IDC知识库
IDC领域专业知识百科平台

谷歌云服务器网站安全

谷歌云服务器网站安全

一、防扫描,屏蔽常用端口

1、市面上主流的服务器面板宝塔,安装完的默认端口是8888,如果密码被破解了整个网站就暴露了,所以尽量在安装完宝塔等其他服务器面板或软件时尽量改成不常见的端口。

2、修改SSH端口号,22端口号太常见了,黑客都不用破解就可以入侵你的网站。

3、修改FTP端口,一般建议云服务器尽量不开放默认21 端口,只用SFTP SSH连接上传应该就够用了,非要用FTP的建议修改成其他端口号。

4、屏蔽删除mysql端口3306 尽可能的避免mysql 远程连接,尽量使用本地连接

【总之就是尽可能的不要保留默认端口,改成不常用不容易破解的端口号使用】

二、网站及时备份

1、一般云服务商都可以提供服务器快照这项服务,使用快照备份还是比较全面的,直接备份了服务器的硬盘数据及系统配置,要注意的是快照基本都是付费的。

2、也可以借助第三方面板等管理软件来进行备份,例如宝塔面板里有个计划任务,下拉shell脚本,可以选择备份服务器和数据库,要记得这两个文件都要备份一次,执行周期一般可以选择3天更新一次,按照网站的更新频率定,更新频率大的,可以按天备份,备份的时间选择午夜访问量少的时候,因为执行脚本肯定要消耗cpu和内存的。

三、添加一个访客用户,禁止使用ROOT账号远程登录

修改你的sshd_config文件把PermitRootLogin yes 改成 PermitRootLogin no,不允许使用ROOT远程登录。因为ROOT账号权限最高,避免黑客可以暴力破解账号,导致整台服务器暴露。

四、安装防火墙

安装网站防火墙,服务器防火墙可以有效的拦截一些常见的扫描和暴力破解等攻击,高级版本还可以定时扫描服务器,扫描清理木马病毒,例如安全狗等防御软件。

五、定期更新补丁

定期更新应用和修补程序对于保持操作系统的安全性至关重要。操作系统补丁的作用包括解决新的安全漏洞,集成新功能,解决特定的错误和缺陷,改善操作系统、软件稳定性,安装新驱动等。未打补丁的服务器操作系统是黑客获取网络访问权限最简单的入口之一。
浜戞湇鍔″櫒
域名频道是VPS、云服务器、独立服务器的专业提供商,是你可靠的合作伙伴。
高速光纤直连ChinaNet骨干节点,有效保障网络的稳定性和高速性。
我们的服务器机房是上海五星级电信级机房,超过100G出口带宽,国内领先。
国内服务器托管服务十强服务商,域名频道为你的服务器找一个优秀的机房,进入了解详情http://www.dns110.com/server/trusteehost.asp

赞(1)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间