網站服務器是指在互聯網數據中心中存放網站的服務器,主要用于網站的互聯網中的發布、應用,是網絡應用的基礎硬件設施。應該注意的八個方面要點:
①、對網站代碼檢查,是否被黑客放置了網頁木馬和ASP木馬、網站代碼中是否有后門程序。
②、對網站代碼安全性進行檢查,檢查是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點安全的漏洞。
③、對服務器操作系統的日志進行分析,檢查系統是否被入侵,查看是否被黑客安裝了木馬及對系統做了哪些改動。
④、對服務器操作系統打上最新的補丁,合理的配置和安裝常用的應用軟件(比如防火墻、殺毒軟件、數據庫等),并將服務器的軟件更新為安全、穩定、兼容性好的版本。
⑤、對服務器操作系統進行合理配置和優化,注銷掉不必要的系統組件,停掉不必要的危險的服務、禁用危險的端口,通過運行最小的服務以達到最大的安全性。
⑥、對常用應用程序的服務端口和提示信息,進行隱藏和偽造,防止黑客利用掃描工具來獲取服務器信息。
⑦、合理的配置權限,每個站點均配置獨立的internet來賓帳號,限制internet 來賓帳號的訪問權限,只允許其可以讀取和執行運行網站所需要的程序。
⑧、降低SQL數據庫、SERV-U FTP等應用軟件服務的運行權限,刪除MSSQL數據庫不必要的、危險的存儲過程,防止黑客利用漏洞來進一步入侵和提升權限,并通過有效的設置,防止未知的溢出攻擊。
艾銻無限是國內領先IT外包服務商,專業為企業提供IT運維外包、電腦維護、網絡維護、辦公設備維護、服務器維護、數據備份恢復、門禁監控、網站建設等多項IT外包服務。聯系人:南彥軍 服務熱線:400-650-7820 聯系電話:010-82536242 咨詢QQ:2488237107 地址:北京海淀區海淀大街38號銀科大廈 用心服務每一天,為企業的發展提升更高的效率,創造更大的價值,更多的IT外包信息盡在艾銻無限 http://www.whgoodly.com
相關文章