你好. VPS以及服務(wù)器的安全維護(hù)分多方面
成都創(chuàng)新互聯(lián)專注于阜新網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠為您提供阜新營銷型網(wǎng)站建設(shè),阜新網(wǎng)站制作、阜新網(wǎng)頁設(shè)計、阜新網(wǎng)站官網(wǎng)定制、重慶小程序開發(fā)服務(wù),打造阜新網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供阜新網(wǎng)站排名全網(wǎng)營銷落地服務(wù)。
一. 設(shè)置復(fù)雜的用戶名和密碼.最好把默認(rèn)的遠(yuǎn)程端口更改掉.并定期更換密碼
二.做下安全策略.關(guān)閉掉一些沒用的服務(wù).這一點(diǎn)如果你自己不懂操作的話可以讓服務(wù)商幫你實(shí)現(xiàn)
三.盡量避免在系統(tǒng)里安裝聊天工具.下載工具等軟件.這些是最容易中病毒的軟件
四.養(yǎng)好良好的操作習(xí)慣.不要在系統(tǒng)里瀏覽和下載一些無關(guān)內(nèi)容.
五.可以安裝一些防護(hù)軟件以及殺軟.記得設(shè)置好.有時候防火墻會導(dǎo)致VPS遠(yuǎn)程不上
平時在使用的過程中加強(qiáng)防范意識.還是會比較保險的. 你也可以在網(wǎng)上搜索學(xué)習(xí)一些安全方面的知識
服務(wù)器安全這問題,很重要,之前服務(wù)器被黑,管理員賬號也被篡改,遠(yuǎn)程端口也登陸不了了。,在網(wǎng)上搜索了一些服務(wù)器安全設(shè)置以及防黑的文章,對著文章,我一個一個的設(shè)置起來,費(fèi)了好幾天的時間才設(shè)置完,原以為會防止服務(wù)器再次被黑,沒想到服務(wù)器竟然癱瘓了,網(wǎng)站都打不開了,無奈對服務(wù)器安全也是一竅不通,損失真的很大,數(shù)據(jù)庫都損壞了,我哪個后悔啊。娘個咪的。最后還是讓機(jī)房把系統(tǒng)重裝了。找了幾個做網(wǎng)站服務(wù)器方面的朋友,咨詢了關(guān)于服務(wù)器被黑的解決辦法,他們建議找國內(nèi)最有名的服務(wù)器安全的安全公司來給做安全維護(hù),推薦了sinesafe,服務(wù)器被黑的問題,才得以解決。
一路的走來,才知道,服務(wù)器安全問題可不能小看了。經(jīng)歷了才知道,服務(wù)器安全了給自己帶來的也是長遠(yuǎn)的利益。 希望我的經(jīng)歷能幫到樓主,幫助別人也是在幫助我自己。
下面是一些關(guān)于安全方面的建議!
建站一段時間后總能聽得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡單的事情。其實(shí),入侵不簡單,簡單的是你的網(wǎng)站的必要安全措施并未做好。
一:掛馬預(yù)防措施:
1、建議用戶通過ftp來上傳、維護(hù)網(wǎng)頁,盡量不安裝asp的上傳程序。
2、定期對網(wǎng)站進(jìn)行安全的檢測,具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測工具!
序,只要可以上傳文件的asp都要進(jìn)行身份認(rèn)證!
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對其數(shù)據(jù)庫名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫文件名稱也要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺管理程序的登陸頁面,下次維護(hù)時再通過ftp上傳即可。
8、要時常備份數(shù)據(jù)庫等重要文件。
9、日常要多維護(hù),并注意空間中是否有來歷不明的asp文件。記?。阂环趾顾瑩Q一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。
11、對asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇程
二:掛馬恢復(fù)措施:
1.修改帳號密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號密碼”。帳號
密碼就不要在使用以前你習(xí)慣的,換點(diǎn)特別的。盡量將字母數(shù)字及符號一起。此外密碼最好超過15位。尚若你使用
SQL的話應(yīng)該使用特別點(diǎn)的帳號密碼,不要在使用什么什么admin之類,否則很容易被入侵。
2.創(chuàng)建一個robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺文件
第一步:修改后臺里的驗(yàn)證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對數(shù)據(jù)庫加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫名稱,越復(fù)雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺IP
此方法是最有效的,每位虛擬主機(jī)用戶應(yīng)該都有個功能。你的IP不固定的話就麻煩點(diǎn)每次改一下咯,安全第一嘛。
5.自定義404頁面及自定義傳送ASP錯誤信息
404能夠讓駭客批量查找你的后臺一些重要文件及檢查網(wǎng)頁是否存在注入漏洞。
ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹(jǐn)慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡單也是最嚴(yán)重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護(hù)
登陸時盡量不要去訪問其他站點(diǎn),以防止 cookie 泄密。切記退出時要點(diǎn)退出在關(guān)閉所有瀏覽器。
9.目錄權(quán)限
請管理員設(shè)置好一些重要的目錄權(quán)限,防止非正常的訪問。如不要給上傳目錄執(zhí)行腳本權(quán)限及不要給非上傳目錄給于寫入權(quán)。
10.自我測試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來測試下你的網(wǎng)站是否OK。
11.例行維護(hù)
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應(yīng)該及時刪除主機(jī)上的備份文件。
b.定期更改數(shù)據(jù)庫的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號。
新客戶于最近向我們SINE安全公司咨詢,說他的服務(wù)器經(jīng)常卡的網(wǎng)站無法打開,遠(yuǎn)程連接
服務(wù)器的慢的要命,有時候PING值都達(dá)到300-500之間,還經(jīng)常掉包,聽客戶這么一說,一般
會判斷為受到了CC+DDOS混合流量攻擊,再具體一問,說是機(jī)房那面沒有受到流量攻擊,這
就有點(diǎn)奇怪了,不是流量攻擊,還導(dǎo)致服務(wù)器卡,網(wǎng)站無法打開,這是什么攻擊?為了解決客
戶服務(wù)器卡的問題,我們隨即安排安全工程師對他的Linux服務(wù)器進(jìn)行了安全檢測與安全部署。
SSH遠(yuǎn)程登錄客戶的Linux服務(wù)器,查看當(dāng)前的進(jìn)程發(fā)現(xiàn)有一個特別的進(jìn)程占用了百分之100
的CPU,而且會持續(xù)不斷的占用,我們查了查該進(jìn)程,發(fā)現(xiàn)不是linux的系統(tǒng)進(jìn)程,我們對進(jìn)程
的目錄進(jìn)行查看,發(fā)現(xiàn)該進(jìn)程是一個木馬進(jìn)程,再仔細(xì)進(jìn)行安全分析,才確定是目前最新的挖
礦木馬病毒,挖的礦分很多種,什么比特幣,什么羅門幣的,太多太多,看來現(xiàn)在的挖礦技術(shù)
擴(kuò)展到了入侵服務(wù)器進(jìn)行肉雞挖礦了。
挖礦木馬的檢測與清除
我們在系統(tǒng)的目錄下發(fā)現(xiàn)了挖礦木馬主要是以 Q99.sh命名的文件來控制客戶的linux服務(wù)器,看
里面寫的代碼是以root權(quán)限運(yùn)行,并自動啟動計劃任務(wù),當(dāng)服務(wù)器重啟時繼續(xù)執(zhí)行計劃任務(wù),
導(dǎo)致客戶怎么重啟都于事無補(bǔ),還是卡的要命。該木馬代碼還調(diào)用了一些Linux系統(tǒng)命令,bashe
bashd來挖礦,該命令是最直接也是占用CPU到頂峰的關(guān)鍵,太粗魯了,這樣的挖礦本身就會讓
客戶發(fā)現(xiàn)問題,看來挖礦者只顧著賺錢,不考慮長久之道了。
挖礦木馬還設(shè)計了挖礦進(jìn)程如果被客戶強(qiáng)制停止后,會自動啟動繼續(xù)挖礦,達(dá)到不間斷的挖礦,
仔細(xì)檢查發(fā)現(xiàn)是通過設(shè)置了每個小時執(zhí)行任務(wù)計劃,遠(yuǎn)程下載shell挖礦木馬,然后執(zhí)行,檢查
當(dāng)前進(jìn)程是否存在,不存在就啟動挖礦木馬,進(jìn)行挖礦。
對客戶的linux服務(wù)器進(jìn)行詳細(xì)了安全檢測發(fā)現(xiàn)幸虧沒有加密服務(wù)器的數(shù)據(jù),以及感染蠕蟲的病
毒,如果數(shù)據(jù)被加密那損失大了,客戶是做平臺的,里面的客戶數(shù)據(jù)很重要,找出挖礦木馬后,
客戶需要知道服務(wù)器到底是如何被攻擊的? 被上傳挖礦木馬的? 防止后期再出現(xiàn)這樣的攻擊
狀況。
通過我們安全工程師的安全檢測與分析,發(fā)現(xiàn)該服務(wù)器使用的是apache tomcat環(huán)境,平臺的開
發(fā)架構(gòu)是JSP+oracle數(shù)據(jù)庫,apache tomcat使用的是2016年的版本,導(dǎo)致該apache存在嚴(yán)重
的遠(yuǎn)程執(zhí)行命令漏洞,入侵者可以通過該漏洞直接入侵服務(wù)器,拿到服務(wù)器的管理員權(quán)限,
SINE安全工程師立即對apache 漏洞進(jìn)行修復(fù),并清除木馬,至此問題得以解決,客戶服務(wù)器
一切穩(wěn)定運(yùn)行,網(wǎng)站打開正常。
服務(wù)器安全一般都是采用軟件輔助+手工服務(wù)的安全設(shè)置,有錢人都是買好幾W的硬件來做服務(wù)器安全。但是對于我一個小小的站長,哪能承受的了。一年的服務(wù)器托管才5000多,建議你找專業(yè)做服務(wù)器安全的公司或者團(tuán)隊,來給你做服務(wù)器安全維護(hù)。
安全這問題,很重要,我上次就是為了省錢,在網(wǎng)上搜索了一些服務(wù)器安全設(shè)置的文章,對著文章,我一個一個的設(shè)置起來,費(fèi)了好幾天的時間才設(shè)置完,沒想到,服務(wù)器竟然癱瘓了,網(wǎng)站都打不開了,也最終明白了,免費(fèi)的東西,也是最貴的,損失真的很大,數(shù)據(jù)庫都給我回檔了,我哪個后悔啊。娘個咪的。最后還是讓機(jī)房把系統(tǒng)重裝了,然后找的sine安全公司給做的網(wǎng)站服務(wù)器安全維護(hù)。跟他們還簽了合同,真的是一份價格一份服務(wù),專業(yè)的服務(wù) 安全非常穩(wěn)定。也只有網(wǎng)站安全了,才能帶來安全穩(wěn)定的客戶源。道理也是經(jīng)歷了才明白。說了這么多經(jīng)歷,希望能幫到更多和我一樣的網(wǎng)站站長。
下面是關(guān)于安全方面的解決辦法!
建站一段時間后總能聽得到什么什么網(wǎng)站被掛馬,什么網(wǎng)站被黑。好像入侵掛馬似乎是件很簡單的事情。其實(shí),入侵不簡單,簡單的是你的網(wǎng)站的必要安全措施并未做好。
有條件建議找專業(yè)做網(wǎng)站安全的sine安全來做安全維護(hù)。
一:掛馬預(yù)防措施:
1、建議用戶通過ftp來上傳、維護(hù)網(wǎng)頁,盡量不安裝asp的上傳程序。
2、定期對網(wǎng)站進(jìn)行安全的檢測,具體可以利用網(wǎng)上一些工具,如sinesafe網(wǎng)站掛馬檢測工具!
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載asp程序,下載后要對其數(shù)據(jù)庫名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫文件名稱也要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺管理程序的登陸頁面,下次維護(hù)時再通過ftp上傳即可。
8、要時常備份數(shù)據(jù)庫等重要文件。
9、日常要多維護(hù),并注意空間中是否有來歷不明的asp文件。記?。阂环趾顾瑩Q一分安全!
10、一旦發(fā)現(xiàn)被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。
11、對asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。這其中包括各種新聞發(fā)布、商城及論壇。
二:掛馬恢復(fù)措施:
1.修改帳號密碼
不管是商業(yè)或不是,初始密碼多半都是admin。因此你接到網(wǎng)站程序第一件事情就是“修改帳號密碼”。
帳號密碼就不要在使用以前你習(xí)慣的,換點(diǎn)特別的。盡量將字母數(shù)字及符號一起。此外密碼最好超過15位。尚若你使用SQL的話應(yīng)該使用特別點(diǎn)的帳號密碼,不要在使用什么什么admin之類,否則很容易被入侵。
2.創(chuàng)建一個robots.txt
Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3.修改后臺文件
第一步:修改后臺里的驗(yàn)證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對數(shù)據(jù)庫加密后在修改conn.asp。
第三步:修改ACESS數(shù)據(jù)庫名稱,越復(fù)雜越好,可以的話將數(shù)據(jù)所在目錄的換一下。
4.限制登陸后臺IP
此方法是最有效的,每位虛擬主機(jī)用戶應(yīng)該都有個功能。你的IP不固定的話就麻煩點(diǎn)每次改一下咯,安全第一嘛。
5.自定義404頁面及自定義傳送ASP錯誤信息
404能夠讓駭客批量查找你的后臺一些重要文件及檢查網(wǎng)頁是否存在注入漏洞。
ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。
6.慎重選擇網(wǎng)站程序
注意一下網(wǎng)站程序是否本身存在漏洞,好壞你我心里該有把秤。
7.謹(jǐn)慎上傳漏洞
據(jù)悉,上傳漏洞往往是最簡單也是最嚴(yán)重的,能夠讓黑客或駭客們輕松控制你的網(wǎng)站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業(yè)做網(wǎng)站安全的sinesafe公司。
8. cookie 保護(hù)
登陸時盡量不要去訪問其他站點(diǎn),以防止 cookie 泄密。切記退出時要點(diǎn)退出在關(guān)閉所有瀏覽器。
9.目錄權(quán)限
請管理員設(shè)置好一些重要的目錄權(quán)限,防止非正常的訪問。如不要給上傳目錄執(zhí)行腳本權(quán)限及不要給非上傳目錄給于寫入權(quán)。
10.自我測試
如今在網(wǎng)上黑客工具一籮筐,不防找一些來測試下你的網(wǎng)站是否OK。
11.例行維護(hù)
a.定期備份數(shù)據(jù)。最好每日備份一次,下載了備份文件后應(yīng)該及時刪除主機(jī)上的備份文件。
b.定期更改數(shù)據(jù)庫的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最后修改時間以及文件數(shù),檢查是文件是否有異常,以及查看是否有異常的賬號。
網(wǎng)站被掛馬一般都是網(wǎng)站程序存在漏洞或者服務(wù)器安全性能不達(dá)標(biāo)被不法黑客入侵攻擊而掛馬的。
網(wǎng)站被掛馬是普遍存在現(xiàn)象然而也是每一個網(wǎng)站運(yùn)營者的心腹之患。
您是否因?yàn)榫W(wǎng)站和服務(wù)器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因?yàn)椴惶私饩W(wǎng)站技術(shù)的問題而耽誤了網(wǎng)站的運(yùn)營,您是否也因?yàn)榫倪\(yùn)營的網(wǎng)站反反復(fù)復(fù)被一些無聊的黑客入侵掛馬感到徬彷且很無耐。有條件建議找專業(yè)做網(wǎng)站安全的sine安全來做安全維護(hù)。
當(dāng)前題目:服務(wù)器安全檢測公司 服務(wù)器測試具體做什么
網(wǎng)站路徑:http://chinadenli.net/article22/dogiocc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供關(guān)鍵詞優(yōu)化、搜索引擎優(yōu)化、商城網(wǎng)站、App開發(fā)、做網(wǎng)站、微信小程序
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)