網(wǎng)站遭到攻擊和黑客攻擊時(shí)的一些措施

一、基本的服務(wù)器系統(tǒng)安全配置

(1) 安裝補(bǔ)丁

? ? ? ? 安裝操作系統(tǒng)之后飘痛,最好在托管之前完成補(bǔ)丁安裝珊膜。然后點(diǎn)擊開始→Windows更新來安裝所有的密鑰更新。

(2)安裝殺毒軟件

? ? ? ? 雖然殺毒軟件有時(shí)不能解決問題宣脉,但殺毒軟件可以避免很多問題车柠。前段時(shí)間我對木馬病毒軟件有了一定的了解,殺毒軟件單獨(dú)殺毒時(shí)已經(jīng)過時(shí)了,建議用吉星殺毒木馬很厲害竹祷,卡巴斯基也不錯介蛉。不要指望殺毒軟件可以殺光所有的木馬,因?yàn)锳SP木馬的特點(diǎn)是通過一些手段來避免殺毒軟件溶褪。

(3)刪除默認(rèn)共享并禁用一些服務(wù)

如:Remote Registry、Task Scheduler践险、Telnet猿妈、Print Spooler等;

(4)刪除一些不必要的用戶,給administrator改名巍虫,密碼設(shè)定復(fù)雜密碼彭则;

(5)在組策略設(shè)定“帳戶鎖定策略”輸錯5次,帳號鎖定30分鐘占遥。防別人爆力猜解密碼俯抖;

(6)安裝防火墻并在您的計(jì)算機(jī)上提供一些服務(wù),無論是服務(wù)器系統(tǒng)還是個人系統(tǒng)瓦胎。每個服務(wù)對應(yīng)一個或多個端口芬萍。你打開的端口越多,被攻擊的風(fēng)險(xiǎn)就越大搔啊。關(guān)閉端口137柬祠、138、139和445负芋,因此盡可能少地打開端口漫蛔。但是有些朋友對電腦網(wǎng)絡(luò)不是很熟悉,不知道如何關(guān)閉端口旧蛾,需要使用防火墻把我們的電腦從網(wǎng)絡(luò)黑客中隔離出來莽龟;

(7)如果沒有裝防火墻就用netstat –na查系統(tǒng)開放那些端口,可以用IPSec(IP安全策略來阻力這些端口)锨天。

(8) 由于服務(wù)器需要打開遠(yuǎn)程桌面服務(wù)進(jìn)行管理毯盈,因此需要設(shè)置遠(yuǎn)程桌面連接權(quán)限,并將遠(yuǎn)程桌面權(quán)限限制為少數(shù)用戶绍绘,從而消除了管理員組奶镶。利用Webshell在您的服務(wù)器上設(shè)置管理員帳戶的能力,黑客無法將遠(yuǎn)程桌面服務(wù)器轉(zhuǎn)移到您的服務(wù)器陪拘。啟用基于ip的安全協(xié)商的最佳方法是增強(qiáng)遠(yuǎn)程桌面服務(wù)(端口3389)厂镇,即使打開端口3389它也是需要您的用戶和密碼的,也可以遠(yuǎn)程連接到您的服務(wù)器左刽。最好通過修改注冊表將端口3389更改為另一個端口如:10001捺信。

(9)啟動系統(tǒng)審計(jì)策略,并以成功的方式對登錄事件、審計(jì)對象訪問迄靠、審計(jì)系統(tǒng)事件和審計(jì)帳戶登錄事件進(jìn)行審計(jì)秒咨。黑客可以訪問日志。

二掌挚、網(wǎng)站安全性相關(guān)的設(shè)置

(1)在C盤安全權(quán)限中雨席,取消users的特殊權(quán)限,因?yàn)檫@個權(quán)限可以新建目錄吠式,又可以新建的目錄中創(chuàng)建文件陡厘;刪除everyone組權(quán)限。

(2)如果服務(wù)器里有多個網(wǎng)站特占,為了防止旁注給每個網(wǎng)站新建一個用戶糙置,只加入guests組,每個網(wǎng)站匿名用戶啟用相對應(yīng)的用戶是目。

(3)每個網(wǎng)站主目錄設(shè)定權(quán)限只允許administrators和system組完全控制權(quán)限谤饭,網(wǎng)站用戶只讀和執(zhí)行權(quán)限,對于要上傳文件目錄權(quán)限設(shè)定為只讀和寫入懊纳,但是不要執(zhí)行權(quán)限,這樣上傳了木馬也運(yùn)行不了揉抵。

(4)改名或卸載不安全的組件

(5)數(shù)據(jù)庫管理也要設(shè)定復(fù)雜密碼,mssql的sa用戶,mysql的root用戶嗤疯,還有數(shù)據(jù)庫里面的更深入權(quán)限設(shè)定功舀。

(6)很多WEB服務(wù)器都會安裝FTP服務(wù)器,方便上傳更新網(wǎng)站身弊,防止Serv-U權(quán)限提升辟汰。

? ? ? ? ?用Ultraedit打開ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P阱佛,修改成等長度的其它字符就可以了帖汞,ServUAdmin.exe也一樣處理。

? ? ? ? ? 此外凑术,注意設(shè)置servlet -u所在文件夾的權(quán)限翩蘸。不要讓IIS匿名用戶具有讀取權(quán)限,否則淮逊,別人仍然可以分析您的管理員名和密碼催首。

(7)?不要從網(wǎng)站管理后臺和上傳頁面入口獲取常用文件名。

(8)?使用一些黑客工具檢測你的網(wǎng)站有沒有漏洞和注入點(diǎn)泄鹏,發(fā)現(xiàn)及時(shí)修復(fù)郎任;常用工具如360安全衛(wèi)士,也可以使用蔓捷信息高防提前防御攻擊并7x24小時(shí)監(jiān)測并維護(hù)網(wǎng)站备籽。

(9)?定期做好備份工作舶治。

? ? ? ? 以上是針對服務(wù)器防黑的措施,通過以上安全設(shè)置,我認(rèn)為您的服務(wù)器是非常安全的霉猛,一般黑客只會使用一些工具做一些不好的事情尺锚,防這種級別的“黑客”應(yīng)該沒有任何問題;當(dāng)然也有更高級的黑客的惜浅,網(wǎng)絡(luò)安全不是絕對安全的瘫辩,所以要使用一些高防產(chǎn)品,提前預(yù)防網(wǎng)站遭到高級別的攻擊坛悉。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末杭朱,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子吹散,更是在濱河造成了極大的恐慌,老刑警劉巖八酒,帶你破解...
    沈念sama閱讀 211,948評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件空民,死亡現(xiàn)場離奇詭異,居然都是意外死亡羞迷,警方通過查閱死者的電腦和手機(jī)界轩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,371評論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來衔瓮,“玉大人浊猾,你說我怎么就攤上這事∪劝埃” “怎么了葫慎?”我有些...
    開封第一講書人閱讀 157,490評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長薇宠。 經(jīng)常有香客問我偷办,道長,這世上最難降的妖魔是什么澄港? 我笑而不...
    開封第一講書人閱讀 56,521評論 1 284
  • 正文 為了忘掉前任椒涯,我火速辦了婚禮,結(jié)果婚禮上回梧,老公的妹妹穿的比我還像新娘废岂。我一直安慰自己,他們只是感情好狱意,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,627評論 6 386
  • 文/花漫 我一把揭開白布湖苞。 她就那樣靜靜地躺著,像睡著了一般详囤。 火紅的嫁衣襯著肌膚如雪袒啼。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,842評論 1 290
  • 那天,我揣著相機(jī)與錄音蚓再,去河邊找鬼滑肉。 笑死,一個胖子當(dāng)著我的面吹牛摘仅,可吹牛的內(nèi)容都是我干的靶庙。 我是一名探鬼主播,決...
    沈念sama閱讀 38,997評論 3 408
  • 文/蒼蘭香墨 我猛地睜開眼娃属,長吁一口氣:“原來是場噩夢啊……” “哼六荒!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起矾端,我...
    開封第一講書人閱讀 37,741評論 0 268
  • 序言:老撾萬榮一對情侶失蹤掏击,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后秩铆,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體砚亭,經(jīng)...
    沈念sama閱讀 44,203評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,534評論 2 327
  • 正文 我和宋清朗相戀三年殴玛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了捅膘。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,673評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡滚粟,死狀恐怖寻仗,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情凡壤,我是刑警寧澤署尤,帶...
    沈念sama閱讀 34,339評論 4 330
  • 正文 年R本政府宣布,位于F島的核電站亚侠,受9級特大地震影響沐寺,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜盖奈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,955評論 3 313
  • 文/蒙蒙 一混坞、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧钢坦,春花似錦究孕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,770評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至禾酱,卻和暖如春微酬,著一層夾襖步出監(jiān)牢的瞬間绘趋,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,000評論 1 266
  • 我被黑心中介騙來泰國打工颗管, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留陷遮,地道東北人。 一個月前我還...
    沈念sama閱讀 46,394評論 2 360
  • 正文 我出身青樓垦江,卻偏偏與公主長得像帽馋,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子比吭,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,562評論 2 349

推薦閱讀更多精彩內(nèi)容

  • 攻擊的準(zhǔn)備階段 確保網(wǎng)絡(luò)系統(tǒng)的信息安全是網(wǎng)絡(luò)安全的目標(biāo)绽族,信息安全包括兩個方面:信息的存儲安全和信息的傳輸安全。信息...
    UILabelkell閱讀 14,765評論 0 2
  • 一些黑客術(shù)語是必須掌握的衩藤。此外吧慢,對于許多初級黑客或者即將走進(jìn)黑客群體的用戶來說,掌握一些網(wǎng)絡(luò)平安相關(guān)術(shù)語可以協(xié)助用...
    程序員簡言閱讀 299評論 0 0
  • 1赏表、第八章 Samba服務(wù)器2检诗、第八章 NFS服務(wù)器3、第十章 Linux下DNS服務(wù)器配站點(diǎn)底哗,域名解析概念命令:...
    哈熝少主閱讀 3,719評論 0 10
  • 炒菜正要出鍋,女兒來電話了锚沸。示意她爸過來跋选,我接起了電話。 “喂哗蜈,媽媽前标,明天誰接我?”一張嘴就是這句話距潘。 于是炼列,我就...
    祺兒媽2212閱讀 507評論 1 11
  • Hello World 1.用編譯器寫下如下代碼: #!/usr/bin/perl print "this is ...
    潘老6閱讀 324評論 0 1