当前位置: 首页 > 图文教程 > 服务器 > 服务器其他 > 服务器安全检查要点

服务器其他
新网的实时域名注册接口的出错信息的意义
安装了一流信息监控后会拦截SQL操作的问题
主控端的IP变化如何处理?
使用了星外的Ipsec如何允许MySQL远程连接?
关于3.5版本代理切换成用户的消费问题
winwebmail的技术问题应该从那儿入手?
为什么winwebmail只能开25个用户
如何让两个人共用一个桌面来同时远程控制
我想建立一个ftp用户,直接指向整个freehost目录
FTP无法删除的文件的分析
新安装的用户,请检查有没有修改默认的数据库密码。
进一步提高平台的安全性
忘记管理员密码的处理办法
重新安装2003操作系统的注意事项及备份方法
星外在多台受控服务器的情况下,临时域名的解析办法
星外ASP.Net的安全设置相关说明
服务器ARP病毒的特征及防护说明
您用户网站被黑的原因和解决办法
星外虚拟主机平台国内五大域名接口设置方法
星外PHP4升级到PHP5的注意事项与方法

服务器其他 中的 服务器安全检查要点


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 66 ::
收藏到网摘: n/a

严格按星外安全包的视频设置可以确保服务器安全,在中国已有成千上万的服务器采用安全包的结构稳定运行了多年,如果你的服务器还是被入侵,检查以下的内容:
1.有没有将sql 2000,mysql运行在普通用户权限下,这是最重要的一点,大部分的入侵都是利用数据库的权限进行的。具体的设置要看星外安全包的视频。
2.使用安全包关闭所有没用的端口,具体的设置要看星外安全包的视频。
3.所有盘的根目录都不能有everyone,users 的读与运行权限。
4.加强PHP的安全:http://7i24.com/support/freehost/php/107301209072.htm
5.不要装或使用CGI,CGI存在先天上的安全隐患。
6.不要安装任何的第三方软件。例如XX优化软件,XX插件之类的,更不要在服务器上注册未知的组件。
7.不要在服务器上使用IE访问任何网站。
8.Mysql要用4.1以上的版本,4.0版本存在安全问题。
9.不要装PCanywhere或Radmin因为它们本身就存在安全问题,可以直接用windows 2003自带的3389,它比任何远程控制软件都安全。
10.不要在服务器上双击运行任何程序,不然你中了木马都不知道。
11.不要在服务器上用IE打开用户的硬盘中的网页,这是危险的行为。
12.不要在服务器上浏览图片,以前windows就出过GDI+的安全漏洞。
13.确保你自己的电脑安全,如果你自己的电脑不安全,服务器也不可能安全。
14.如果你使用imail,必须要用8.2以上版本,8.1存在安全严重的安全漏洞。
15.检查sytem32目录的cmd.exe,at.exe,cacls.exe,ftp.exe只能有adms,system的全权权限.(0.5版本的安全包已自动处理它们的权限.)
16.注意使用2007-2-14后的星外安全包,并点击[设置temp目录权限],使用2007-2-1后的受控端,才能防止ASP.net木马的潜在破坏.
17.服务器上任何的asp,php,asp.net程序都绝对不能用sql2000的sa用户或mysql中的root用户来连接程序,这样会造成入侵服务器.
18.默认安装了Zend后,它的安装目录,如"C:\Program Files\Zend\ZendOptimizer-3.2.6\lib\Optimizer-3.2.6"具有everyone全部的权限,这是不安全的,您需要将everyone权限改成只读与运行.
  一个时时小心的网管,是服务器安全的最后保障,按以上设置后,就算你的用户上传了木马在自己的网站中,也绝对影响不了服务器。