|
服务器防入侵攻击,安全加固措施!!!1 Q7 S* {# H2 {& Y) y
, \. r% B; |+ Z. C! M, m8 ? q9 b+ l
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的2 q8 |+ K9 y/ [' P6 I$ O
: d% I1 Q& m% w4 p
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如) V/ O' N- R1 I
% Q* _7 H, Q" h: t# f# t4 K何防止服务器被入侵? 怎么来加固服务器的安全呢?
8 B6 I! t1 w/ y$ ^8 K) ^
" q1 i, S, B' q# f. V1 ?服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的! g& p0 F: U& v" v% S, G
: a6 d$ y5 I2 f/ e' R$ ^安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
, V* G: |7 J$ ]/ p* |) k5 F- i2 P6 g+ p; D. e- s; f0 H
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
' |0 S# c* q% r$ r) a4 t; _
/ I4 \' E9 k G' M. I9 u! J+ f中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
/ @# f, w( p0 ]+ u( Q' h( j6 v
8 U7 u3 p2 ~( v2 q件,网站根本无法运行。 m6 f- o U' F. @7 f$ p
3 w/ b; }/ Q3 d! P站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器2 o! {& a" n. _4 f, S5 ?( Y
& x/ j& {4 E6 L" I
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
5 n2 [) L5 h& \: W4 I- U M2 G7 ^: A9 E
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
$ w& |; Z, N0 G" h* C1 v$ e, v3 ~1 a
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
( w2 p6 R+ z) N- E. H1 L1 U/ ?2 Q% U$ R* |" Z' P* p t) g
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
6 K( x$ L3 ^) r U1 z" g
; F7 i! S3 Q& p6 z安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。. w$ n( r$ x$ \( k" F
! H6 e! Z5 N6 w4 L4 c$ G, B- a服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以$ v/ C! f& I5 {: _
3 O+ C& L0 w6 a: \2 X+ m0 z
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
# i7 H: |( A8 J/ U! l* B0 N+ D- \, C$ }9 ^: U+ a
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
% u: `. y! ^4 t5 W7 S
% n1 x9 [" R; y( U3 C在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
3 w; Q% ]1 S; @- T5 K! s9 X' y% M. `6 G2 k: g* e2 g0 s4 \3 F A
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访 c6 N) K+ ?% ^; d) B
, R5 t/ @2 N9 s8 P5 Q \8 J& z# j* r; Y
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞- ^5 c \2 C, D
( ]# }, K& R. v) {; C修复,渗透测试,安全服务于一体的网络安全服务提供商。
Z" c, _4 K& ^7 ^6 i
2 Q% p7 n- g8 n, ~防止服务器被入侵的安全措施:$ a. k; z$ t# K' R6 e( r
, k7 c& J) F. j7 j0 ~
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
9 e# q" e8 t m- s) T9 D3 n# ^" N% D6 g& a
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
) y7 r3 p+ j B% N! _! J
: V/ }: [$ f: ]" C3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、$ U1 U, F& u$ i
. b+ v& I) z1 Y, M4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
& ~* d) v x! d, ^! t' h; i& w
1 w% i. Y, I+ w! I( y shell、Wscript等的第三方组件。9 y6 j- ^ t, u& q4 |' w b( Y
: t- ^, c$ i% F) N" A9 I' ^8 i7 v0 h5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane! _/ c7 d3 R( I4 o
n" k* M9 l% A% e
2 {1 D' U, ^% I. r9 Z; k$ k5 X1 O# }* j
原文连接:http://www.szw86.com/thread-9786-1-1.html |
|