育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 23|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2022-12-28 11:26 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!
, a6 o7 l/ w. T
, N2 f: ?  D# d+ ]当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的5 M/ T# ]' t8 N7 W; V! p
7 i& I% J0 ^! h
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
: h% I* Y) r# o, n4 ~
) u. X+ W# J6 C' ?7 J" j* T  }+ n何防止服务器被入侵? 怎么来加固服务器的安全呢?
  Y3 _' `& Y3 d( O; G; b: h2 @( v" ]8 d7 q. ]# i6 M
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的
+ h6 p4 H* D: c6 h, E) K% W; @- h( ^6 V7 k+ W  _
安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多
' x8 p6 i- |" g$ L, R0 }2 V8 J+ K5 y2 H+ k7 `( g
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况
- R; }) q) y4 C+ Y! l' q3 h* E( U6 d; i" O0 f9 h3 Q
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软& ?$ ]  ~( w( A% J% u
9 ?6 h; Q4 A, p
件,网站根本无法运行。7 E& V0 J) l* B

; Z& O6 `7 A! }9 W站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
: ~5 f  J0 A3 {/ X2 V. n; w& N' D8 D; A6 V* @3 H: V
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
  F  [# Z( U# A7 M5 v
: r( H7 b, p2 j" \4 Z务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,# x: ~7 \* y" m4 ]
0 O' q0 X- S) i7 D* g7 j$ K
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,
2 n  j7 `. L5 I# ?/ F; L0 u0 g! K( h0 _" L/ S6 O
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器. M6 [! T' A* q% T

4 B3 e7 z  M' W' Q% A4 P2 b9 I安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
* H$ W% I  F: m
2 |, e" m- H  o! e$ X' r  _  q服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以% f/ b. [: c, ]( w. P; @9 y. d

$ `  A" f& u0 B% b: L, p把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没3 n( B. X; g8 S8 J# p2 N  o
2 Z  x5 q% c5 m" S; v
有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
& D  T% I5 ~+ T1 S: V' a
7 x9 j/ K0 U+ @在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增, n7 T: }/ E  c3 N  s. ]7 ^

! X2 O: v' s' a8 _7 Q* w: s加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访" {! [$ U$ M' z  R' A
: T+ G9 @% l. d& c+ n3 R% A
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
* _3 ~# `1 C- C( _/ y
- d6 G5 l8 X& i, F) W* Q/ Q$ j修复,渗透测试,安全服务于一体的网络安全服务提供商。2 y2 |# w$ [9 T# Q2 O& e2 s
6 o9 C7 Q+ i& M5 r
防止服务器被入侵的安全措施:
4 ?* e% f' i6 F1 A5 c5 ^/ P2 b; B3 R- q4 W/ u
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
7 P) X4 M) ?" `& O, ]  e. k, {% N/ d( f/ y8 e
2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。" A. D# e0 ~, s/ a& Y2 p
5 k/ w4 x6 r2 ~- _5 ^
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
( k: r0 X8 H. ]. ^) H" x- u; c! c, d/ x
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除; I: }% r1 N+ H" C' ?

6 V" I  Z0 }1 n9 }, g shell、Wscript等的第三方组件。
1 r5 _3 n7 p5 p: u. t
' z8 y4 Y) J& K* w' f% I% B5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane
. w: P' G5 o# M5 ^. ]: ?, D
3 E) W( Y. W, C! G5 [+ o
" E; K8 ?- D, ?9 W/ I. J% s* V* f9 J0 h3 G$ B
原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-11-14 07:26

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表