如何讓伺服器更加安全

來源:互聯網
上載者:User

伺服器安全向來都是一個很敏感也很重要的問題但互連網似乎也沒有什麼是絕對的安全,只是看對誰來說
當然,我們可以通過一些最佳化設定或方法,讓我們的伺服器相對安全或更安全
這裡,也談談我的觀點

我認為,伺服器的安全,包括兩部分
一部分是系統級的安全
一部分是應用級的安全

系統級的安全,比如系統啟動了一些不相關的服務或連接埠,或系統核心某個程式的漏洞等原因引起
應用級的安全,通常是指我們的應用,比如我們的網站,我們的論壇,我們的網店等等
那我們如何操作?
對於系統級,以一個最基礎的安全原則來說,那就是只開必須的服務和連接埠,保持系統最小化.
也就是一些無關的應用或服務,通通停掉,不用的連接埠也全部關閉,以及防火牆(iptables限制)
修改一些預設的服務連接埠,比如SSH的22連接埠,這樣可以避免一些爆力破解及掃描等,這個在wdcp後台也是可以修改的

還有一點,也很重要,那就是不要用過於簡單的密碼,更不要用一些應用軟體的預設密碼,比如wdcp,也就是在裝好這些應用後,首頁必須做的,就是修改預設密碼為自己的密碼更深入的最佳化設定,可以設定一些敏感檔案的訪問/修改限制,S位程式的設定/取消,備份一些重要的檔案及MD5值等
對於應用級來說,這個就比較難說
如果是自己開發的系統,那就要保證程式的安全性就可以或多最佳化多分析
如果是用到別的一些程式或系統,則多關注wdlinxu官網,如有一些漏洞出現時,及時更新和打補丁就可以
也可以通過系統的來限制一些WEB可執行檔操作或命令等,比如可以限制PHP能執行的命令,涵數,目錄等等,這樣也能起來一定的作用和效果
這裡只是大概說一下思路,沒有很具體的操作說明或步驟
這類教程,也不少,網上一搜出來一大堆了

轉載請註明:wdlinux知識庫
原文串連:http://www.wdlinux.cn/bbs/thread-5469-1-1.html

 

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.