|
服务器防入侵攻击,安全加固措施!!!: I: E% ]1 Y6 P7 h4 f) i
4 j' {2 X( ~) m8 _: _2 B当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
; j& l! y# q$ T5 m- V+ |. i% B0 D/ [; C7 u9 @2 t% C
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如0 i: [+ V$ |) U# e% D
0 s4 a& w/ p* Y# ^0 M3 J何防止服务器被入侵? 怎么来加固服务器的安全呢?. ]6 |) T* D, `4 l" n
0 S$ G) @! \/ K, W: u1 e/ I% `7 a8 ~
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的; }: p- b5 z2 O2 q2 Z% J
/ _+ r2 {4 x7 L
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
& ?" y, p! W6 l: c3 _! b
! u2 a2 b7 W- g' i L. O半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
8 G- Y+ f& B5 t i( f! F
9 a0 u8 X% _6 o5 C7 B4 b中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
: X( [3 i- S! f1 `- `+ H, k! x" \5 }8 v2 S- V. H, q3 Y9 |6 P# A/ N
件,网站根本无法运行。$ p: A2 ?! ~# M( c: o1 j7 C6 ]
8 T4 i1 b0 F, i [# @: s+ N/ k- p站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
: A# d/ Y( t( m. V
; M2 L4 R6 R2 X. j里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服( i3 h. s ^* G
2 C- K6 {" Y$ \7 {: }+ M务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,0 B9 X: q5 H2 A3 W, m& z
9 x* m& x1 U% K* q5 F% z
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,6 s( W! G' ]' E8 C9 v% A0 R
g8 f# {. O2 W3 B6 W# J
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
% |- j. M/ R! ^5 `4 J& p, L8 F1 P. b; ]+ N
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。! T- k3 a1 c1 C
! w/ R, B. H V' F2 S% A$ ?
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以9 r' {8 z n; T
( P/ Q5 N& q6 k5 m
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
6 B1 `# X/ N$ c k' {7 f$ P7 ~/ f+ n& i
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
; @0 m7 f- Z; H3 a; c% z; k9 i' B9 g+ D0 f+ ?- L8 J, }* b) W
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
8 y3 p5 ]6 J7 k8 l: C4 u+ [, }% g! ?5 V% w' b8 `6 X. f
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
# f' n. O' {' b. j1 n7 c' R3 @9 p" s& R8 [, ^: r+ H6 W* g
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞9 t# M, w5 V+ k' e$ g8 l6 y4 G. A
+ h3 M" V# [5 _修复,渗透测试,安全服务于一体的网络安全服务提供商。
: g4 Z' u" a( I4 t- g- Y8 H9 q3 b& b7 i$ b1 W* C+ j4 _# S
防止服务器被入侵的安全措施:: ^) s, z$ B; }3 P# V& I
! a9 T6 w' m" W! f8 J, j" g! E0 z! L1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
" e4 U9 z7 _9 `
9 O0 _/ B4 p8 N2 j+ ~; K2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。2 }# W- Z" s! I `* k
; Y" A) u( a/ \; B$ {
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
, \* c9 e" G6 @ E
! K) V/ R" d% B4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
5 q- G0 V9 a# V# Z! u: }, F9 S+ I( R: [+ Z! m9 w
shell、Wscript等的第三方组件。
% L7 P( Z8 x% \' |3 i9 t8 B& h# t6 ~6 e5 ` @3 H* t" @
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane5 ~- n; ]+ S5 _; }$ d
8 F2 H& V) N5 Q, J3 m \7 I% p
- j" O& s0 H7 g" @( G! u- T
' b& [1 a+ H: G' f1 o, P原文连接:http://www.szw86.com/thread-9786-1-1.html |
|