彈性云/服務器系統安全設置建議- 云主機/vps,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

彈性云/服務器系統安全設置建議

 windows系統安全設置自動腳本下載。(注意:權限設置較嚴格,非web應用請根據實際情況決定是否設置)

      目前互聯網黑客入侵事件頻發,很多客戶安全意識不高,被黑客入侵非常普遍。黑客入侵可能帶來網站被掛病毒、木馬,數據被黑客刪除,黑客利用服務器對外攻擊別人,占用服務器的磁盤和帶寬等等。


為了提高您所使用主機的安全性,建議您做好系統安全,提升安全防護意識:


系統安全:
1.設置較為復雜的主機密碼,建議8位數以上,大小寫混合帶數字、特殊字符,不要使用123456、password等弱口令。
2.任何應用服務都不應使用system或者管理員賬戶運行,避免當應用服務出現漏洞時系統被入侵查看幫助
3.如果是自主安裝純凈版的系統,建議修改遠程管理3389、22等默認端口,用其他非標準端口可以減少被黑的幾率。

4.系統防火墻中只開放需要用到的端口。

windows系統安全:(純凈版本系統建議下載"自動安全腳本"執行)

1.windows主機安裝安全狗、360主機衛士等防入侵的產品。 
2.開啟系統自動更新功能,定期給系統打補丁,非常重要。 
3.關閉不需要的服務,如server,worksation等服務一般用不上,建議禁用。 
4.網卡屬性中卸載文件共享功能。
5.啟用TCP/IP篩選功能,關閉危險端口,防止遠程掃描、蠕蟲和溢出攻擊。 比如mssql數據庫的1433端口,一般用不上遠程連接的話,建議封掉,只允許本機連接。 
6.如果用于網站服務,建議安裝我們預裝“網站管理助手”的操作系統模板,該系統我們做過安全加固,比純凈版要更安全。新建網站強烈建議用網站管理助手創建,本系統創建的網站會相互隔離,避免一個網站被入侵就導致其他網站也受影響。
7.防火墻中禁用禁用445,禁用137 138 139端口
8.禁用seclogon服務,避免提權

net stop seclogon

sc config seclogon start= disabled
9.設置wpad,避免中間人攻擊提權

echo.>> C:\Windows\System32\drivers\etc\hosts

echo 1.1.1.1 wpad>> C:\Windows\System32\drivers\etc\hosts

10.2008、2012禁用wscript.shell防止asp執行exe

takeown  /f C:\Windows\System32\wshom.ocx /a

takeown /f C:\Windows\System32\shell32.dll  /a

takeown /f C:\Windows\SysWOW64\wshom.ocx  /a

takeown /f C:\Windows\SysWOW64\shell32.dll /a

cacls C:\Windows\System32\wshom.ocx /R users /e

cacls C:\Windows\SysWOW64\wshom.ocx /R users /e

cacls C:\Windows\System32\shell32.dll  /R users /e

cacls C:\Windows\SysWOW64\shell32.dll /R users /e
11.2003 禁止wmi獲取iis信息,避免信息泄露

cacls C:\WINDOWS\system32\wbem\wbemprox.dll /D client /e

cacls C:\WINDOWS\system32\wbem\wmiprvse.exe /D client /e

cacls C:\WINDOWS\system32\wbem\wmiutils.dll /D client /e
12.合理使用軟件策略限制exe執行,常見目錄為

C:\Documents and Settings\westmssql

C:\Documents and Settings\servu

C:\Documents and Settings\mysql

D:\SOFT_PHP_PACKAGE\phptmp

d:\wwwroot

C:\Windows\Temp

C:\Windows\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files

C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files

C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Temporary ASP.NET Files

C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files
 

linux系統安全:
1.如果使用php請在php.ini中禁用危險函數 disable_functions = passthru,exec,system,shell_exec,proc_open,popen

2.定期升級 base openssl-devel curl-devel openssh-server

3.內部服務盡量監聽127.0.0.1

4.如果有使用第三方面板,應隨時關注升級動態

5.也可以嘗試使用安全軟件,如云鎖等


服務安全:

1.MYSQL

使用普通用戶運行,root設置復雜密碼,禁止root遠程鏈接,程序中避免使用root

2.MSSQL

使用普通用戶運行,sa設置復雜密碼,程序中避免使用sa,最好是sa改名

3.JAVA

使用普通用戶運行,關注struts2/tomcat等相關漏洞


網站程序/目錄安全:
1.做好網站的注入漏洞檢查,做好網站目錄訪問權限控制。(建議將網站設置為只讀狀態,對需要上傳附件等目錄單獨開通寫權限功能,對上傳文件目錄設置為禁止腳本執行權限)

 若是一些官方源碼,及時跟隨官方版本升級更新補丁,若是一些網絡公司/自行開發的程序,注意一些上傳功能,提交留言等要進行嚴格的程序判斷限制

2.網站所在目錄可增加一些權限設置來增強安全

3.右擊網站目錄,如wwwroot,屬性-安全,取消掉對應用戶的完全控制控制權限,只保留讀取運行權限

4.個別目錄,如data/session caches uploads databases 等需要寫入權限的目錄,單獨右擊屬性安全中設置為完全控制

5.upload,images等靜態文件,圖片文件等目錄,取消執行權限

6.不常更新的程序文件,如index.php,index.asp等右擊屬性,把只讀屬性勾選上以防止被篡

7.最佳目錄權限為,只要不涉及寫入的目錄或者文件都不要給寫入權限,需要寫入權限的目錄,應當禁止腳本和exe執行


數據安全:
 建議定期把數據庫等重要數據進行本機或異機備份!



來源: 禾城數碼
閱讀:3460
日期:2018/4/3

  >> 相關文章
 
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 黄色一级视频 | 成人久久久 | 一级片在线免费播放 | 麻豆国产精品777777在线 | 涩在线| 中文字幕第一页在线 | 国产成人精品av | 成人av播放 | 天堂视频免费 | 久久久久国产一区二区三区 | 久久久久国产一区二区三区四区 | 亚洲成人一区二区三区 | 亚洲电影一区二区三区 | 欧美精品在欧美一区二区 | 在线观看黄视频 | 久久av一区二区三区 | 精品成人av | 亚洲精品区 | 欧美一区二区二区 | 亚洲不卡 | 欧美一区免费 | 亚洲综合二区 | 韩日在线观看视频 | 久久久亚洲| 国产精品久久久久久亚洲调教 | 欧美日韩在线观看一区 | 国产免费一区二区三区最新6 | 国产精品欧美大片 | a级免费视频 | 成人av鲁丝片一区二区小说 | 国产精品1区2区 | 国产1区2区| 亚洲视频一| 天堂一区二区三区 | 欧美综合国产精品久久丁香 | 爱高潮www亚洲精品 中文字幕免费视频 | 毛片国产| 日韩精品影院 | h肉视频| 二区在线视频 | 欧美三级电影在线播放 |