国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 系統(tǒng)安全 >

保證Windows服務(wù)器安全的八個要點(diǎn)

時間:2013-03-11 15:01來源: 點(diǎn)擊:
網(wǎng)站服務(wù)器是指在互聯(lián)網(wǎng)數(shù)據(jù)中心中存放網(wǎng)站的服務(wù)器,主要用于網(wǎng)站的互聯(lián)網(wǎng)中的發(fā)布、應(yīng)用,是網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)硬件設(shè)施。 保證Windows服務(wù)器安全的八個要點(diǎn)
Tags注入漏洞(26)系統(tǒng)(95)  

  網(wǎng)站是指在中存放網(wǎng)站的服務(wù)器,主要用于網(wǎng)站的互聯(lián)網(wǎng)中的發(fā)布、應(yīng)用,是網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)硬件設(shè)施。如今,很多采用Windows系統(tǒng)搭建網(wǎng)站器。而針對于安全維護(hù)來說,Windows服務(wù)器隨著新一代云Server 2012的發(fā)布受到關(guān)注,如何保證Windows服務(wù)器安全運(yùn)行,筆者簡單收集應(yīng)該注意的八個方面要點(diǎn):

  1、對網(wǎng)站代碼檢查,是否被黑客放置了網(wǎng)頁和ASP木馬、網(wǎng)站代碼中是否有后門程序。

  2、對網(wǎng)站代碼安全性進(jìn)行檢查,檢查是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點(diǎn)安全的漏洞。

  3、對服務(wù)器操作系統(tǒng)的日志進(jìn)行分析,檢查系統(tǒng)是否被,查看是否被黑客安裝了木馬及對系統(tǒng)做了哪些改動。

  4、對服務(wù)器操作系統(tǒng)打上最新的補(bǔ)丁,合理的配置和安裝常用的應(yīng)用軟件(比如、、等),并將服務(wù)器的軟件更新為安全、穩(wěn)定、兼容性好的版本。

  5、對服務(wù)器操作系統(tǒng)進(jìn)行合理配置和優(yōu)化,注銷掉不必要的系統(tǒng)組件,停掉不必要的危險的服務(wù)、禁用危險的端口,通過運(yùn)行最小的服務(wù)以達(dá)到最大的安全性。

  6、對常用應(yīng)用程序的服務(wù)端口和提示信息,進(jìn)行隱藏和偽造,防止黑客利用掃描工具來獲取服務(wù)器信息。

  7、合理的配置權(quán)限,每個站點(diǎn)均配置獨(dú)立的internet來賓帳號,限制internet來賓帳號的訪問權(quán)限,只允許其可以讀取和執(zhí)行運(yùn)行網(wǎng)站所需要的程序。

  8、降低SQL數(shù)據(jù)庫、SERV-U等應(yīng)用軟件服務(wù)的運(yùn)行權(quán)限,刪除MSSQL數(shù)據(jù)庫不必要的、危險的過程,防止黑客利用漏洞來進(jìn)一步入侵和提升權(quán)限,并通過有效的設(shè)置,防止未知的溢出攻擊。

------分隔線----------------------------

推薦內(nèi)容