育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 32|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-2 02:21 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!! o* l. ?4 C( q/ f/ |

( |6 |5 P$ C  a0 b7 I当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
+ l& o( s' o7 C' u) ?: ^: L
% J; ~2 o2 }% C' N1 |, O攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如! Z5 Y! N6 G7 O: a, e% N, j
6 E1 u; m/ v) d3 w, D. ^6 s! Q1 g. U- E
何防止服务器被入侵? 怎么来加固服务器的安全呢?4 {% Y- {; d5 ?2 V

0 H* R" ^5 B% _0 n9 K: z服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的
8 L/ q) t/ ]( m# }6 Z: A0 |" |, F" t
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
+ }* P: D( j9 ?
: M7 `5 S  h3 e. g+ ?半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
" g% d, C9 i6 f! _4 ~9 q5 ?# u4 J# `9 ~" O  c/ j' _
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软8 ?2 r- c1 ^4 _+ i

2 V5 Z, J7 e8 E! w; h/ h件,网站根本无法运行。- b( f0 a, R- [, Y

% G" M# B& G3 g; w+ S; d站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
. W3 p' g2 M3 [$ C" h' I
: b8 r$ ?, Y0 F0 E: R里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服7 @) a8 \) r) G% _# ?7 V3 X

, N7 D) X, h, t6 p( [务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,+ y2 f& @: o6 u+ _% y

( e& S) P) @: R" L我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,- [+ f2 L$ F( S! w: b
4 k9 C. @0 V% I" i
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
- L% x+ i7 i. P/ H- P$ a8 e# L1 ?$ n. c; m0 y9 Q% k
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。0 K2 T4 O/ R. A

+ n/ e. a  f, C7 ?0 X# x2 m, D服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
& Y- g6 x3 r7 l  U# t5 C) T) F9 b, ?- Y: M
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没8 W$ G! h3 U$ `* e' @# i' L

+ C; ^) Y# o7 Y5 g有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
* s% b6 v4 I* E, S+ [, _$ @) u9 L, B1 l5 j& `; d" g( f% x
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
4 }( L6 {1 K: [& i) n9 ?  `, W4 a8 a- e- P1 c2 V& s. o
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访: G- T7 g/ r$ L) w/ L

( h3 N9 O3 K$ o问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
. B" t1 l' p; ?  s& K5 K$ Y
7 H& v6 w3 S7 J5 A8 Y2 H修复,渗透测试,安全服务于一体的网络安全服务提供商。: `+ d: Y6 d, o1 H

. Z; u* x/ _: Y* W  n, s( f7 `防止服务器被入侵的安全措施:
; R6 Q: i) |: b9 N3 \& F" H" G( W2 v- G, {2 M+ q( e
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件; L& _  h( m3 @

* ?/ Z- Z& b- q2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。7 K8 y& n$ a5 e! T7 W. z

) v9 A, d8 N7 Q& z2 S7 W! R5 c3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
) _% @8 [* @& _- \, ]; j/ q4 L! D8 L+ P+ A5 D5 U2 N; _& e
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除+ Z, l2 ~0 p3 ~" K+ l4 }

, E+ s0 o: m# t: O shell、Wscript等的第三方组件。! A  {7 P9 a' Z. j
! z3 K% }. G0 _6 d" V& K. {
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane0 R- i6 h# e, B

; N8 b7 r0 n7 e
# i( z2 \0 Q% o' w5 e
) Y+ ?: o+ `% y* S. F* a原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-21 21:00

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表