服务器安全 老被攻击怎么办

简介:

最近发现一些客户机器经常有密码被人修改,或者远程端口连接不上等安全性的问题。

笔者就自己平常的经验来总结一下安全的一些操作,这次主要说服务器,分windows和linux。


windows安全注意事项:

1、远程端口3389修改掉(经常成为扫描肉鸡的扫描端口)

2、杀毒软件,推荐360,
      一般操作:电脑体检,修复漏洞,优化加速优化启动项,快速查杀,
      功能大全有防黑加固,可疑禁用装完系统默认共享的目录,
      有任务管理器可以查看进程那些是正常的,那些是危险的,
      系统急救箱,断网急救箱,强力卸载,文件粉碎机,
3、windows自带防火墙windows firewall
      1.windows2003的系统就添加你需要使用的应用程序或者软件、端口除外,别的都拒绝;
      2.windows2008的系统添加入口和出口规则,主要针对相应端口;

4.启用网卡属性TCPIP筛选,允许相应的端口;

5.修改默认管理员administrator的名字,尽量不要使用通常大家用的admin之类的;

6.修改管理员密码。不求数量,但求复杂。
 不要过于好记的类似:Admin@123、1qaz2wsx、admin123这些都是黑客破解字典的密码所包含的。

7.更改应用程序默认的端口;例如mysql:3306、sqlserver:1433 都可以修改成别的,相应连接开发应用的app之类的连接管道东西。

8.数据库及时备份,及时更新系统补丁。


linux完全注意事项:

1、在尽可能的情况下禁用root远程登录,用普通账户远程登录,然后再切换root进行日常操作。
2、root和其他用户的密码要复杂。
3、修改ssh默认的22端口;
4、使用iptables进行策略控制;
5、关闭没必要的服务,这里涉及到命令chkconfig的使用方法;
 chkconfig --list 列出linux从0到6几个开机模式的各个服务的开机启动或者关闭
 chkconfig --add XXX 添加启动项
 chkconfig --del XXX 删除启动项
 chkconfig --level 35 XXX on/off 指定在第三和第五启动模式中开启或关闭XXX服务
6、修改应用程序默认端口:例如mysql:3306
7、检查/etc/rc.local 有没有异常的启动
8、检查crontab有没有异常的启动


如果已经中毒了:
   windows除了以上windows的操作,msconfig手动检查启动项,禁用可疑的;
       检查C盘目录,目录一般为:C:\Windows ;C:\WindowsC:\Windows\System32;C:\Windows\System32\Tasks;用户桌面目录; 360一般都可以杀出来,再不行就看最新的文件,
       杀完毒,都清理好以后,用户账户和密码,远程端口号都要一一全部修改掉。


   linux除了以上,就得需要命令来查找木马所在地方。
       ps -ef 查看可疑进程
       netstat -an 查看可疑的端口
       top 查看可疑进程利用cpu或者内存的利用率
       强调linux系统中是不可能有.exe或者.bat的文件的,如果有一般都是病毒,别人给你传上去的。


       总结,黑客攻击电脑一般首先都是扫描常用服务的端口,如3389、1433、25、等,如果你修改掉就加强了;然后用户账户、密码一定要复杂,而不能是通用的复杂;再就是软件、网站程序之类的漏洞,例如jsp、asp、php 后门之类的漏洞;目录权限;重点要说,笔者强烈建议不要安装多家厂商的杀毒软件,这样对机器性能不好,杀毒软件好使就行;检查好后系统一定要重启检查是否还存在漏洞。当然重装是最简单的、最好、最安全的办法,但还是建议重装前看看服务器大概出的是什么问题,找找原因。要不然后续问题可能会不断重复。


       最后祝愿大家之后可以使服务器的安全性加强,减少攻击。所谓道高一尺魔高一丈,不断学习,才是王道!


       如有什么不明白的,有什么意见,建议之类的,可以发表评论,笔者希望大家能够共同探讨网络安全。




     本文转自506554897 51CTO博客,原文链接:http://blog.51cto.com/506554897/1572749,如需转载请自行联系原作者


相关文章
|
4月前
|
安全 Ubuntu 应用服务中间件
Web服务器安全最佳实践
【8月更文第28天】随着互联网的发展,Web服务器成为了企业和组织的重要组成部分。然而,这也使得它们成为黑客和恶意软件的目标。为了确保数据的安全性和系统的稳定性,采取适当的安全措施至关重要。本文将探讨一系列保护Web服务器的最佳策略和技术,并提供一些实用的代码示例。
340 1
|
4月前
|
存储 安全 数据可视化
如何规避DDoS攻击带来的风险?服务器DDoS防御软件科普
如何规避DDoS攻击带来的风险?服务器DDoS防御软件科普
117 0
|
24天前
|
安全 开发工具 Swift
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发
Swift 是苹果公司开发的现代编程语言,具备高效、安全、简洁的特点,支持类型推断、闭包、泛型等特性,广泛应用于苹果各平台及服务器端开发。基础语法涵盖变量、常量、数据类型、运算符、控制流等,高级特性包括函数、闭包、类、结构体、协议和泛型。
25 2
|
12天前
|
云安全 安全 网络协议
游戏服务器被攻击,游戏盾防护具有哪些作用
在数字化时代蓬勃发展,但也面临着黑客攻击、DDoS和CC攻击等网络安全威胁。游戏盾防护应运而生,专为游戏行业提供全面的网络安全解决方案,不仅有效防御大型DDoS攻击,还能精准抵御特有TCP协议的CC攻击,同时通过智能行为分析和业务安全防护,确保游戏服务器的稳定运行,提升用户体验,维护游戏生态和品牌声誉,助力游戏行业健康发展。
|
22天前
|
安全 Linux API
Linux服务器安全
人们常误认为服务器因存于数据中心且数据持续使用而无需加密。然而,当驱动器需维修或处理时,加密显得尤为重要,以防止数据泄露。Linux虽有dm-crypt和LUKS等内置加密技术,但在集中管理、根卷加密及合规性等方面仍存不足。企业应选择具备强大验证、简单加密擦除及集中管理等功能的解决方案,以弥补这些缺口。
21 0
|
2月前
|
SQL 安全 网络安全
守护数字资产:服务器迁移期间的安全挑战与对策
【10月更文挑战第4天】在数字化转型的浪潮中,服务器迁移成为企业不可避免的任务。然而,迁移过程中的安全挑战不容忽视。本文从安全考量的角度,探讨了服务器迁移期间可能遇到的安全问题,并提供了相应的对策和代码示例。
86 3
|
6月前
|
安全 Java 网络安全
Java Socket编程教程:构建安全可靠的客户端-服务器通信
【6月更文挑战第21天】构建安全的Java Socket通信涉及SSL/TLS加密、异常处理和重连策略。示例中,`SecureServer`使用SSLServerSocketFactory创建加密连接,而`ReliableClient`展示异常捕获与自动重连。理解安全意识,如防数据截获和中间人攻击,是首要步骤。通过良好的编程实践,确保网络应用在复杂环境中稳定且安全。
109 0
|
5月前
|
存储 监控 安全
服务器安全:构建数字时代的坚固堡垒
在数字化时代,服务器安全至关重要,它直接影响企业业务连续性和客户数据保护。服务器遭受攻击或数据泄露将给企业带来巨大损失。服务器面临网络攻击、恶意软件、内部与物理威胁。关键防护措施包括严格访问控制、数据加密与备份、安全审计与监控、部署防火墙和入侵检测系统、及时安全更新及物理安全防护。最佳实践涵盖制定全面安全策略、采用先进技术、员工培训、定期安全评估与测试及建立应急响应团队。通过这些措施,企业能构建坚实的服务器安全防护体系。
283 55
|
4月前
|
云安全 弹性计算 安全
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器不仅提供了一些基础防护,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为大家介绍一下阿里云服务器的基础安全防护有哪些,以及阿里云的一些安全防护类云产品。
阿里云服务器基础安全防护简介,云服务器基础安全防护及常见安全产品简介
|
4月前
|
Rust 安全 开发者
惊爆!Xamarin 携手机器学习,开启智能应用新纪元,个性化体验与跨平台优势完美融合大揭秘!
【8月更文挑战第31天】随着互联网的发展,Web应用对性能和安全性要求不断提高。Rust凭借卓越的性能、内存安全及丰富生态,成为构建高性能Web服务器的理想选择。本文通过一个简单示例,展示如何使用Rust和Actix-web框架搭建基本Web服务器,从创建项目到运行服务器全程指导,帮助读者领略Rust在Web后端开发中的强大能力。通过实践,读者可以体验到Rust在性能和安全性方面的优势,以及其在Web开发领域的巨大潜力。
45 0