1、服務(wù)器初始安全防護(hù)
創(chuàng)新互聯(lián)公司于2013年開始,先為西山等服務(wù)建站,西山等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為西山企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
安裝服務(wù)器時(shí),要選擇綠色安全版的防護(hù)軟件,以防有被入侵的可能性。對網(wǎng)站提供服務(wù)的服務(wù)器,軟件防火墻的安全設(shè)置最高,防火墻只要開放服務(wù)器端口,其他的一律都關(guān)閉,你要訪問網(wǎng)站時(shí)防火墻會提示您是否允許訪問,在根據(jù)實(shí)際情況添加允許訪問列表。這樣至少給系統(tǒng)多一份安全。
2、修改服務(wù)器遠(yuǎn)程端口。
因?yàn)橛胁簧俨环ǚ肿咏?jīng)常掃描公網(wǎng)IP端口,如果使用默認(rèn)的3389或者Linux的22端口,相對來說是不安全的,建議修改掉默認(rèn)遠(yuǎn)程端口。
3、設(shè)置復(fù)雜密碼。
一但服務(wù)器IP被掃描出來默認(rèn)端口,非法分子就會對服務(wù)器進(jìn)行暴力破解,利用第三方字典生成的密碼來嘗試破解服務(wù)器密碼,如果您的密碼足夠復(fù)雜,非法分子就需要大量的時(shí)間來進(jìn)行密碼嘗試,也許在密碼未破解完成,服務(wù)器就已經(jīng)進(jìn)入保護(hù)模式,不允許登陸。
4、修補(bǔ)已知的漏洞
如果網(wǎng)站出現(xiàn)漏洞時(shí)不及時(shí)處理,網(wǎng)站就會出現(xiàn)一系列的安全隱患,這使得服務(wù)器很容易受到病毒入侵,導(dǎo)致網(wǎng)絡(luò)癱瘓,所以,平時(shí)要養(yǎng)成良好的習(xí)慣,時(shí)刻關(guān)注是否有新的需修補(bǔ)的漏洞。
5、多服務(wù)器保護(hù)
一個(gè)網(wǎng)站可以有多個(gè)服務(wù)器,網(wǎng)站被攻擊時(shí),那么我們就可以選擇不一樣的方式進(jìn)行防范,針對不同的服務(wù)器,我們應(yīng)該設(shè)置不同的管理,這樣即使一個(gè)服務(wù)器被攻陷,其他的服務(wù)還可以正常使用。
6、防火墻技術(shù)
現(xiàn)在防火墻發(fā)展已經(jīng)很成熟了,防火墻可以選擇安全性檢驗(yàn)強(qiáng)的,檢驗(yàn)的時(shí)間會較長,運(yùn)行的過程會有很大負(fù)擔(dān)。如果選擇防護(hù)性低的,那么檢驗(yàn)時(shí)間會比較短。我們在選擇防護(hù)墻時(shí),要根據(jù)網(wǎng)絡(luò)服務(wù)器自身的特點(diǎn)選擇合適的防火墻技術(shù)。
7、定時(shí)為數(shù)據(jù)進(jìn)行備份。
定時(shí)為數(shù)據(jù)做好備份,即使服務(wù)器被破解,數(shù)據(jù)被破壞,或者系統(tǒng)出現(xiàn)故障崩潰,你只需要進(jìn)行重裝系統(tǒng),還原數(shù)據(jù)即可,不用擔(dān)心數(shù)據(jù)徹底丟失或損壞。
做好網(wǎng)站服務(wù)器的安全維護(hù)是一項(xiàng)非常重要的工作,只有做好了服務(wù)器安全工作,才能保證網(wǎng)站可以穩(wěn)定運(yùn)營。要想做好網(wǎng)站服務(wù)器安全維護(hù),還要學(xué)習(xí)更多的維護(hù)技巧。
銳訊網(wǎng)絡(luò)總結(jié)了7個(gè)點(diǎn)1、做好服務(wù)器的初始安全防護(hù),2、修改服務(wù)器遠(yuǎn)程端口。3、設(shè)置復(fù)雜密碼。4、修補(bǔ)已知的漏洞5、多服務(wù)器保護(hù)。6、防火墻技術(shù)。7、定時(shí)為數(shù)據(jù)進(jìn)行備份。
感謝@頭條科技圈的邀請!
WINDOWS服務(wù)器在使用過程中我們需要進(jìn)行維護(hù),主要的方式有以下幾種方式:
將賬戶administrator改名,如bcho,也可以改為中文名,這樣可以為黑客攻擊增加一點(diǎn)障礙。將guest賬戶改名為administrator作為陷阱賬號,并為這個(gè)賬號增加一個(gè)高難度密碼,或者直接禁用這個(gè)賬戶。處理管理員賬號和其他必須的賬號以外,刪除所有其他的賬號,避免黑客攻擊其他弱密碼的賬號。除了管理員賬號以外,建議再新增一個(gè)高難度的管理員賬號,這樣在黑客攻擊主賬號時(shí)可以用備用賬號重新取得控制權(quán)。開啟用戶策略使用用戶策略,分別設(shè)置復(fù)位用戶鎖定計(jì)數(shù)器時(shí)間為30分鐘,用戶鎖定時(shí)間為30分鐘,用戶鎖定閾值為3次。開啟密碼策略注意應(yīng)用密碼策略,啟用密碼復(fù)雜性要求,設(shè)置密碼長度最小值為8位,設(shè)置強(qiáng)制密碼歷史為5次,時(shí)間為31天。開啟密碼策略注意應(yīng)用密碼策略,啟用密碼復(fù)雜性要求,設(shè)置密碼長度最小值為8位,設(shè)置強(qiáng)制密碼歷史為5次,時(shí)間為31天。系統(tǒng)更新設(shè)置為自動,并半個(gè)月檢查更新一次。服務(wù)器硬件狀況每月檢查一次,CPU、內(nèi)存、硬盤使用率每月做一次統(tǒng)計(jì)。安裝補(bǔ)丁、安裝殺毒軟件。
如有遺漏,請各位補(bǔ)充!