windows 2008 服务器 安全运维设置

简介:

1、安全策略,配置可以极大限制黑客利用其他端口对服务器的入侵。配置可在云服务器的控制台,进行安全组的设置,也可在windows防火墙中进行设置,具体设置,可百度。

入站规则(外部对服务器的访问限制):仅允许80,433,3389端口的TCP连接(对于仅web的服务器),其他的情况可开通必要的端口
出站规则(服务器对外部访问限制,默认不受限制):不限
2、文件的安全性设置,为了保证web文件不被黑客篡改或删除,设置web文件的操作权限。
第一步,检查磁盘是否是NTFS格式,不是的话,设置成NTFS格式,具体操作,可百度
第二步,右击web文件夹-》安全-》高级,一般情况下只需要3种用户,Administrators,SYSTEM,Users,前两个必须是完全控制的权限(一个是管理员的控制权限,一个是系统控制权限),users是iis或Apache的权限,也可理解为访问网站者的权限。其他用户组尽量删除,尤其是everyone。
第三步,编辑users的权限,右击文件夹-》安全-》高级-》选中users并点击更改权限-》选中users并点击编辑,勾选第2~第5个选项,拒绝其他选项(此设置表示除了管理员,别人没有权限更改你的web文件,只能访问你的网站)。对于上传文件目录,或者允许新增文件或文件夹的目录,勾选第2~第9个选项,拒绝其他选项(对于这些可更改的目录,如果不需要执行,比如图片,第二个选项拒绝。这样黑客即使上传病毒到这个文件夹下,也无法执行病毒)。
补充:对于一般的web网站权限设置,右击web文件夹-》安全-》高级-》选中users并点击更改权限-》选中users并点击编辑,勾选第2~第5个选项,拒绝其他选项。找到上传图片的文件夹,右击文件夹-》安全-》高级-》选中users并点击更改权限-》选中users并点击编辑,勾选第3~第9个选项,拒绝其他选项(如果使用access,则access文件的上面一个文件夹权限,设置为勾选第2~第9个选项,拒绝其他选项)。
3、windows安全漏洞的更新,开启windows update,定时更新漏洞。因为这些漏洞已经公开了,黑客很有可能利用这些漏洞。最好把重要的漏洞全部更新好,具体操作请百度。

4、Administrator的密码安全性问题,密码强度最好高点,可包含字母、数字、符号,防止暴力破解。密码不要轻易给别人,给别人之后要修改密码。定期修改密码,几个月或半年。一旦密码被黑客知道,恭喜你,你的服务器就不是你的服务器了。即使找回了密码,恐怕服务器里面的东西也没了(同事遇到过的,特别惨)。

5、更改远程端口,由3389改为10000以上,60000以下,有人会对3389这个端口不断的进行暴力破解。具体操作请百度。

6、服务器定期备份,自行安排

如果以上都做了,黑客就不会对你造成很多麻烦了,希望有人留言补充或者留言交流,毕竟黑客太可恶了,站长应该都被黑过

目录
相关文章
|
8天前
|
运维 应用服务中间件 网络安全
自动化运维的新篇章:使用Ansible进行服务器配置管理
【10月更文挑战第34天】在现代IT基础设施的快速迭代中,自动化运维成为提升效率、确保一致性的关键手段。本文将通过介绍Ansible工具的使用,展示如何实现高效的服务器配置管理。从基础安装到高级应用,我们将一步步揭开自动化运维的神秘面纱,让你轻松掌握这一技术,为你的运维工作带来革命性的变化。
|
25天前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
55 2
|
1月前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
108 3
|
16天前
|
运维 应用服务中间件 调度
自动化运维:使用Ansible实现服务器批量管理
【10月更文挑战第26天】在当今快速发展的IT领域,自动化运维已成为提升效率、降低人为错误的关键技术手段。本文通过介绍如何使用Ansible这一强大的自动化工具,来简化和加速服务器的批量管理工作,旨在帮助读者理解自动化运维的核心概念和实践方法。文章将围绕Ansible的基础使用、配置管理、任务调度等方面展开,通过实际案例引导读者深入理解自动化运维的实现过程,最终达到提高运维效率和质量的目的。
|
27天前
|
运维 负载均衡 安全
自动化运维:使用Ansible进行服务器配置管理
【10月更文挑战第15天】在本文中,我们将探讨如何利用Ansible这一强大的自动化工具来简化和加速服务器的配置管理工作。通过实际案例和代码示例,我们将展示Ansible如何帮助运维人员高效地进行软件部署、系统更新和日常维护任务,从而提升工作效率并减少人为错误。
|
1月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
1月前
|
运维 Java Linux
【运维基础知识】Linux服务器下手写启停Java程序脚本start.sh stop.sh及详细说明
### 启动Java程序脚本 `start.sh` 此脚本用于启动一个Java程序,设置JVM字符集为GBK,最大堆内存为3000M,并将程序的日志输出到`output.log`文件中,同时在后台运行。 ### 停止Java程序脚本 `stop.sh` 此脚本用于停止指定名称的服务(如`QuoteServer`),通过查找并终止该服务的Java进程,输出操作结果以确认是否成功。
35 1
|
1月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
30天前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
|
30天前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?