<cite id="soqa1"><track id="soqa1"></track></cite>

<em id="soqa1"></em>
<sup id="soqa1"><rt id="soqa1"></rt></sup>
    1. <cite id="soqa1"><track id="soqa1"></track></cite><cite id="soqa1"></cite>
      av高清,丝袜性亚洲,天堂…中文在线最新版在线,AV在线不卡观看免费观看,精品日韩精品国产另类专区,亚洲色大成网站WWW永久男同,韩国无码AV片午夜福利,亚洲AV秘?片一区二区三区水牛

      彈性云/服務器系統安全設置建議

            windows系統安全設置自動腳本下載。(注意:權限設置較嚴格,非web應用請根據實際情況決定是否設置)

            目前互聯網黑客入侵事件頻發,很多客戶安全意識不高,被黑客入侵非常普遍。黑客入侵可能帶來網站被掛病毒、木馬,數據被黑客刪除,黑客利用服務器對外攻擊別人,占用服務器的磁盤和帶寬等等。


      為了提高您所使用主機的安全性,建議您做好系統安全,提升安全防護意識:


      系統安全:
      1.設置較為復雜的主機密碼,建議8位數以上,大小寫混合帶數字、特殊字符,不要使用123456、password等弱口令。
      2.任何應用服務都不應使用system或者管理員賬戶運行,避免當應用服務出現漏洞時系統被入侵。查看幫助
      3.如果是自主安裝純凈版的系統,建議修改遠程管理3389、22等默認端口,用其他非標準端口可以減少被黑的幾率。

      4.系統防火墻中只開放需要用到的端口。

      可以參考:http://m.gangqidianzi.cn/faq/list.asp?unid=2281 


      windows系統安全:(純凈版本系統建議下載"自動安全腳本"執行)

      1.windows主機安裝安全狗,云鎖等防入侵的產品。 
      2.開啟系統自動更新功能,定期給系統打補丁,非常重要。 
      3.關閉不需要的服務,如server,worksation等服務一般用不上,建議禁用。 
      4.網卡屬性中卸載文件共享功能。
      5.啟用TCP/IP篩選功能,關閉危險端口,防止遠程掃描、蠕蟲和溢出攻擊。 比如mssql數據庫的1433端口,一般用不上遠程連接的話,建議封掉,只允許本機連接。 
      6.如果用于網站服務,建議安裝我們預裝“網站管理助手”的操作系統模板,該系統我們做過安全加固,比純凈版要更安全。新建網站強烈建議用網站管理助手創建,本系統創建的網站會相互隔離,避免一個網站被入侵就導致其他網站也受影響。
      7.防火墻中禁用禁用445,禁用137 138 139端口
      8.禁用seclogon服務,避免提權

      net stop seclogon

      sc config seclogon start= disabled
      9.設置wpad,避免中間人攻擊提權

      echo.>> C:\Windows\System32\drivers\etc\hosts

      echo 1.1.1.1 wpad>> C:\Windows\System32\drivers\etc\hosts

      10.2008、2012禁用wscript.shell防止asp執行exe

      takeown  /f C:\Windows\System32\wshom.ocx /a

      takeown /f C:\Windows\System32\shell32.dll  /a

      takeown /f C:\Windows\SysWOW64\wshom.ocx  /a

      takeown /f C:\Windows\SysWOW64\shell32.dll /a

      cacls C:\Windows\System32\wshom.ocx /R users /e

      cacls C:\Windows\SysWOW64\wshom.ocx /R users /e

      cacls C:\Windows\System32\shell32.dll  /R users /e

      cacls C:\Windows\SysWOW64\shell32.dll /R users /e
      11.2003 禁止wmi獲取iis信息,避免信息泄露

      cacls C:\WINDOWS\system32\wbem\wbemprox.dll /D client /e

      cacls C:\WINDOWS\system32\wbem\wmiprvse.exe /D client /e

      cacls C:\WINDOWS\system32\wbem\wmiutils.dll /D client /e
      12.合理使用軟件策略限制exe執行,常見目錄為

      C:\Documents and Settings\westmssql

      C:\Documents and Settings\servu

      C:\Documents and Settings\mysql

      D:\SOFT_PHP_PACKAGE\phptmp

      d:\wwwroot

      C:\Windows\Temp

      C:\Windows\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files

      C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files

      C:\Windows\Microsoft.NET\Framework64\v2.0.50727\Temporary ASP.NET Files

      C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files
       

      linux系統安全:
      1.如果使用php請在php.ini中禁用危險函數 disable_functions = passthru,exec,system,shell_exec,proc_open,popen

      2.定期升級 base openssl-devel curl-devel openssh-server

      3.內部服務盡量監聽127.0.0.1

      4.如果有使用第三方面板,應隨時關注升級動態

      5.也可以嘗試使用安全軟件,如云鎖等


      服務安全:

      1.MYSQL

      使用普通用戶運行,root設置復雜密碼,禁止root遠程鏈接,程序中避免使用root

      2.MSSQL

      使用普通用戶運行,sa設置復雜密碼,程序中避免使用sa,最好是sa改名

      3.JAVA

      使用普通用戶運行,關注struts2/tomcat等相關漏洞


      網站程序/目錄安全:
      1.做好網站的注入漏洞檢查,做好網站目錄訪問權限控制。(建議將網站設置為只讀狀態,對需要上傳附件等目錄單獨開通寫權限功能,對上傳文件目錄設置為禁止腳本執行權限)

       若是一些官方源碼,及時跟隨官方版本升級更新補丁,若是一些網絡公司/自行開發的程序,注意一些上傳功能,提交留言等要進行嚴格的程序判斷限制

      2.網站所在目錄可增加一些權限設置來增強安全

      3.右擊網站目錄,如wwwroot,屬性-安全,取消掉對應用戶的完全控制控制權限,只保留讀取運行權限

      4.個別目錄,如data/session caches uploads databases 等需要寫入權限的目錄,單獨右擊屬性安全中設置為完全控制

      5.upload,images等靜態文件,圖片文件等目錄,取消執行權限

      6.不常更新的程序文件,如index.php,index.asp等右擊屬性,把只讀屬性勾選上以防止被篡

      7.最佳目錄權限為,只要不涉及寫入的目錄或者文件都不要給寫入權限,需要寫入權限的目錄,應當禁止腳本和exe執行


      數據安全:
       建議定期把數據庫等重要數據進行本機或異機備份!


      安全組:

      安全組是我司上線的一項公共網絡安全防火墻。對一組云主機的流入流量進行數據包過濾。安全組僅適用于云主機公網IP的流入方向流量。不限制流出流量。

      彈性云主機安全組使用說明

      安全組端口設置注意事項

      利用安全組設置攔截某個端口

      利用安全組設置全網禁ping

      利用安全組設置攔截IP(IP段)

      利用安全組設置只允許某個IP(IP段)遠程服務器

      利用安全組設置只允許某個IP(IP段)連接ftp



      服務器安全的宗旨:最小的權限 + 最少的服務 = 最大的安全




      系統安全加固建議

      Windows操作系統安全加固設置

      Linux操作系統安全加固設置


      編輯:三五互聯
      日期:2014-12-30

      收藏 】 【 打印 】   
      您可對文檔進行評分喲~

      勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

      提交反饋需要先登陸會員帳號

      上一篇:常見網站系統后臺配置smtp發送郵件
      下一篇:如何購買云服務器
      若文檔內容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
        >> 相關文章
        沒有相關文章。
      分享至:
      主站蜘蛛池模板: 91嫩草在线| 人妻有码中文字幕在线| 淫色综合网| 国产一区二区三区四区五区加勒比| 亚洲成人在线网址| 日本理伦片午夜理伦片| 天堂Av无码Av一区二区三区| 久久精品国产乱子伦多人| 最新国产精品中文字幕| 免费视频欧美无人区码| 18禁亚洲深夜福利人口| 91网站在线看| 在线精品国产大象香蕉网| 国产成人永久免费视频| 人妻无码| 波多野结衣av无码| 国产xxxx| 日本狠狠爱| 国产一区二区在线视频| 成人自拍偷拍在线观看| H色无码网站| 日韩精品无码区免费专区| 亚洲午夜香蕉久久精品| 男女肉粗暴进来120秒动态图| 亚洲综合国产色| 亚洲av午夜福利精品一级无 | 亚洲日韩国产精品第一页一区| 在线观看精品日本一区二| 99热精品在线| 99久久99久久久精品久久| 久久久国产精品黄色片| 色噜噜狠狠成人综合| 凹凸国产熟女精品视频| 亚洲精品自拍视频在线看| 国产av国片精品一区二区| 亚洲成a∨人片在线观看无码| 日韩精品人妻一区二区中文八零网 | 免费国产好深啊好涨好硬视频| 国产播放91色在线观看| 国产美女一区二区| 2021久久精品国产99国产精品 |