亚洲综合社区欧美综合色-欧美逼逼一区二区三区-国产老熟女高潮精品网站-国产日韩最新视频在线看

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

7招做好Windows服務(wù)器安全

發(fā)布時(shí)間:  2012/8/24 10:50:44
 進(jìn)來頻發(fā)的網(wǎng)絡(luò)安全事件,足以引起我們對網(wǎng)絡(luò)安全的重視,個(gè)人站長網(wǎng)站安全也不容忽視。不僅網(wǎng)站要固若金湯,服務(wù)器更要堅(jiān)不可摧,否則服務(wù)器將成為你網(wǎng)站安全的“短板”。

談到Windows安全可以說是很糟糕,本文列出了一些Windows服務(wù)器安全技巧,可以幫助你搭建一個(gè)相對安全的服務(wù)器。

一、不安裝不必要的軟件

服務(wù)器不能像自己的電腦一樣什么軟件都裝,比如你的服務(wù)器僅僅放一個(gè)ASP網(wǎng)站,那么只需要IIS及防火墻之類的安全軟件即可。如非必要也不要去裝serv-u之類的軟件,因?yàn)椴簧俜⻊?wù)器軟件經(jīng)常會出現(xiàn)各種各樣的漏洞,這樣會給“入侵者”留下可乘之機(jī)。

二、及時(shí)更新補(bǔ)丁

經(jīng)常關(guān)注最新的漏洞補(bǔ)丁,然后選擇必要的進(jìn)行修復(fù)。一些軟件的漏洞也要修復(fù),這樣才可以最大限度的確保服務(wù)器的安全。如果覺得有困難可以使用360進(jìn)行有選擇的更新,安裝360安全衛(wèi)士后進(jìn)入漏洞修復(fù)。

 

三、不使用弱口令

弱口令這種低級錯(cuò)誤,一直在被入侵的原因有很大的占有率,然而這是非常容易避免的。我們在設(shè)置密碼時(shí)最好數(shù)字、字母、符號混合使用,長度要大于等于6位數(shù),不要使用生日、姓名等和自己相關(guān)的密碼。

如果不怕麻煩的話,可以使用百度應(yīng)用隨機(jī)密碼生成器,生成隨機(jī)密碼。

 

四、關(guān)閉不必要的端口和服務(wù)

用netstat -an命令查看開放的端口,如發(fā)現(xiàn)一些不必要的端口可以使用IP安全策略來關(guān)閉。查到的端口只要用不到就可以關(guān)閉,也可以通過防火墻軟件對危險(xiǎn)端口進(jìn)行屏蔽。服務(wù)關(guān)閉一些用不到的即可,如果對Windows服務(wù)不了解盡量查閱相關(guān)資料進(jìn)行關(guān)閉。

五、修改3389默認(rèn)端口

打開注冊表修改如下兩個(gè)注冊表項(xiàng):

1.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WDS/RDPWD/TDS/TCP

2.HKEY_LOCAL_MACHINE/SYSTEM/CURRENTCONTROLSET/CONTROL/TERMINAL SERVER/WINSTATIONS/RDP-TCP/

設(shè)置需使用十進(jìn)制,然后設(shè)置成需要的端口即可。如下圖:

 

六、限制目錄權(quán)限

1.建議給每個(gè)網(wǎng)站設(shè)置獨(dú)立用戶

2.設(shè)置各磁盤administrator、system擁有完全控制權(quán)限

3.設(shè)置Documents and Settings及所有子目錄administrator、system擁有完全控制權(quán)限

4.設(shè)置cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe、netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件administrator、system擁有完全控制權(quán)限

5.C盤下inetpub目錄如無必要建議刪除

 

七、安裝安全軟件

建議安裝殺毒軟件、防火墻各一個(gè),防火墻一定要有防止CC、ARP、SQL注入等功能。安裝殺毒軟件的目的是為了防止上傳病毒木馬后,利用管理員的疏忽進(jìn)行執(zhí)行從而服務(wù)器被控制。安裝防火墻的目的則為了防止網(wǎng)絡(luò)攻擊,可以可以避免一些不必要的攻擊。

做好以上七招可以防止一些常見的服務(wù)器入侵,從而讓服務(wù)器上的網(wǎng)站更加安全。


本文出自:億恩科技【1tcdy.com】

本文出自:億恩科技【www.enidc.com】
-->

服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線