Windows伺服器安全維護注意八要點

來源:互聯網
上載者:User
維護項目僅針對windows作業系統平台的伺服器。以上服務所涉及安裝的軟體,著作權問題由客戶自行解決。只對客戶網站代碼中所涉及代碼安全的部分做修改和編寫,不對客戶網站其它部分代碼進行修改和編寫。

Windows伺服器安全維護注意八要點

1、對網站的代碼進行檢查,檢查是否被駭客放置了網頁木馬和ASP木馬、網站代碼中是否有後門程式。

2、對網站代碼安全性進行檢查,檢查是否存在SQL注入漏洞、上傳檔案漏洞等常見的危害網站安全的漏洞。

3、對伺服器作業系統的日誌進行分析,檢查系統是否被入侵,查看是否被駭客安裝了木馬及對系統做了哪些改動。

4、對伺服器作業系統打上最新的補丁,合理的配置和安裝常用的應用軟體(比如防火牆、殺毒軟體、資料庫等),並將伺服器的軟體更新為安全、穩定、相容性好的版本。

5、對伺服器作業系統進行合理配置和最佳化,登出掉不必要的系統組件,停掉不必要的危險的服務、禁用危險的連接埠,通過運行最小的服務以達到最大的安全性。

6、對常用應用程式的服務連接埠和提示資訊,進行隱藏和偽造,防止駭客利用掃描工具來擷取伺服器資訊。

7、合理的配置許可權,每個網站均配置獨立的internet來賓帳號,限制internet 來賓帳號的存取權限,只允許其可以讀取和執行運行網站所需要的程式,只對甲方網站的網站目錄有讀取和寫入許可權,禁止訪問其它目錄,並限制其執行危險的命令,這樣就算駭客有辦法上傳了木馬程式到甲方網站目錄,也無法執行,更不會對系統造成危害。

8、降低SQL資料庫、SERV-U FTP等應用軟體服務的運行許可權,刪除MSSQL資料庫不必要的、危險的預存程序,防止駭客利用漏洞來進一步入侵和提升許可權,並通過有效設定,防止未知的溢出攻擊。



相關文章

Alibaba Cloud 10 Year Anniversary

With You, We are Shaping a Digital World, 2009-2019

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。