一、修改windows默認的遠程端口
專注于為中小企業(yè)提供成都網(wǎng)站制作、成都網(wǎng)站建設服務,電腦端+手機端+微信端的三站合一,更高效的管理,為中小企業(yè)新安免費做網(wǎng)站提供優(yōu)質(zhì)的服務。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動了超過千家企業(yè)的穩(wěn)健成長,幫助中小企業(yè)通過網(wǎng)站建設實現(xiàn)規(guī)模擴充和轉(zhuǎn)變。
也許有高手認為自己做的挺安全的,就算是默認端口也不用被入侵以及被破密。其實修改默認的遠程端口一方面是防止入侵,另外一方面也是防止被掃描影響系統(tǒng)的穩(wěn)定。
有了解過掃描3389軟件的人都知道,一般的攻擊者都是掃描3389端口的,所以改成其它的端口可以防止被掃描到您的主機。為什么說另外一方面也是防止被掃描3389端口影響到系統(tǒng)的穩(wěn)定呢?如果您的服務器默認是使用3389端口,掃描軟件就會強力嘗試密碼字典里的密碼,與您的主機建議很多的連接,占用系統(tǒng)里的資源導致服務器出現(xiàn)卡的現(xiàn)象。所以修改默認的遠程端口是有幾個好處的,希望大家重視。
二、修改windows默認的用戶名
我們做安全也是針對攻擊的行為而制作相對的策略,攻擊的人嘗試密碼破解的時候,都是使用默認的用戶名administrator,當你修改了用戶名之后,它猜不出您的用戶名,即使密碼嘗試上千萬次都不會成功的,如果要使用用戶名字典再加下密碼字典,我估計攻擊者就沒有那個心思了,而且也不會一時間破密到您的用戶名。所以修改用戶名就會減低被入侵的可能。
那么修改成什么樣的用戶名才是比較安全呢?個人建議使用中文再加上數(shù)字再上字母這樣的用戶名就非常強大了。例如: 非誠勿擾ADsp0973
三、使用復雜的密碼
從掃描以及破解的軟件看,都是使用簡單的常用的密碼進行破解的,例如1q2w3e4r5t或者123456或者12345qwert等簡單的組合密碼,所以使用這些密碼是非常不安全的。我個人就建議避免使用簡單的密碼防止被破解。
建議使用的密碼里包含 大字字母+小字字母+數(shù)字+特殊字符。 長度至少要12以上這樣會好一些。
1、服務器所處運行環(huán)境不佳
對于計算機網(wǎng)絡服務器來說,運行的環(huán)境是非常重要的。其中所指的環(huán)境主要包括運行溫度和空氣濕度兩個方面。網(wǎng)絡服務器與電力的關(guān)系是非常緊密的,電力是保證其正常運行的能源支撐基礎,電力設備對于運行環(huán)境的溫度和濕度要求通常來說是比較嚴格的,在溫度較高的情況下,網(wǎng)絡服務器與其電源的整體溫度也會不斷升高,如果超出溫度耐受臨界值,設備會受到不同程度的損壞,嚴重者甚至會引發(fā)火災。如果環(huán)境中的濕度過高,網(wǎng)絡服務器中會集結(jié)大量水汽,很容易引發(fā)漏電事故,嚴重威脅使用人員的人身安全。
2、缺乏正確的網(wǎng)絡服務器安全維護意識
系統(tǒng)在運行期間,部分計算機用戶由于缺乏基本的網(wǎng)絡服務器安全維護意識,對于網(wǎng)絡服務器的安全維護不能給予充分重視。計算機在長期使用的過程中,缺少有效的安全維護措施,最終導致網(wǎng)絡服務器出現(xiàn)一系列運行故障。與此同時,某些用戶由于沒有選擇正確的防火墻軟件,系統(tǒng)不斷出現(xiàn)各種漏洞,用戶個人信息極易遭到泄露。
3、服務器系統(tǒng)漏洞過多
計算機網(wǎng)絡本身具有開放自由的特性,這種屬性既存在技術(shù)性優(yōu)勢,在某種程度上也會對計算機系統(tǒng)的安全造成威脅。一旦系統(tǒng)中出現(xiàn)很難修復的程序漏洞,某些不法人員很可能借助漏洞對緩沖區(qū)進行信息查找,然后攻擊計算機系統(tǒng),這樣一來,不但用戶信息面臨泄露的風險,計算機運行系統(tǒng)也會遭到損壞。
如需了解更多,請訪問蛙云官網(wǎng)wayuncn
專業(yè)領(lǐng)域十余載,傾情奉獻
一次溝通,終生陪伴
1、注重數(shù)據(jù)安全,定期對服務器做好備份
對于新手來說,平時沒有出現(xiàn)問題的時候備份往往是多余的,一旦服務器出現(xiàn)問題時,備份會讓在使用服務器因誤操作導致數(shù)據(jù)丟失、病毒和黑客入侵等狀況得到很好的解決,另外服務器硬盤一定要做好備份。
2、進行周期性的更改超級管理員密碼
一般IDC服務器租用托管商給用戶的服務器裝完了系統(tǒng),一般都有個默認的密碼的,不修改的話很容易被黑客利用。這就需要站長進行有周期性的更改管理員登陸密碼。
3、謹慎使用WindowsServer2003防火墻
對于WindowsServer2003防火墻,默認禁止端口是3389,新手對防火墻的使用并不清楚前提下,一旦盲目啟用了防火墻后,一重啟服務器再也連不上3389端口。如果新手暫時不會改端口,千萬不要直接在服務器上試,否則將面臨重啟服務器后再也進不去的情況。
4、切勿輕易在服務器上瀏覽網(wǎng)頁或者運行非指定程序
如果沒有安裝補丁或者殺毒軟件,在服務器上瀏覽網(wǎng)頁將可能使服務器感染木馬或者病毒。在服務器上運行沒有用過的程序也有同樣的危險,或者有可能導致服務器上的默認設置被改變。杜絕非服務器管理人員對機房的進入以及操作訪問平臺。
5、不要禁用網(wǎng)卡
在服務器上不要隨便點鼠標,本地連接上右鍵一下,然后左鍵一下,很可能就點了禁用,這種操作對于網(wǎng)絡應用是很危險的。遇到這種情況,建議及時告訴維護人員,讓維護人員盡快處理。