天天看點

伺服器安全常識 教你如何防止網站伺服器不被黑客攻擊

在這裡我跟大家分享一下關于伺服器安全的知識點經驗,雖說我很早以前想過要搞黑客技術,然而由于種種原因我最後都沒有搞黑客技術,但是我一直都在很留意伺服器安全領域的。

伺服器安全常識 教你如何防止網站伺服器不被黑客攻擊

很早以前我搭建伺服器隻是為了測驗我所學的知識點,安全沒有怎麼留意,伺服器一直以來被各種攻擊,我那時候也沒怎麼留意,之後我一直都在真真正正去使用伺服器去搭建正式的網站了,才覺得安全性問題的緊迫性。當時伺服器買的比較早,web環境用的study是相信大家對此環境都不陌生,相對比較便捷都是一鍵智能化的搭建,一開始會有預設設定的界面,提示你配置成功了,事實上這種隻是一個測驗界面,有許多比較敏感的資料資訊和許多可以注入的漏洞,不管是iis還是tomcat這種一定要短時間内把預設設定界面删除掉。

在配置mysql資料庫查詢時,切記不可把端口設定為3306,由于預設設定的端口号會導緻被入侵。我必須寫一個無法猜測的端口号。登陸密碼也不能預設的登陸密碼如123456,要盡可能複雜多樣化(我有個朋友,資料庫查詢當時沒登陸密碼,随後有一次就被當做殭屍電腦了,他一個月的伺服器資料流量就這樣沒了…),還需把資料庫查詢的遠端登陸功能關掉。管理者賬戶要經常留意,多餘的帳号要立即清理,有時候攻擊者有可能會留有一個隐藏的賬戶,如果是平常開發維護盡量不要用超級管理者帳号,登陸密碼要盡可能複雜且經常改密碼。

伺服器安全常識 教你如何防止網站伺服器不被黑客攻擊

如果你是剛剛學會使用網站伺服器,還是建議安裝一個防護軟體,好多系統資料庫規則和系統權限都不用自身去配置,防護軟體有許多,最好是手動做安全部署和加強。伺服器的環境配置我也不是馬上配置的。現在就這樣先記錄下來吧。以下是控制對使用者的通路權限。具體的通路控制在寫apache部署時也說了很多。總之,盡量寫下嚴格的通路規則。事實上有些例如:防止暴力破解,預防DDOS這種配置,最好是靠機房的硬防去處理。資料庫查詢登陸使用者不要使用超級管理者權限,web服務必須哪些權限就分派哪些權限,隐藏管理背景的錯誤資訊。

僅僅知道伺服器的運維維護是不行的,需要研究開發(一般的安全性問題被發現,首先罵伺服器運維人員…事實上研究開發的也存在疏忽,但是必須看到是什麼類型的安全性問題)。

伺服器安全常識 教你如何防止網站伺服器不被黑客攻擊

繼續閱讀