設置服務器:關于預防服務器被黑客攻擊的重要設置事項
【YINGSOO提示】文章內(nèi)容源于互聯(lián)網(wǎng)收集整理,不代表YINGSOO觀點!若有咨詢“設置服務器”等相關問題,請在線咨詢YINGSOO客服,獲取專業(yè)解答!
【推薦產(chǎn)品】美國物理服務器 | 韓國云服務器 | 臺灣100M服務器
【精選內(nèi)容】購買海外云服務器要注意什么?注意這三大誤區(qū)

隨著互聯(lián)網(wǎng)技術的發(fā)展,技術的透明化,服務器系統(tǒng)漏洞百出,黑客充分利用,居多重要數(shù)據(jù)被盜,或破壞,正是如此,需要加強我們的安全意識,以防網(wǎng)站、系統(tǒng)等重要數(shù)據(jù)被盜。
服務器重要設置事項:
1、系統(tǒng)盤和站點放置盤必須設置為NTFS格式,方便設置權限。
2、系統(tǒng)盤和站點放置盤除administrators和system的用戶權限全部去除。
3、啟用windows自帶防火墻,只保留有用的端口,比如遠程和Web、Ftp(3389、80、21)等等,有郵件服務器的還要打開25和130端口。
4、改名系統(tǒng)默認帳戶名并新建一個Administrator帳戶作為陷阱帳戶,設置超長密碼,并去掉所有用戶組。同樣改名禁用掉Guest用戶。
5、配置帳戶鎖定策略
6、在安全設置里本地策略-安全選項將網(wǎng)絡訪問:可匿名訪問的共享;網(wǎng)絡訪問:可匿名訪問的命名管道;網(wǎng)絡訪問:可遠程訪問的注冊表路徑;網(wǎng)絡訪問:可遠程訪問的注冊表路徑和子路徑;以上四項清空。
7、在安全設置里本地策略-安全選項通過終端服務拒絕登陸加入。
8、去掉默認共享,將以下文件存為reg后綴,然后執(zhí)行導入即可。WindowsRegistryEditorVersion5.00[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]"AutoShareServer"=dword:00000000"AutoSharewks"=dword:00000000
9、禁用不需要的和危險的服務。
10、更改本地安全策略的審核策略。
11、更改有可能會被提權利用的文件運行權限,找其中文件,將其安全設置里除administrators用戶組全部刪除,重要的是連system也不要留。
12、利用360安全衛(wèi)士,對整個系統(tǒng)進行全面的補丁修復。
13、推薦使用第三方防火墻是安全狗,目前來說,安全狗是業(yè)界非常受歡迎的免費安全防護軟件,安裝好之后,還需對防火墻策略進行細致設置,否則會對訪問產(chǎn)生影響,但設置恰當之后,相對安全性全面提高。當然也可以根據(jù)不同顧客需求進行設置。
服務器重要設置事項:
1、IIS漏洞修復。
2、IIS主機頭的設置。
服務器重要設置事項:
1、密碼不能太過簡單。
2、啟用防火墻。
服務器重要設置事項:
1、如果有安裝SQL數(shù)據(jù)庫,那么安裝好SQL后進入目錄搜索xplog70然后將找到的三個文件改名或者刪除。
2、更改sa密碼為你都不知道的超長密碼,在任何情況下都不要用sa這個帳戶。
其他
1、掛馬預防措施:建議用戶通過ftp來上傳、維護網(wǎng)頁,盡量不安裝asp的上傳程序,只要可以上傳文件的asp都要進行身份認證;定期對網(wǎng)站進行安全的檢測,具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測工具。
2、asp程序管理員的用戶名和密碼要有一定復雜性,不能過于簡單,還要注意定期更換。
3、到正規(guī)網(wǎng)站下載asp程序,下載后要對其數(shù)據(jù)庫名稱和存放路徑進行修改,數(shù)據(jù)庫文件名稱也要有一定復雜性。
4、要盡量保持程序是最新版本。
5、不要在網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
6、為防止程序有未知漏洞,可以在維護后刪除后臺管理程序的登陸頁面,下次維護時再通過ftp上傳即可。
本公司提出了針對不同行業(yè)的數(shù)據(jù)中心解決方案,如有問題請隨時聯(lián)系小編QQ1708453677,提供技術協(xié)助等服務。
版權聲明:本站文章來源標注為YINGSOO的內(nèi)容版權均為本站所有,歡迎引用、轉(zhuǎn)載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網(wǎng)站,禁止在非maisonbaluchon.cn所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內(nèi)容來源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來,僅供學習參考,不代表本站立場,如有內(nèi)容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。
關注官方微信