如何做好服务器防护
1、一、关闭不常用的服务器端口
1、我们网站用户常用的端口一般有:FTP(21)、SSH(22)、远程桌面(3389)、http(80)、https(443),以及部分管理面板需要使用到的特殊端口。如:宝塔(8888)等等 在这里,如果是网站用户除了http(80)是必须常开的,其他的端口都可以在需要使用的时候再打开,使用完毕后立即关闭。
2、如果你使用了服务器管理面板(linux),比如wdcp,wdcp默认的端口是8080,强烈建议你在wdcp后台修改默认的端口。(防止被恶意连接)
3、如果你使用的是windows系统的服务器,我也强烈建议你修改windows系统默认的远程连接端口。
4、FTP(21)是用来上传网站源码使用的,在不使用的情况下最好关闭掉,避免暴力破解等操作。
2、二、谨慎安装不明来源的程序、插件
从互联网下载的程序、插件,我们不敢保证100%的可信,所以请不要随意安装不明来源的程序和插件。一旦这些程序、插件带有后门,那么你的服务器可能就GG了。
作为使用discuz的站长,插件、模板等尽量从discuz官方应用中心下载安装,毕竟这些应用都是经过discuz应用中心审核过的,安全性有一定的保证。
使用wordpress的站长,安装模板和插件时,先搜下wordpress后台的插件中心中是否有你需要的插件,如果没有,再考虑从值得信赖的第三方网站下载插件。其他程序同理!
3、三、有条件的站长们可以考虑站库分离(网站程序和数据库分开来放置)
1、四、web服务器磁盘权限要做好。
删除不必要的用户,如:everyone(所有人,危险程度5星~)可以只保留administrator、system以及网站用户即可
2、五、市面上有很多网站加固安全软件可以适当安装。
3、六、定期对网站以及数据库做备份。
(有条件的话异地备份最好)避免服务器硬盘挂掉导致所有的辛苦付之一炬~
1、七、保存好服务器的密码和网站、数据库密码。
密码要定期修改,尽可能的复杂一些
2、八、服务器漏洞补丁修复。
有很多站长可能对补丁会有所忽略,补丁其实是重中之重,很多入侵者都是针对系统漏洞进行入侵
声明:本网站引用、摘录或转载内容仅供网站访问者交流或参考,不代表本站立场,如存在版权或非法内容,请联系站长删除,联系邮箱:site.kefu@qq.com。
阅读量:114
阅读量:40
阅读量:24
阅读量:189
阅读量:58