必威体育Betway必威体育官网
当前位置:首页 > 站长新闻

Windows系统服务器(网站)安全注意事项

时间:2019-09-15 17:43:20来源:站长新闻作者:seo实验室小编阅读:70次「手机版」
 

webyy

年未了,网络安全越发显得重要,最近黑客攻击事件是越来越多了,对于站长来说有时简直就是个恶梦。

这里我针对自己做站的一些安全经验,跟大家一起分享,也许我说的你可能觉得太简单,但是我希望可能还有一些朋友正需要这些信息,能帮到一二个也对得起我写这篇文章了。

1、服务器端口

安装好系统,先限用tcp/ip端口筛选功能,开放你需要的一些端口,其它的都不要开,仅开放80、21(20)、3389(远程管理)。

当然用自带的软件防火墙也可以。

2、打好所有的补丁

这点不解释了

3、装好杀毒软件(可选)

如果你是多人使用的话,建议还是装上的好,以防万一,如果你自己用,而且能保证上传的没有毒的话可以不装。

4、开启自动更新,但人工安装

这样你可以让它后台下载,安装时也可以选择性安装。

5、禁用一些脚本组件,至少也得改个名之类

6、禁用guest用户,更名adMinistrator ,然后把密码设的复杂一些,包含一些特殊符。

7、禁用一些默认的服务,关于这点,网上有很多文章介绍,我就不细说了,需要的朋友网上找一下吧。

8、禁用cmd.exe,禁用net.exe (这样不充许命令装态添加用户了)

9、为web目录单独设权限

10、为每一个站点单独设一个用户,然后绑到web目录下面。

11、有上传功能的网站,把那个上传的目录,在iis里设为不可运行脚本,运行权限为无。

12、针对不需要写操作的那些网站目录,最好将目录写入权去掉,只读即可。

13、为了防止动态脚本被人恶意修改,也可以把脚本文件设为只读+可运行

14、如果装有mssql的话,要删除禁用那些危险的系统存储过程,这个网上有很多,找一下吧。

15、asp网站特别要防止sql注入。 尽可能的加入防注入代码

16、ftp要管好,不要支持匿名访问,密码不要太简单了,最好改掉默认21端口号

17、如不需要,禁止1433,1434端口

18、经常查查日志,最好养成习惯。

19、尽量不要在服务器上装你不熟的软件

20、尽量不要在服务器上使用ie或其它浏览器上网

21、尽量不要在服务器上使用outlook或是其它邮件客户端

当然,希望大家的网站都能平安!

相关阅读

部署ESXI(Vclient 连接虚拟化服务器)

EXSI5.5只能在64位X86CPU的服务器上安装和运行。 ESXI5.5要求主机至少具有两个内核的CPU。 ESXI5.5至少需要4GB的物理内存。 ESXI

代理服务器的常用使用方法介绍(图文教程)

大多费尔公用模块都需要连接互联网,但有时可能因为网络问题而无法正常连接,这时可以尝试使用代理服务器。但首先您必需知道代理服务

操作系统篇(一):Windows7无法修改主题的根源

今天打开电脑有一阵,正在调试Python程序,突然感觉电脑异常的慢,对于我来说这种速度是相当于的诡异,就像给你一辆飞机,结果你偏偏要用人

什么是刀片式服务器?

刀片式服务器是一种HAHD(High Availability High Density,高可用高密度)的低成本服务器平台,是专门为特殊应用行业和高密度计算机环

运维——自动化安装系统(自制引导光盘及U盘启动)(二)

实现自动化安装操作系统我们仍需要插入光盘来引导,现在很多服务器已经没有光驱,那么此时我们就无法用光盘引导,如果要实现光盘引导安

分享到:

栏目导航

推荐阅读

热门阅读