免費(fèi)注冊 登錄

超過1000,000域名在迅速網(wǎng)絡(luò)注冊

<    >

服務(wù)器經(jīng)常被攻擊應(yīng)該如何設(shè)置提高防御_迅速域名



  如果你的服務(wù)器多次被攻擊,如果你的網(wǎng)站競爭對手惡意訪問,如果你的站長后臺(tái)多次提醒你服務(wù)器不穩(wěn)定。或許你是下面這些事情沒有做好。



  
服務(wù)器重要設(shè)置事項(xiàng)(windows篇):

  1、系統(tǒng)盤和站點(diǎn)放置盤必須設(shè)置為NTFS格式,方便設(shè)置權(quán)限。

  2、系統(tǒng)盤和站點(diǎn)放置盤除administrators 和system的用戶權(quán)限全部去除。

  3、啟用windows自帶防火墻,只保留有用的端口,比如遠(yuǎn)程和Web、Ftp(3389、80、21)等等,有郵件服務(wù)器的還要打開25和130端口。

  4、改名系統(tǒng)默認(rèn)帳戶名并新建一個(gè)Administrator帳戶作為陷阱帳戶,設(shè)置超長密碼,并去掉所有用戶組。(就是在用戶組那里設(shè)置為空即可。讓這個(gè)帳號(hào)不屬于任何用戶組—樣)同樣改名禁用掉Guest用戶。

  5、配置帳戶鎖定策略(在運(yùn)行中輸入gpedit.msc回車,打開組策略編輯器,選擇計(jì)算機(jī)配置-Windows設(shè)置-安全設(shè)置-賬戶策略-賬戶鎖定策略,將賬戶設(shè)為“三次登陸無效”,“鎖定時(shí)間30分鐘”,“復(fù)位鎖定計(jì)數(shù)設(shè)為30分鐘”。)

  6、在安全設(shè)置里本地策略-安全選項(xiàng)將網(wǎng)絡(luò)訪問:可匿名訪問的共享;網(wǎng)絡(luò)訪問:可匿名訪問的命名管道;網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑;網(wǎng)絡(luò)訪問:可遠(yuǎn)程訪問的注冊表路徑和子路徑;以上四項(xiàng)清空。

  7、在安全設(shè)置里 本地策略-安全選項(xiàng) 通過終端服務(wù)拒絕登陸加入。

  8、去掉默認(rèn)共享,將以下文件存為reg后綴,然后執(zhí)行導(dǎo)入即可。Windows Registry Editor Version5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters]"AutoShareServer"=dword:00000000"AutoSharewks"=dword:00000000

  9、 禁用不需要的和危險(xiǎn)的服務(wù)。

  10、更改本地安全策略的審核策略。

  11、更改有可能會(huì)被提權(quán)利用的文件運(yùn)行權(quán)限,找其中文件,將其安全設(shè)置里除administrators用戶組全部刪除,重要的是連system也不要留。

  12、利用360安全衛(wèi)士,對整個(gè)系統(tǒng)進(jìn)行全面的補(bǔ)丁修復(fù)。

  13、推薦使用第三方防火墻是安全狗,目前來說,安全狗是業(yè)界非常受歡迎的免費(fèi)安全防護(hù)軟件,安裝好之后,還需對防火墻策略進(jìn)行細(xì)致設(shè)置,否則會(huì)對訪問產(chǎn)生影響, 但設(shè)置恰當(dāng)之后,相對安全性全面提高。當(dāng)然也可以根據(jù)不同顧客需求進(jìn)行設(shè)置。



  
服務(wù)器重要設(shè)置事項(xiàng)(IIS篇):

  1、 IIS漏洞修復(fù)

  2、II主機(jī)頭的設(shè)置。

  服務(wù)器重要設(shè)置事項(xiàng)(linux篇):

  1、 密碼不能太過簡單

  2、啟用防火墻

  
服務(wù)器重要設(shè)置事項(xiàng)(數(shù)據(jù)庫篇):

  1、如果有安裝SQL數(shù)據(jù)庫,那么安裝好SQL后進(jìn)入目錄搜索 xplog70 然后將找到的三個(gè)文件改名或者刪除。

  2、更改sa密碼為你都不知道的超長密碼,在任何情況下都不要用sa這個(gè)帳戶。

  
其他

  1、掛馬預(yù)防措施:建議用戶通過ftp來上傳、維護(hù)網(wǎng)頁,盡量不安裝asp的上傳程序,只要可以上傳文件的asp都要進(jìn)行身份認(rèn)證; 定期對網(wǎng)站進(jìn)行安全的檢測,具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測工具。

  2、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡單,還要注意定期更換。

  3、到正規(guī)網(wǎng)站下載asp程序,下載后要對其數(shù)據(jù)庫名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫文件名稱也要有一定復(fù)雜性。

  4、要盡量保持程序是最新版本。

  5、不要在網(wǎng)頁上加注后臺(tái)管理程序登陸頁面的鏈接。

  6、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺(tái)管理程序的登陸頁面,下次維護(hù)時(shí)再通過ftp上傳即可。

  做好這些工作才能讓你的服務(wù)器更加穩(wěn)定,也讓你的競爭對手無法輕易攻破你的防線。在這個(gè)網(wǎng)絡(luò)大時(shí)代,建立一個(gè)穩(wěn)定的服務(wù)器還是非常有必要的。

聚名    2019-02-22 16:00:14



上一篇 (帶你了解新型Linux服務(wù)器殺手——SpeakUP_迅速域名)   下一篇 (如何為你的企業(yè)選擇一個(gè)恰當(dāng)?shù)挠蛎鸰迅速域名)


產(chǎn)品優(yōu)勢

迅速域名注冊始終以滿足顧客為己任

特點(diǎn)功能

為更多企業(yè)提供強(qiáng)有力的技術(shù)支持,助力業(yè)務(wù)飛速拓展

域名資訊

我們誠心邀您分享我們的成長經(jīng)歷

域名常見問題

讓您進(jìn)一步深入了解域名常見問題

合作伙伴

15年不間斷服務(wù),更值得信賴

91精品国产麻豆国产自产在线_性生活动欧美态图_九九免费精品视频在这里_曰曰碰天国产天碰
67194在线午夜亚洲| 又粗又硬又大又爽免费视频播放 | 日韩高清免费在线观看| 国产乱人视频在线播放| 777奇米四色| 日本熟妇色一本在线观看| 亚洲欧洲精品在线| 高清欧美一级在线观看| 国产高清视频一区二区| 久久国产高清字幕中文| 精品亚洲国产成人| 国产精品揄拍一区二区久久| 久久精品人人做人人爽| 欧美蜜桃臀在线观看一区| 动漫人物桶动漫人物免费观看| 777精品视频| 就去吻亚洲精品欧美日韩在线| 亚洲欧洲日本天天堂在线观看| 精品少妇ay一区二区三区| 国产精品天天在线午夜更新| www.伊人久久| 扒开双腿疯狂进出爽爽动态图| 久久这里精品国产99丫E6| 欧美成人在线视频| 国产一区二区精品久久凹凸| 五月婷婷俺也去开心| 小sao蹄子你好sao啊| 国产精品色拉拉免费看| 大学生a级毛片免费观看| 亚洲视频一二三| 被女同桌调教成鞋袜奴脚奴| 国产精品怡红院永久免费| www夜插内射视频网站| 新梅瓶1一5集在线观看| 久久精品国产亚洲AV蜜臀色欲| 欧美黑人粗暴多交高潮水最多| 国产在线播放你懂的| а√最新版在线天堂| 李小璐三级在线视频| 全彩调教侵犯h本子全彩网站mj | 国产日韩精品欧美一区喷水| http://www.jinganggongsi.com http://www.shlinch.com http://www.azmashenasan.com