育儿论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 30|回复: 0

服务器防入侵攻击,安全加固措施!!!

[复制链接]

24万

主题

24万

帖子

0

积分

新手上路

Rank: 1

积分
0
注册时间
2022-4-28
发表于 2023-1-2 08:11 | 显示全部楼层 |阅读模式
服务器防入侵攻击,安全加固措施!!!7 g0 G: x, q) j/ I

4 F, s+ t1 \( N: M1 c0 Z# I, j/ X当服务器被入侵,被攻击的时候,很多服务器维护人员不懂得如何去防止入侵,防止黑客的
+ K/ `) P4 x6 @. ]& |! m' A( H3 @  [
攻击,只能眼巴巴的看着服务器被任意的攻击,给服务器上的网站造成严重的经济损失,那么该如
+ J) I# r( ~/ d! E+ W& \' D
+ @! ~- u! e4 y* k  c( u何防止服务器被入侵? 怎么来加固服务器的安全呢?
# Z, X0 _/ `, }$ h$ s$ j
$ A# }3 _7 y8 U5 h1 v服务器安全界有句简单而实用的一句话就是,开放最少的服务、分配最小的权限等于服务器最大的, ~2 {6 t+ Q' h  u) N! E2 h" E7 V

3 D; s( b, L; w9 ]& ^6 L" i5 T) O安全,通俗来说,如果服务器里不再安装一些第三方的软件,那么服务器被攻击的风险就少了一多; M( y% N+ f' Z2 m3 Q9 \1 _+ q
$ A0 W5 i& B1 ^, W. A$ D2 @
半,那么攻击者只能使用系统的劫持、溢出,系统本身的漏洞来进行攻击服务器。但在实际的情况  a. B+ C: k' F- c, P! o6 z
/ A4 e. J: i' J
中,我们网站的正常运行需要mysql数据库软件、网站程序代码的传输需要FTP软件,没有这些软
" z( N( v0 F! \6 N- i! [( x2 m5 k8 n& _' }/ Y
件,网站根本无法运行。0 Z* p5 ~8 O) f& m9 A1 s# b5 v/ B
: U+ P) u( U* A( }6 A
站在攻击者的角度,服务器被入侵大多数是因为服务器存在目录地址信息的泄露,如果对服务器
1 u0 g$ D% Q, X! A; r+ F' n: J9 V4 b$ e; L; C
里的目录做好安全权限设置,可以说服务器的安全已经做好一半了。第三方的上传组件漏洞,服" E6 ]& R1 U1 m, a6 h( V+ [; V; t
2 z1 A& C1 x' w! h) l6 @
务器溢出漏洞、在利用这些漏洞的时候都是需要建立在目录可以读写,可以执行的权限上才可以,
) S7 f) `; g6 Y- R! q) j, G6 E2 }
9 a+ @2 e0 [, s+ n6 p2 r. W我们可以把服务器的mysql数据库目录、以及FTP、serv-u等软件的目录都给做好安全权限设置,) P: l9 f6 Z( w$ _
4 j) R; a7 L& f6 U  b2 e
服务器还会不会被入侵? 我想应该不会存在了。Sine安全公司是一家专注于:网站安全、服务器: b: s; O2 [2 |: n2 L, h+ r1 _9 z
% T* p5 ?! X9 T' a- Y+ Z
安全、网站安全检测、网站漏洞修复,渗透测试,安全服务于一体的网络安全服务提供商。
1 N) j( t$ p5 P# `3 L( V0 K6 b
0 m6 A6 [; J4 [# n( L* d9 X7 k服务器上如果存在大量的网站,入侵者找到其中一个网站的漏洞,并上传了脚本木马,我们可以
0 O+ |; u2 b/ J6 I5 q% f& c$ l; ~: w. ^, ~. h
把这个网站的权限设置好,只能在这个网站目录里进行上传,如果要上传到其他网站目录,是没2 I6 U( ?2 u) S/ m+ ?7 S

' N3 c9 T- T! B/ [/ c1 i* f) o有权限,也就是说单独设置每个网站目录文件夹的权限,单独分配IIS用户,以及IIS程序池。; _0 N1 x  e5 P

& h' s, S7 z; w, ]在网站数据库的配置文件里,禁止使用root账户,只能分配数据库的普通用户,给予数据库的增/ f2 U8 K5 K8 V% @/ d2 t, f- t
. _! G+ _, w, j* g7 r6 w
加,删除,查询、新建的权限,对于数据库的端口3306禁止外网的访问,只能本地、或者内网访
$ J- z( l) E+ |9 e0 T" j* u$ [+ F( Q7 G! H/ V$ y
问数据库端口。Sine安全公司是一家专注于:网站安全、服务器安全、网站安全检测、网站漏洞
; b9 e; A: Z" G+ z. ]4 Y  l1 w4 L2 u- k- O8 C# ?+ W# M5 [9 v
修复,渗透测试,安全服务于一体的网络安全服务提供商。: p- w1 R! k; ^% a
6 E. v, O, n8 w' u
防止服务器被入侵的安全措施:
0 F2 |2 L! U7 r; O$ D- y) j) V8 |/ r& ~1 t* T! G
1. 对服务器的系统进行补丁的修复,定期安全巡检杀毒,用360杀毒软件! W. L* r. C% I" @8 `

7 y3 l9 z) ]% U# y/ i3 Y8 f. z1 Q; G2. 对一些存在危险的端口进行端口安全策略,像3306 445 139 135 等等的端口。
9 a+ t. U0 \# i2 M6 c, T' n$ E& k3 ?% z  z: k8 U
3. 删除系统目录下的一些exe执行文件,像net cmd net1等的执行权限exe、' z5 s& M2 q+ I% z, Q

" Z7 c7 X% I+ U% [2 P! X# v4.删除网站用到的一些第三方组件,有些组件会直接执行服务器的操作,删除8 f  J, ^& B4 i0 J2 M' ]
' E" V$ C$ G- v8 `/ j; k9 Z
shell、Wscript等的第三方组件。& b) f2 L: p5 p; G# `
& P2 c# v- i4 u7 n
5.对网站源代码定期的升级,以及备份。 需要香港免实名服务器 联系飞机 @IDC_zane2 P! T' ~2 E' Y9 G
, L* |' I( m" Y( A) Z; |3 x0 V

7 G5 u! d; i  [: [
3 n: r' r3 N4 D" @9 p4 x原文连接:http://www.szw86.com/thread-9786-1-1.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|小黑屋|手机版|Archiver|育儿网

GMT-5, 2024-9-21 20:28

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表