育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 50|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-1 20:31 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!
  z  b4 V  B) c7 M# Y9 L1 g0 w
9 S7 K7 s, a0 \2 R- P7 g当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的3 s9 u0 r; \3 e' Y- l/ }

4 c+ _& R3 C, N( w. A2 t; ~4 H攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如6 X! z! _9 Z" D3 C7 }3 ?1 m
* d0 x: ]2 I1 C/ m( K3 H7 K
何防止服务器被入侵? 怎么来加固服务器的安全呢?* L; a% H& H3 V, M! g. L, v" C
* D% S  F; o* f6 V) f# B3 H
服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的8 y6 c5 b# e: J& S) M& k9 ]

6 T- @& m/ o" z5 U: l+ E7 J, k安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多# t8 a) z3 p8 ~1 W: W/ T' t

" ?0 R7 T& j) a4 u/ p$ d2 T* u半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况" d" w7 }+ N& o7 l6 k- Z

; q7 ]" W  a' y8 c中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
. s8 d/ W0 s4 t$ T7 ?9 O
- J& `% O' e4 R5 U5 S5 W件,网站根本无法运行。$ X3 Y3 s) i5 h+ c

) \1 a7 U2 E; D) f8 k3 e9 j, R; \) E! b站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
6 b$ V9 V0 l1 L# f; y2 j5 T
6 i' r( _" u. ]& |里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服
  R% _, ?0 D0 L; A2 k2 i8 d3 C% ~
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
0 |% T5 [" D' E4 O' x2 X: P% I) _0 i0 {3 E/ g
我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,4 {' e* j/ [& O3 s2 h0 V

" Z0 R! r+ X2 \. L/ R# S服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器
; F  ?: U; M) G- n: h: j% N  [, I+ H$ a
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
3 g- k8 C+ A# X4 m2 g4 v, [
% u( m% F, c7 [. G; _服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以" m* u! T+ e. i/ d

& {4 j" |; m5 N1 c6 s; }  e把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没
; T, |6 v7 E* y; [- l# D! Z" A+ ]
2 J2 P1 v  L$ v6 h4 Q/ |有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。
8 d9 |' L5 E' V- R) o! q9 ]& |$ Q$ H( D3 J/ e% P
在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增
. S% _; S" o7 l! l
1 F0 u: i* G0 _& p加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访3 A0 }4 `( C1 U1 T1 R) d$ y  m

+ L2 Y. S2 @/ E( D( x. M7 b问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞2 ]9 x6 g7 L/ P9 O! J' [& _% f
3 o) A0 s- g8 W& Q
修复,渗透测试,安全服务于一体的网络安全服务提供商。
2 S3 F9 F6 A3 W1 E/ u- Y% ?+ S2 \8 C% [& Q  k4 F6 e
防止服务器被入侵的安全措施:
/ i0 P+ y3 {0 r9 e1 o* P9 P. ~# P5 Q+ o# B% A' }
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件
: Q+ m; q9 Z3 j
/ A9 K. C, K7 Q2 o( P2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
2 c; g9 s: M' v1 G) O0 [% s  b5 m
  n0 X" r* I4 N3 P3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、
1 M1 r, ^8 I$ c( u* M+ Y4 I" ^& n/ c1 o5 u2 z0 F* n9 L
4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除
' Q0 v8 _8 }$ @
# b9 a% V( h0 @6 g shell、Wscript等的第三方组件。+ y% M3 D- D/ ]7 F7 }& Y
# @3 k4 m! B! z
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane$ N: u. T" E( d; x* w
9 C  Y4 h4 S4 Y9 Y* L. |
/ a6 i& ~) _8 T) @9 N

4 F5 b" H( H: w  R  ]( Y% f* V原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-22 00:42

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表