安全維護windows服務器需要注意哪些要點呢?怎樣安全維護windows服務器?宇塵網(wǎng)絡專業(yè)為您講解:
安全維護 Windows服務器需注意8個要點
網(wǎng)站服務器是指在互聯(lián)網(wǎng)數(shù)據(jù)中心中存放網(wǎng)站的服務器,主要用于網(wǎng)站的互聯(lián)網(wǎng)中的發(fā)布、應用,是網(wǎng)絡應用的基礎硬件設施。如今,很多中小企業(yè)采用Windows系統(tǒng)搭建網(wǎng)站應用服務器。而針對于安全維護來說,Windows服務器隨著新一代云操作系統(tǒng)Server 2012的發(fā)布受到關注,如何保證Windows服務器安全運行,筆者簡單收集應該注意的八個方面要點:
①、對網(wǎng)站代碼檢查,是否被黑客放置了網(wǎng)頁木馬和ASP木馬、網(wǎng)站代碼中是否有后門程序。
②、對網(wǎng)站代碼安全性進行檢查,檢查是否存在SQL注入漏洞、上傳文件漏洞等常見的危害站點安全的漏洞。
③、對服務器操作系統(tǒng)的日志進行分析,檢查系統(tǒng)是否被入侵,查看是否被黑客安裝了木馬及對系統(tǒng)做了哪些改動。
④、對服務器操作系統(tǒng)打上最新的補丁,合理的配置和安裝常用的應用軟件(比如防火墻、殺 du 軟件、數(shù)據(jù)庫等),并將服務器的軟件更新為安全、穩(wěn)定、兼容性好的版本。
⑤、對服務器操作系統(tǒng)進行合理配置和優(yōu)化,注銷掉不必要的系統(tǒng)組件,停掉不必要的危險的服務、禁用危險的端口,通過運行最小的服務以達到最大的安全性。
⑥、對常用應用程序的服務端口和提示信息,進行隱藏和偽造,防止黑客利用掃描工具來獲取服務器信息。
⑦、合理的配置權限,每個站點均配置獨立的internet來賓帳號,限制internet 來賓帳號的訪問權限,只允許其可以讀取和執(zhí)行運行網(wǎng)站所需要的程序。
⑧、降低SQL數(shù)據(jù)庫、SERV-U FTP等應用軟件服務的運行權限,刪除MSSQL數(shù)據(jù)庫不必要的、危險的存儲過程,防止黑客利用漏洞來進一步入侵和提升權限,并通過有效的設置,防止未知的溢出攻擊。