育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 35|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-1 03:01 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!$ F$ F6 Z" [$ E+ g4 U: o

4 u0 E( L# l/ _* i$ X" \9 \. [当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的6 y5 W& r, A+ _, F7 Q
2 _6 a8 P: n" t; X- L" r9 o. s
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
+ h- ^' w0 q# w: ~2 ?
7 k# j% K/ ^8 v9 Q- J何防止服务器被入侵? 怎么来加固服务器的安全呢?; O% I0 L2 F* G+ ^7 i

6 ^2 M: J. n% t7 O服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的! _" K5 Y! ~( k

5 {0 e7 S5 I$ F7 ~# z# {6 W安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多: A( M9 x' v/ ?3 u9 A/ Q

$ C$ e! u1 v5 i, b) s半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
+ s, B1 W* j# t( z% G4 F4 q
; c2 C7 c8 Q3 h6 h% m! z" i中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软/ L: c$ \- k3 W  x, X3 P1 b6 L% |! V2 ]

. a$ a- ~) H' {1 [7 ^* ^0 F! I件,网站根本无法运行。
; m* H$ l! G6 c& e$ X" }9 X/ ~
7 t1 K% P9 b8 L3 {2 j2 r" P+ G站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
$ O+ z0 {9 z# n8 Y- x6 T7 {/ ~7 r& \
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服! l( m/ p' k6 ~: I

0 B0 j& {7 q6 n( [务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
% E. Y9 C6 y; z# J: d. J* ~, X# @9 W, Y+ I
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
5 Y: U9 a8 S% V( l/ k
* t1 O( i4 N/ g8 z* ~' X服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器" A; D& g1 I: g, P0 a/ Y1 j5 Q
( f1 F  i" {, _- x
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。0 a, g# W) |' G0 T0 ^
0 d' o' r2 q6 j( t. ~
服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
: a5 v+ ~% S% f* n% @( n3 l: W) E' N2 `) y
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没" x1 I  M* z/ J, m) b) U

8 E9 _" }' ?+ X( C: ^" T" B- @有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
; h& [$ N% G# V) [# j7 C- n4 [8 D$ R1 q
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
# Z2 r7 X0 v6 t/ |- g5 }; N& O9 s# ?4 ?% s# L
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访: K# J* W8 _7 V: H% `$ y1 z

" \7 ]# M7 `, ^1 T, ?问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞4 V  `* q! a0 i1 m& }+ z
8 m+ E& \7 o3 |
修复,渗透测试,安全服务于一体的网络安全服务提供商。1 l; X" `7 }% ?/ L% x( }

0 X  ]. G7 U7 _8 q防止服务器被入侵的安全措施:" }  d' t# K+ d1 S. Y0 h: b" I) u

. Z9 N9 Y8 I( v5 K9 {/ l1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件0 w6 `$ P( i5 m* X5 z1 U

) l" ^7 J& p! y: U8 L: ?2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
1 h8 ]) p6 d: `' z
! d' U) K7 Q4 j9 j( B3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、+ h. ]" B0 ^, a4 G
8 D- }: Q( f4 p5 s8 d
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
! z% h' T. K' c* P; W- h0 G! k6 P% A9 c  @+ I- s# d& l
shell、Wscript等的第三方组件。' z3 o3 K# a) H* {' s

- k, \$ _' s, D+ ^  [" w* _5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane0 f9 F! b. W' b$ S, W7 T

$ n8 X1 Q2 T; {! q
' H" j  O& A$ n# @2 X! _2 Y7 e9 V
" H. @+ j4 W: @+ I( T8 [原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-22 04:17

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表