育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 19|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-25 07:18 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!- L* s$ p3 C3 E% r) Q4 |, U! o

* r; |; Z6 I8 v- }7 [3 W当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的( V! q2 @- ~9 U( e  K8 q( X7 a

2 h% Z" f) X7 D3 T7 K5 _1 [攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如: O; \$ _" n& u2 R: t

/ D- |) u7 V" J# S何防止服务器被入侵? 怎么来加固服务器的安全呢?
0 C9 {0 a$ |4 j# d" q" g! F, V3 t1 A1 a2 @; F
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的% F& O% v0 V0 c' J$ e
; e1 E% ^! C7 R  z# |: ^
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
! W/ V  w. o) d* `2 f8 V7 T/ W6 `& F$ z# ]5 c  D
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
& V7 v' D9 J0 e- j5 k% D& I* r4 `5 m  d: f
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
0 ^/ ~1 _# E+ g, l
- T; G* y( q3 r  j件,网站根本无法运行。, X& o7 L/ F& q
5 H, t: _7 C5 G3 J  `3 b; r9 w
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器" l9 I0 w" U% F6 n# ^0 K0 h% ~- o; g$ b
9 u1 {, r2 t/ d1 v
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
6 @# v6 w1 E! Q# ]! W0 H+ w
9 \2 ]1 L% p, q, B5 i. j务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以," V  ]" j. u. N/ c, Y$ M  P5 ]
6 a& |6 ?. M3 j+ g: Z. \! V. h
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,' w6 z& g# O& H, F
+ J. D- T2 Y6 m0 b- S" ]
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
4 @7 o7 U: P, R. U5 d/ g. Y6 s4 ]2 y7 s9 q1 Y- A
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。% H7 D4 D7 ~/ g" B/ V

# X" r7 A, H$ b4 j" U4 w3 o服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
  z2 d' v: f% }) }4 A1 O
) G8 n7 h5 D4 _把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没" L; n+ W; Q3 H9 N$ d$ s6 R  E+ A
9 i) A9 D- |) V  C2 O. m
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。3 J6 u- [& c4 s. o, H% G
- f* }9 [" J& `! C
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增& d. E/ n$ a4 I4 a9 H
( W6 W$ L. K+ ^4 }1 f4 T. i
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访, [, X3 \3 `/ X! b
& f# y& ]! _$ v4 R/ c7 N
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
+ j0 n) p8 B( l) f8 b2 W6 x8 a) `* v3 l- w' O
修复,渗透测试,安全服务于一体的网络安全服务提供商。
9 ]) `# x! r6 H+ A: z5 I) H7 W. v( i/ q" j/ h  j, L* G5 l
防止服务器被入侵的安全措施:
, x9 H  I- U, w5 B  ~( F* T
4 e& y) P- \1 ], f! I1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
/ |7 Y+ V! d8 J- K4 Y! K
- u: W* m% t& O" O! u( X+ F2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。4 ?8 i( x8 z" T" k1 E  N, G1 N

; h/ ^; D( o1 e! g/ X4 @: W3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
1 a5 S+ c+ d3 r* R) T5 G% V; b: p- l! @1 N# a4 Z* g5 E
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除3 a) S. r- R  R
. S7 N/ [% E3 n6 ^
shell、Wscript等的第三方组件。
3 i* P- z5 M1 u! Y3 Z5 u) ]6 R6 o2 Q' S2 {; [" `7 V/ C
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane) ~* _3 S- o5 `% U- b
! K. K# x4 F: Z" j

- {8 T  }7 ~& r
0 ^3 \1 p+ I: |3 O- D原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-24 02:29

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表