育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 24|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-30 21:49 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!1 Q7 S* {# H2 {& Y) y
, \. r% B; |+ Z. C! M, m8 ?  q9 b+ l
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的2 q8 |+ K9 y/ [' P6 I$ O
: d% I1 Q& m% w4 p
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如) V/ O' N- R1 I

% Q* _7 H, Q" h: t# f# t4 K何防止服务器被入侵? 怎么来加固服务器的安全呢?
8 B6 I! t1 w/ y$ ^8 K) ^
" q1 i, S, B' q# f. V1 ?服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的! g& p0 F: U& v" v% S, G

: a6 d$ y5 I2 f/ e' R$ ^安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
, V* G: |7 J$ ]/ p* |) k5 F- i2 P6 g+ p; D. e- s; f0 H
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
' |0 S# c* q% r$ r) a4 t; _
/ I4 \' E9 k  G' M. I9 u! J+ f中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
/ @# f, w( p0 ]+ u( Q' h( j6 v
8 U7 u3 p2 ~( v2 q件,网站根本无法运行。  m6 f- o  U' F. @7 f$ p

3 w/ b; }/ Q3 d! P站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器2 o! {& a" n. _4 f, S5 ?( Y
& x/ j& {4 E6 L" I
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
5 n2 [) L5 h& \: W4 I- U  M2 G7 ^: A9 E
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
$ w& |; Z, N0 G" h* C1 v$ e, v3 ~1 a
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
( w2 p6 R+ z) N- E. H1 L1 U/ ?2 Q% U$ R* |" Z' P* p  t) g
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
6 K( x$ L3 ^) r  U1 z" g
; F7 i! S3 Q& p6 z安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。. w$ n( r$ x$ \( k" F

! H6 e! Z5 N6 w4 L4 c$ G, B- a服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以$ v/ C! f& I5 {: _
3 O+ C& L0 w6 a: \2 X+ m0 z
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
# i7 H: |( A8 J/ U! l* B0 N+ D- \, C$ }9 ^: U+ a
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
% u: `. y! ^4 t5 W7 S
% n1 x9 [" R; y( U3 C在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
3 w; Q% ]1 S; @- T5 K! s9 X' y% M. `6 G2 k: g* e2 g0 s4 \3 F  A
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访  c6 N) K+ ?% ^; d) B
, R5 t/ @2 N9 s8 P5 Q  \8 J& z# j* r; Y
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞- ^5 c  \2 C, D

( ]# }, K& R. v) {; C修复,渗透测试,安全服务于一体的网络安全服务提供商。
  Z" c, _4 K& ^7 ^6 i
2 Q% p7 n- g8 n, ~防止服务器被入侵的安全措施:$ a. k; z$ t# K' R6 e( r
, k7 c& J) F. j7 j0 ~
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
9 e# q" e8 t  m- s) T9 D3 n# ^" N% D6 g& a
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
) y7 r3 p+ j  B% N! _! J
: V/ }: [$ f: ]" C3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、$ U1 U, F& u$ i

. b+ v& I) z1 Y, M4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
& ~* d) v  x! d, ^! t' h; i& w
1 w% i. Y, I+ w! I( y shell、Wscript等的第三方组件。9 y6 j- ^  t, u& q4 |' w  b( Y

: t- ^, c$ i% F) N" A9 I' ^8 i7 v0 h5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane! _/ c7 d3 R( I4 o
  n" k* M9 l% A% e

2 {1 D' U, ^% I. r9 Z; k$ k5 X1 O# }* j
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2025-1-25 16:38

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表