育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 121|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-4 01:01 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!
2 }& n/ b3 D4 {- [3 z: D4 n" c* ~5 K# Y5 Y. z0 j
当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
7 n1 }; E' C3 c/ P: v- _, o
! c; |; d5 m! _/ z1 X攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
% y& y: R+ E" p# X! B
+ O" j; l& _$ q1 o9 {/ L何防止服务器被入侵? 怎么来加固服务器的安全呢?
6 C4 L0 A4 G% L) f! u! `. ^0 o
1 C: L% f) m4 H* N' m  ^$ `服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的  g6 I* T6 y7 D+ v2 f$ u

3 a- O8 W' \2 S/ I安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多6 X; i1 D# _1 g1 L3 y! a
; D0 D) M5 `; O% L6 m
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况& S% P# L* U8 M1 N$ D

( {: _$ d4 P, p0 x5 j中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软8 b! q* g' f& u( S0 G5 s9 f" W2 T7 d
$ Y+ ~/ _5 C" P5 ~5 _
件,网站根本无法运行。' Q2 n# R2 w3 T! C1 d2 Y
" Z8 j  Z3 o+ R* K5 K; {4 F
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器, w4 v/ U4 G0 T% ]; L0 c
' A% K3 I" a' L0 y+ q' G
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
4 _' g; c; u0 W/ E2 t* b+ v8 U! D- w0 _8 N" U6 u% L% Q
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以," O( u, v: N) c2 l  |

% p' i6 ~$ [$ M$ l- [: K我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
7 K& F6 w# _( M/ ^1 I+ o6 W6 t
; M- m1 k. d7 o服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
) x" G2 X6 v. e: u9 ]" g! S9 a$ A- A1 p# X  `4 y
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。8 ^* }3 G! u2 Z; ?; i

, s* V/ }9 \% `3 K0 E服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以6 Y$ Q+ [' R3 J

1 H4 q# X1 B* ?+ y把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
' `6 m' G4 D6 Z" u0 O9 h, O5 F# ~$ Z% P
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
& q& ]$ ?0 D+ y+ [/ ?. T# F8 h& K! r6 n1 X, u5 n# @7 U$ S
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增# N; ~1 C: k, J2 ]
, H' @- r7 i( }, q
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访+ O4 M% j) g$ T/ `6 r

: l4 Z$ b; V; N  t# L6 P9 d/ t问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞/ E( C  ]" X9 r& m. ?+ |

& P; U' d* [3 {; j) i修复,渗透测试,安全服务于一体的网络安全服务提供商。
# Q  |% X  u# `1 c/ h" P
# Y. k, }) e5 L/ _; y防止服务器被入侵的安全措施:
+ u* s3 u" v# H- z$ L# B: W; P* r/ k! A4 s
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
2 R. T* B5 h) v. D6 _% h. d; c' r  I$ Q; a  m0 ?
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
/ \2 Y9 g: ]. G# ?) I6 f1 d! q5 a1 [/ u' W7 ~
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
8 U( h; ~* q/ ~$ e* I
/ u- N3 L# d9 ]; z! t4 @4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除2 Z. Z) P9 x5 M1 M# v

, u' D# N8 \6 t2 K shell、Wscript等的第三方组件。$ y# A8 j7 x. y" @
1 V8 r' b; r& C6 w2 j* |- S
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane1 a3 O# S  O; M. W- m4 L
2 ^' @% g% C+ [8 H* x

( e/ q! Y* G0 Q6 p5 O9 ?$ O# r3 f3 ?5 |! e0 \$ b, o' f& M
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2025-1-6 16:54

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表