發(fā)布時間:2013-09-14 17:09 作者:admin
服務(wù)器被黑客入侵了,好好回想一下,你是不是都做了這些操作了。我公司
服務(wù)器托管就教大家碰到這類問題該怎么做?
1、操作系統(tǒng)安全
也許會有朋友經(jīng)常會反應(yīng),我的服務(wù)器又被黑客進去了,我每星期得往機房至少跑兩趟,怎么辦???在裝完了操作系統(tǒng)后,馬上安裝一款殺毒軟件,并進行操作系統(tǒng)補丁的升級,以及殺毒軟件病毒庫和特征庫的升級。這個時候您可千萬別在服務(wù)器上瞎逛,互聯(lián)網(wǎng)上病毒木馬多著呢。升級完以后,趕快進行一些基本安全的權(quán)限設(shè)置,包括各個磁盤分區(qū)和目錄的權(quán)限,甚至可以細化到相關(guān)文件的安全設(shè)置。具體權(quán)限的設(shè)置在此不再詳談了。不同的操作系統(tǒng),不同的應(yīng)用方向,權(quán)限的設(shè)置也就不一樣。千萬不要按網(wǎng)上的教程原封不動的搬,否則你會吃虧的。
2、應(yīng)用軟件的安全
本人建議,在服務(wù)器上不要安裝跟你服務(wù)器沒有任何關(guān)系的軟件,包括Windows操作系統(tǒng)以Linux操作系統(tǒng)等。推薦你使用最新版本的應(yīng)用軟件,比如Windows操作系統(tǒng)下的FTP軟件Serv-U,相信在服務(wù)器被黑客入侵的案例中,有80%以上的是因為服務(wù)器上Serv-U的版本太低,再結(jié)合其他地方的漏洞而被入侵的。一個新版本的應(yīng)用軟件被推廣出來,當(dāng)然有它的原因所在。
3、網(wǎng)站與數(shù)據(jù)庫的安全
有朋友在寫完程序以后,直接上傳到服務(wù)器上,將網(wǎng)站架設(shè)起來,在客戶端能夠訪問就不管了,這也是錯誤的做法。在寫網(wǎng)站程序的時候,程序的語法與判斷等位置一定要嚴謹,數(shù)據(jù)庫安裝完以后,一定要打上最新的數(shù)據(jù)庫補丁,并作些一基本權(quán)限設(shè)置。網(wǎng)站程序在傳到服務(wù)器上以后,必須及時相應(yīng)相關(guān)目錄的權(quán)限進行設(shè)置。這樣做雖然不能夠保證整臺服務(wù)器的安全,但至少會大大降低服務(wù)器被入侵的可能性。
4、殺毒軟件與防火墻
也許會有朋友報怨,我的服務(wù)器既裝了殺毒軟件,又裝了防火墻,服務(wù)器還是被黑客入侵進去了。那可能是你的殺毒軟件沒有配置或者沒有升級病毒庫,也可能是防火墻沒有配置。包括我身邊的朋友都會犯這種錯誤,裝了殺毒軟件就像裝普通的應(yīng)用程序一樣,裝完了重啟后就不再管它了,這是不好的習(xí)慣,安裝完殺毒軟件,在服務(wù)器重啟以后應(yīng)在第一時間內(nèi)將病毒庫或特征碼升級至最新,并作一些簡單的配置,如開機掃描,進入系統(tǒng)掃描或定時掃描等等。裝一個沒有升級的殺毒軟件與沒裝殺毒軟件沒太多的區(qū)別。同樣,防火墻安裝完以后,也需要作相應(yīng)的設(shè)置,如禁止外部計算機ping本計算機(其實這項功能是任意一款防火墻最基本的功能),禁止不常用的向外連接的程序(你可千萬別把系統(tǒng)更新或殺毒軟件給加進去了)等等。
5、服務(wù)與端口
系統(tǒng)初次安裝完以后,會啟動很多服務(wù),這些服務(wù)有些是核心服務(wù),有些是不必要的服務(wù)。同樣,一項服務(wù)必定會向外開放某一個或多個端口。
你完全可以在系統(tǒng)安裝完以后,馬上將這些不必要的服務(wù)與端口給關(guān)閉,在某種程度上加強系統(tǒng)的安全性。那么,到底哪些服務(wù)與端口需要關(guān)閉呢?那就需要你對系統(tǒng)所啟動的每一項服務(wù)以及常見的端口有較深刻的了解與認識。
6、其他
僅僅做到上面的五點,不代表你的服務(wù)器就百分百安全了。
正所謂智者千慮,必有一失。要根據(jù)實際,每一臺服務(wù)器不同的應(yīng)用,采用的安全策略也是不盡相同的,同時各個環(huán)節(jié)的安全也是非常靈活的。但只要抓住最關(guān)鍵的一點,你的服務(wù)器就算是比較安全了,那就是盡可能對外開放最少的服務(wù)(端口)。
騰佑科技作為國內(nèi)頂級互聯(lián)網(wǎng)基礎(chǔ)應(yīng)用服務(wù)提供商,有自己的自主機房和產(chǎn)權(quán),擁有
雙線服務(wù)器,擁有大型的機房三座,順應(yīng)時代發(fā)展和客戶需求,在
服務(wù)器托管和
服務(wù)器租用方面,具備多項優(yōu)勢,特別適用于對網(wǎng)站運行質(zhì)量有較高要求的用戶。而且有自己成熟的虛擬化技術(shù),
虛擬主機租用穩(wěn)定安全,推出了綠谷云云主機平臺,經(jīng)過一部分客戶的試用,贏得了一致好評。推出
cdn加速業(yè)務(wù),
機柜租用,
帶寬租用等IDC相關(guān)服務(wù),歡迎廣大客戶來電咨詢。
騰佑科技為了最大限度的滿足了全國各地的客戶對服務(wù)器托管租用的各種需求,使網(wǎng)絡(luò)的傳遞速度更快速更便捷。正是由于它穩(wěn)定、快速的IDC機房服務(wù),騰佑科技才能贏得眾多公司的認可。騰佑科技是你
服務(wù)器托管和
服務(wù)器租用的最佳的選擇。
由m.mubashirfilms.com提供