服務器安全需要注意八大要點

 1、對網站的代碼進行檢查,檢查是否被***放置了網頁***和ASP***、網站代碼中是否有後門程序。
  2、對網站代碼安全性進行檢查,檢查是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點安全的漏洞。
  3、對服務器操作系統的日誌進行分析,檢查系統是否被***,查看是否被***安裝了***及對系統做了哪些改動。
  4、對服務器操作系統打上最新的補丁,合理的配置和安裝常用的應用軟件(比如防火牆、殺毒軟件、數據庫等),並將服務器的軟件更新爲安全、穩定、兼容性好的版本。
  5、對服務器操作系統進行合理配置和優化,註銷掉不必要的系統組件,停掉不必要的危險的服務、禁用危險的端口,通過運行最小的服務以達到最大的安全性。
  6、對常用應用程序的服務端口和提示信息,進行隱藏和僞造,防止***利用掃描工具來獲取服務器信息。
  7、合理的配置權限,每個站點均配置獨立的internet來賓帳號,限制internet 來賓帳號的訪問權限,只允許其可以讀取和執行運行網站所需要的程序,只對甲方站點的網站目錄有讀取和寫入權限,禁止訪問其它目錄,並限制其執行危險的命令,這樣就算***有辦法上傳了***程序到甲方網站目錄,也無法執行,更不會對系統造成危害。
  8、降低SQL數據庫、SERV-U FTP等應用軟件服務的運行權限,刪除MSSQL數據庫不必要的、危險的存儲過程,防止***利用漏洞來進一步***和提升權限,並通過有效的設置,防止未知的溢出***。
  注:以上維護項目僅針對windows操作系統平臺的服務器。以上服務所涉及安裝的軟件,版權問題由客戶自行解決。只對客戶網站代碼中所涉及代碼安全的部分做修改和編寫,不對客戶網站其它部分代碼進行修改和編寫。


文章來源:http://www.fangxinpx.com/pc/dj/sanji/net/fuxi/201404/339060.html

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章