彈性云/服務器系統安全設置建議- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">
彈性云/服務器系統安全設置建議windows系統安全設置自動腳本下載。(注意:權限設置較嚴格,非web應用請根據實際情況決定是否設置) 目前互聯網黑客入侵事件頻發,很多客戶安全意識不高,被黑客入侵非常普遍。黑客入侵可能帶來網站被掛病毒、木馬,數據被黑客刪除,黑客利用服務器對外攻擊別人,占用服務器的磁盤和帶寬等等。 為了提高您所使用主機的安全性,建議您做好系統安全,提升安全防護意識:
4.系統防火墻中只開放需要用到的端口。 windows系統安全:(純凈版本系統建議下載"自動安全腳本"執行) 1.windows主機安裝安全狗、360主機衛士等防入侵的產品。 net stop seclogon sc config seclogon start= disabled echo.>> C:\Windows\System32\drivers\etc\hosts echo 1.1.1.1 wpad>> C:\Windows\System32\drivers\etc\hosts 10.2008、2012禁用wscript.shell防止asp執行exe takeown /f C:\Windows\System32\wshom.ocx /a takeown /f C:\Windows\System32\shell32.dll /a takeown /f C:\Windows\SysWOW64\wshom.ocx /a takeown /f C:\Windows\SysWOW64\shell32.dll /a cacls C:\Windows\System32\wshom.ocx /R users /e cacls C:\Windows\SysWOW64\wshom.ocx /R users /e cacls C:\Windows\System32\shell32.dll /R users /e cacls C:\Windows\SysWOW64\shell32.dll /R users /e cacls C:\WINDOWS\system32\wbem\wbemprox.dll /D client /e cacls C:\WINDOWS\system32\wbem\wmiprvse.exe /D client /e cacls C:\WINDOWS\system32\wbem\wmiutils.dll /D client /e C:\Documents and Settings\westmssql C:\Documents and Settings\servu C:\Documents and Settings\mysql D:\SOFT_PHP_PACKAGE\phptmp d:\wwwroot C:\Windows\Temp C:\Windows\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files linux系統安全: 2.定期升級 base openssl-devel curl-devel openssh-server 3.內部服務盡量監聽127.0.0.1 4.如果有使用第三方面板,應隨時關注升級動態 5.也可以嘗試使用安全軟件,如云鎖等 服務安全: 1.MYSQL 使用普通用戶運行,root設置復雜密碼,禁止root遠程鏈接,程序中避免使用root 2.MSSQL 使用普通用戶運行,sa設置復雜密碼,程序中避免使用sa,最好是sa改名 3.JAVA 使用普通用戶運行,關注struts2/tomcat等相關漏洞 網站程序/目錄安全: 若是一些官方源碼,及時跟隨官方版本升級更新補丁,若是一些網絡公司/自行開發的程序,注意一些上傳功能,提交留言等要進行嚴格的程序判斷限制 2.網站所在目錄可增加一些權限設置來增強安全 3.右擊網站目錄,如wwwroot,屬性-安全,取消掉對應用戶的完全控制控制權限,只保留讀取運行權限 4.個別目錄,如data/session caches uploads databases 等需要寫入權限的目錄,單獨右擊屬性安全中設置為完全控制 5.upload,images等靜態文件,圖片文件等目錄,取消執行權限 6.不常更新的程序文件,如index.php,index.asp等右擊屬性,把只讀屬性勾選上以防止被篡 7.最佳目錄權限為,只要不涉及寫入的目錄或者文件都不要給寫入權限,需要寫入權限的目錄,應當禁止腳本和exe執行 數據安全:
|
|||
>> 相關文章 | |||
|