Categories


Tags


服务器中病毒/木马解决方案

1、修改系统管理员账户的密码,建议密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合。

2、修改远程登录端口,开启防火墙限制允许登录的 IP 地址,防火墙只开放特定的服务端口。建议对 FTP,数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3、检查是否有开放了未授权的端口,如果有,关闭未授权的端口。

Windows 操作系统在 CMD 命令行输入 netstat /ano 检查端口。

Linux 输入命令 netstat –anp 查看。

4、检查是否有陌生的异常进程在运行,如果有,关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

Windows 操作系统检查 开始 > 运行 > 输入 msinfo32 > 软件环境 > 正在运行的任务。

Linux 输入命令 ps -ef 或 top 查看。

5、安装查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀。

如果需要删除系统中的未知账户,Windows 系统还需要检查注册表中的 SAM 键值是否有隐藏账户。

如果有 Web 服务的,限制 Web 运行账户对文件系统的访问权限,仅开放只读权限。

6、修改所有账户密码,建议密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合。

(服务器登陆密码、数据库连接密码、网站后台密码、FTP 密码、其他服务器管理软件密码)

7、加固系统:及时更新操作系统及应用程序的漏洞修复补丁。

来源:景安


Public @ 2010-01-10 15:37:16

什么是IDC,新手站长如何选择IDC商

IDC是指互联网数据中心(Internet Data Center),是提供互联网基础设施、硬件、网络、安全系统等技术支持的专业服务提供商。 选择IDC商需要考虑以下几点: 1. 服务质量:要选择有高可靠性、高带宽、高速率等各项服务保障的服务商。 2. 价格:应该询问详细的价格方案,包括相关的费用、域名、存储等。 3. 安全性:安全问题在IDC行业中尤为关键,选择IDC商需要查看其提供的安

Public @ 2023-06-20 20:50:18

西部数码云主机/VPS安全建议

尊敬的西部数码用户:目前互联网黑客入侵事件频发,很多客户安全意识不高,被黑客入侵非常普遍。黑客入侵可能带来网站被挂病毒、木马,数据被黑客删除,黑客利用服务器对外攻击别人,占用服务器的磁盘和带宽等等。为了提高您所使用主机的安全性,建议您做好系统安全,提升安全防护意识:系统安全:1.设置较为复杂的主机密码,建议8位数以上,大小写混合带数字、特殊字符,不要使用123456、password等弱口令。2.

Public @ 2019-07-07 16:13:23

常见网站安全漏洞处理方法

htaccess文件可读修改apache配置文件httpd.confAccessFileName  .htaccess发现PHPINFO信息泄露漏洞一般是网站目录下放置了phpinfo函数文件,删除phpinfo.phpTomcat示例文件未删除删除tomcat默认站点下的index.jspPHPSESSID已知会话确认攻击apache环境在根目录下建立.htaccess文件,设置<

Public @ 2020-09-11 15:37:17

网站安全风险及应对方案

网站安全风险包括: 1、跨站脚本攻击(XSS):攻击者通过在网页中嵌入恶意的脚本语言,控制用户浏览器,窃取用户隐私信息等。 2、SQL 注入:SQL 注入攻击是一种应用层攻击,通过构造恶意的数据,攻击者可以窃取数据库中的信息,删除数据或控制用户的帐号等。 3、黑客攻击:通过巧妙的技术手段,攻击者侵入网站服务器,有时甚至可控制服务器,以获取网站上的敏感信息等。 应对方案: 1、严格控制

Public @ 2023-03-04 21:00:33

更多您感兴趣的搜索

0.575847s