推出全新OEM分銷體系
具有殺傷力的價(jià)格,超大利潤
彈性云/服務(wù)器系統(tǒng)安全設(shè)置建議windows系統(tǒng)安全設(shè)置自動(dòng)腳本下載。(注意:權(quán)限設(shè)置較嚴(yán)格,非web應(yīng)用請根據(jù)實(shí)際情況決定是否設(shè)置) 目前互聯(lián)網(wǎng)黑客入侵事件頻發(fā),很多客戶安全意識不高,被黑客入侵非常普遍。黑客入侵可能帶來網(wǎng)站被掛病毒、木馬,數(shù)據(jù)被黑客刪除,黑客利用服務(wù)器對外攻擊別人,占用服務(wù)器的磁盤和帶寬等等。 為了提高您所使用主機(jī)的安全性,建議您做好系統(tǒng)安全,提升安全防護(hù)意識:
4.系統(tǒng)防火墻中只開放需要用到的端口。 可以參考:http://m.bingfeng168.cn/faq/list.asp?unid=2281 windows系統(tǒng)安全:(純凈版本系統(tǒng)建議下載"自動(dòng)安全腳本"執(zhí)行) 1.windows主機(jī)安裝安全狗,云鎖等防入侵的產(chǎn)品。 net stop seclogon sc config seclogon start= disabled echo.>> C:\Windows\System32\drivers\etc\hosts echo 1.1.1.1 wpad>> C:\Windows\System32\drivers\etc\hosts 10.2008、2012禁用wscript.shell防止asp執(zhí)行exe takeown /f C:\Windows\System32\wshom.ocx /a takeown /f C:\Windows\System32\shell32.dll /a takeown /f C:\Windows\SysWOW64\wshom.ocx /a takeown /f C:\Windows\SysWOW64\shell32.dll /a cacls C:\Windows\System32\wshom.ocx /R users /e cacls C:\Windows\SysWOW64\wshom.ocx /R users /e cacls C:\Windows\System32\shell32.dll /R users /e cacls C:\Windows\SysWOW64\shell32.dll /R users /e cacls C:\WINDOWS\system32\wbem\wbemprox.dll /D client /e cacls C:\WINDOWS\system32\wbem\wmiprvse.exe /D client /e cacls C:\WINDOWS\system32\wbem\wmiutils.dll /D client /e C:\Documents and Settings\westmssql C:\Documents and Settings\servu C:\Documents and Settings\mysql D:\SOFT_PHP_PACKAGE\phptmp d:\wwwroot C:\Windows\Temp C:\Windows\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Temporary ASP.NET Files C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files linux系統(tǒng)安全: 2.定期升級 base openssl-devel curl-devel openssh-server 3.內(nèi)部服務(wù)盡量監(jiān)聽127.0.0.1 4.如果有使用第三方面板,應(yīng)隨時(shí)關(guān)注升級動(dòng)態(tài) 5.也可以嘗試使用安全軟件,如云鎖等 服務(wù)安全: 1.MYSQL 使用普通用戶運(yùn)行,root設(shè)置復(fù)雜密碼,禁止root遠(yuǎn)程鏈接,程序中避免使用root 2.MSSQL 使用普通用戶運(yùn)行,sa設(shè)置復(fù)雜密碼,程序中避免使用sa,最好是sa改名 3.JAVA 使用普通用戶運(yùn)行,關(guān)注struts2/tomcat等相關(guān)漏洞 網(wǎng)站程序/目錄安全: 若是一些官方源碼,及時(shí)跟隨官方版本升級更新補(bǔ)丁,若是一些網(wǎng)絡(luò)公司/自行開發(fā)的程序,注意一些上傳功能,提交留言等要進(jìn)行嚴(yán)格的程序判斷限制 2.網(wǎng)站所在目錄可增加一些權(quán)限設(shè)置來增強(qiáng)安全 3.右擊網(wǎng)站目錄,如wwwroot,屬性-安全,取消掉對應(yīng)用戶的完全控制控制權(quán)限,只保留讀取運(yùn)行權(quán)限 4.個(gè)別目錄,如data/session caches uploads databases 等需要寫入權(quán)限的目錄,單獨(dú)右擊屬性安全中設(shè)置為完全控制 5.upload,images等靜態(tài)文件,圖片文件等目錄,取消執(zhí)行權(quán)限 6.不常更新的程序文件,如index.php,index.asp等右擊屬性,把只讀屬性勾選上以防止被篡 7.最佳目錄權(quán)限為,只要不涉及寫入的目錄或者文件都不要給寫入權(quán)限,需要寫入權(quán)限的目錄,應(yīng)當(dāng)禁止腳本和exe執(zhí)行 數(shù)據(jù)安全: 安全組: 安全組是我司上線的一項(xiàng)公共網(wǎng)絡(luò)安全防火墻。對一組云主機(jī)的流入流量進(jìn)行數(shù)據(jù)包過濾。安全組僅適用于云主機(jī)公網(wǎng)IP的流入方向流量。不限制流出流量。 利用安全組設(shè)置只允許某個(gè)IP(IP段)遠(yuǎn)程服務(wù)器 利用安全組設(shè)置只允許某個(gè)IP(IP段)連接ftp
系統(tǒng)安全加固建議
|
|||||
>> 相關(guān)文章 | |||||
沒有相關(guān)文章。 | |||||
關(guān)注我們
最新動(dòng)態(tài)
新浪微博
交流互動(dòng)
關(guān)于我們
|
聯(lián)系我們
|
付款方式
|
人才招聘
|
友情鏈接
|
域名資訊
|
提交工單
|
我要評價(jià)
|
投訴建議
|
域名投訴
|
網(wǎng)站備案
|
百科知識
|
手機(jī)站
《中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證》編號:B1-20172600 川B1-20080058 蜀ICP備12028237號
《中華人民共和國互聯(lián)網(wǎng)域名服務(wù)許可證》編號:川 D3-20220002
電話總機(jī):028-62778877(20線) 400電話:400-028-5800