|
服务器防入侵攻击,安全加固措施!!!
4 Y1 l% A$ F6 K1 M- R/ D
7 s% D# u, v" C0 j7 Z+ [+ X当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
0 r: q+ L2 S8 C4 M# S( b
+ o0 g" {: }$ N4 `0 w0 Q攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如1 M: ~0 d6 [5 o( y0 r
: U2 [/ Q* K8 }+ y何防止服务器被入侵? 怎么来加固服务器的安全呢?
6 H+ W$ u1 k# e' d' B
& H+ w/ Y5 X- x6 w服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的, e$ y) k% W) \' B' s- {9 B
: s J& a4 i& R) e) C安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
- x a8 I* M- c5 q: e9 X, e- c0 u
) F8 a& m$ ^8 u8 I$ U半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
1 |3 F' \0 [- s* G% w7 c# o1 c
) a( g7 j) }+ x1 y中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
6 J1 J0 B( u" ^8 O: r
- V" G* _: k* _2 m件,网站根本无法运行。
9 y2 O4 n2 H" S3 a0 a% [
1 O7 c# j0 O" U0 d站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
* I; i3 \; u, ? r/ }3 P
* [! }: F* _8 M' \里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
( z+ ~" |: y" M0 k7 r' Q, [, `/ y+ m, M1 _% M& {7 @/ V
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,+ y! I. r* O6 \5 y0 |' c' C
3 z$ m1 u0 f! P2 C我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,* o, b1 p) f) ?
" v$ M% V* d9 [1 R" F服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器7 Q) z$ ` [, D
" ?! A8 Z7 ?* E x0 g' B* \( a/ U
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。+ Y6 p8 W I" H: f
; D- @8 s4 f' M8 e服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以' d) r" o) t6 p
: f. e6 H0 x! i' @& T( A把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没1 O' q9 d6 W D2 V& \7 d7 S8 i
9 `- h5 X1 Z8 q/ }+ {有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
z) R6 L! b# m7 M, |# s* E. I2 t8 S+ y3 v
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
8 u# ]1 @7 c8 E: t4 E
! C& _3 i; i# `9 J6 L加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访& j- A0 E* G; d3 O+ H) A, K
s* H. M O6 e问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞1 M7 ]) R1 L. v# L2 H$ t
0 V8 K4 I1 T- t2 t4 ^修复,渗透测试,安全服务于一体的网络安全服务提供商。
8 i" z3 r$ d$ ^( B$ f$ r7 l6 Z+ V- w; T4 |6 m9 y
防止服务器被入侵的安全措施:3 ]' t4 e. M* V, ?- [7 E% Y, c
Y3 S& U8 O3 s( c$ \0 d
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件! _8 p$ J4 ~" O6 M
$ V; d g8 c- O- r
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。( F5 h0 n6 d; v7 s
: c* [% q+ N0 e. g" ]' Z
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
+ ?& z* k" i$ z/ X1 k: ^: u- N4 j5 b- {
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
! M, K/ `5 j j7 S
. V. _) }, X: c8 i7 d* d$ i# k shell、Wscript等的第三方组件。
7 g2 s4 f; F; a- r) n
9 H9 Z5 m9 E2 c% i+ w5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
9 ]4 ]$ v! P9 o& c6 y0 ]4 | C5 D4 t# Y3 o9 r5 r
8 S; V2 {; m% S7 Z7 O) @$ F$ K
2 _" Z$ G j: w7 C3 \* p& w原文连接:http://www.szw86.com/thread-9786-1-1.html |
|