当前位置:首页 > 新闻中心 > 新闻资讯 感谢一直陪伴的你们!

云服务器常见的安全隐患及其防范措施

作者:      时间:2023-12-08 15:53:46

一、防扫描,屏蔽常用端口

1、市面上主流的服务器面板宝塔,安装完的默认端口是8888,如果密码被破解了整个网站就暴露了,所以尽量在安装完宝塔等其他服务器面板或软件时尽量改成不常见的端口。

2、修改SSH端口号,22端口号太常见了,黑客都不用破解就可以入侵你的网站。

3、修改FTP端口,一般建议云服务器尽量不开放默认21 端口,只用SFTP SSH连接上传应该就够用了,非要用FTP的建议修改成其他端口号。

4、屏蔽删除mysql端口3306 尽可能的避免mysql 远程连接,尽量使用本地连接

【总之就是尽可能的不要保留默认端口,改成不常用不容易破解的端口号使用】

二、网站及时备份

1、一般云服务商都可以提供服务器快照这项服务,使用快照备份还是比较全面的,直接备份了服务器的硬盘数据及系统配置,要注意的是快照基本都是付费的。

2、也可以借助第三方面板等管理软件来进行备份,例如宝塔面板里有个计划任务,下拉shell脚本,可以选择备份服务器和数据库,要记得这两个文件都要备份一次,执行周期一般可以选择3天更新一次,按照网站的更新频率定,更新频率大的,可以按天备份,备份的时间选择午夜访问量少的时候,因为执行脚本肯定要消耗cpu和内存的。

三、添加一个访客用户,禁止使用ROOT账号远程登录

修改你的sshd_config文件把PermitRootLogin yes 改成 PermitRootLogin no,不允许使用ROOT远程登录。因为ROOT账号权限最高,避免黑客可以暴力破解账号,导致整台服务器暴露。

四、安装防火墙

安装网站防火墙,服务器防火墙可以有效的拦截一些常见的扫描和暴力破解等攻击,高级版本还可以定时扫描服务器,扫描清理木马病毒,例如安全狗等防御软件。

五、定期更新补丁

定期更新应用和修补程序对于保持操作系统的安全性至关重要。操作系统补丁的作用包括解决新的安全漏洞,集成新功能,解决特定的错误和缺陷,改善操作系统、软件稳定性,安装新驱动等。未打补丁的服务器操作系统是黑客获取网络访问权限最简单的入口之一。

 



免费客户服务热线:4000-618-418   027-87315200  87315211  业务咨询:18062150949(微信同号)
业务咨询QQ:   欢迎光临老兵IDC 15642798  13640069   
技术支持QQ: 欢迎光临网盾科技 908624     技术支持电话:15307140247(微信同号)

机房地址:湖北省武汉市江夏区五里界街五园路16号

网盾运营中心:湖北省武汉市东湖高新技术开发区华师园北路18号光谷科技港1B栋4楼

《中华人民共和国增值电信业务经营许可证》: 鄂B1-20170032   
Copyright © 2007-  武汉极风云科技有限公司 All rights reserved. 鄂ICP备2020016614号-3

请所有客户积极遵守《中华人民共和国网络安全法》要求,合理合规的使用极风云数据的各类IDC云服务产品,网盾科技会遵照安全策略管理和安全制度的执行!