的, D$ @. k5 Z! f- V. t
- c1 S. a( F9 j1 _& q) P& ?攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
7 p+ e. f" S: E7 ]/ q
% i9 ^8 u) e8 w9 J) |何防止服务器被入侵? 怎么来加固服务器的安全呢?# U! _7 J. Z: H, y3 M9 y9 S
O# i/ b$ W6 o
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的
/ K, z$ ]& i5 h$ t" I
7 ]+ C* }# r# O8 t7 v9 _" E安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
5 |9 l1 L3 A& i) {& B2 U7 K6 {" I! Y8 s# j7 l; C9 }0 A
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况& n ]1 _( A& w! E
" n# l/ l; Z" w
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软9 \" N) N% I: ]' ]
8 R! }, x S9 p+ f7 I件,网站根本无法运行。# i* B' n _. C
! P1 X, v8 U5 s! b) ?" n2 _
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
n, h" z1 H- _% @* M. J! ]- `* \3 t# F; ~) ]- w
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
1 e0 F% x X( h: H2 Z2 l6 v f% _
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
7 Y$ v6 V2 b$ v* W. O' f. R
$ B" d, Z7 m: H: k. q4 [3 ]我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,' f/ n0 U. C. l; S) C! V6 X
0 C+ V6 z; O4 _* L" B" Y3 g1 U服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器- `( \" r& X/ N0 x) {* x
4 w$ Z/ p) z j5 A6 q
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
+ K' O7 ]7 J% Y! b
# F$ c) q. m0 Y+ y服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
/ W! }' V7 H' E# ]& |4 c# v
9 C: C4 T6 o. f1 |4 K7 a把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
# }' J! Q+ ~# p2 S
& x& O5 y! B6 l/ S2 ~; G有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
& Y5 L5 v1 _/ v9 M4 q
! Y$ A8 [! |, m2 ]* C) x在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增; H2 y% o f2 ^/ k
5 R0 i$ A: }3 V5 e% I' U0 D6 I* v加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
; I% r0 P. r$ G5 L" @7 O
2 S" z1 A! [+ c5 [问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞/ ]: d6 |/ v( {
. s7 N. H; n7 Q/ r1 P1 {* U修复,渗透测试,安全服务于一体的网络安全服务提供商。
6 Y4 ~. A t* v( C
! `3 h1 m4 F- Y- \- F防止服务器被入侵的安全措施:
' |6 S0 m& p, T! U5 V
2 u) d/ k7 \* v* x4 `1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件/ k' U1 ^* o: o( U9 T% C- N, K
# ~/ C; `% W* C6 {1 Y# C2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
3 [$ I3 w2 m7 J( g y6 j/ X( e+ L5 ~# t, W. T# }" O2 Z6 u
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、+ p5 P6 `5 \% x: a
; l: E9 |0 D! H* f {
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
$ s( t" M1 ~6 H# Q7 @9 @- n/ b5 z# t* x0 Y
shell、Wscript等的第三方组件。" K6 c! C: E) H7 n- l( z
+ D9 i& w+ b Z: B$ T
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
: z- c6 M8 @- u$ T8 T/ q6 G
. W: Q1 j1 }9 ]" \( N0 d3 r
5 o3 u1 z( |+ n
K5 `3 l7 G6 P; `( r* X, r原文连接:http://www.szw86.com/thread-9786-1-1.html |
|