0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

服务器系统安全10大注意事项

陈志诚 来源:陈志诚 作者:陈志诚 2022-09-07 08:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

服务器系统安全一直是管理者最关注的事,要做好这一块并不简单,由定时改密码至日志监控,工序烦多。为方便大家了解有关系统安全事宜,我们作出以下10点分享,希望能帮助大哥提升系统安全性

注意01-修改【复杂的密码】

不论提供者的原来密码是怎样,因安全理由,都应按以下规格修改密码,以保障系统安全,百度搜寻"随机密码生成器"线上便有很多工具列出,主要符下以下要求

密码规格 :长度为8个以上 +英文大写及小写 +任何数字 +特殊符号

注意02-修改【远程端口

Windows的3389或Linux的22是恶意入侵者首要入侵的对象,所以不建议使用预设端口,端口也不能与常用软件端口相同,否则会影响软件运作,常用及安全端口为50000-59000,端口为这范围内的随机数字便可

注意03-打開【系統防火墻】

于不打开防火墙的状态下,会将高风险的服务端口对外开放,大大提高被入侵的可能性,所以建议打开防火墙,同时限制没有使用的端口,原因是系统默认设置的端口便是高风险,打开及设置防火墙以保系统安全

注意04-安装【防毒软件】

防毒软件主要是作安全漏洞的提示及修补,还有网络异常连接的阻挡,例如阻挡恶意登入及CC Attack这种,为保障系统安全,建议安装防毒软件,但防毒软件与系统防火墙相同,有机会阻挡业务需要的服务端口,所以白名单以保业务运作正常

注意05-修改【遠程用戶權限】

系统用户Administrator/root权限建议限制不可远程,即使被别人恶意远程入侵成功,持有的权限也很有限,减降入侵者对服务器及业务的影响,但远程权限是指操作权限,有机会影响日常工作,因权限不足无法安装或执行某软件等等,需要管理者对服务器操作有一定认识才建议限权

注意06-定时【系统及软件更新】

往往系统或软件出现漏洞时,官方为确保使用者安全性,都会在短时间推出更新,但不一定会强制要求更新及提示,所以需要定时检查使用中的软件有没更新包,同时更新后设置有机会出现变动,令原有运作正常的公司系统无法正常运作,由其串连大量软件或脚本的业务,更新前必需要备份资料及有故障的准备,建议在非繁忙时间,例如凌晨操作,避免对业务造成太大影响

注意07-定時【業務備份】

服务器连接全世界开始,便有机会产生安全风险,风险影响也难以预算,为保障业务安全,建议定时备份数据,发生任何意料以外的问题也能应变及恢复,如数据过大,建议最低限度也安排本机备份,即使错误设置令业务故障,也能及时恢复减少对业务的影响

注意08-定時【修改登入密碼及端口】

修改登入资料是系统安全必做的事,建议每30天修改1次,修改要求跟上面提供的方法相同,密码不要设置太简单,端口也不能乱改数字,有准备下做好一切,提升系统安全又不影响业务运作

注意09-定時【异常系统资源使用检查】

服务器被入侵除了被偷数据外,也有机会成为肉鸡,成为Attack别人的工具,所以发现异常系统资源产生,就要了解对应软件是什么及有没机会被入侵占用服务器,有关问题比较复杂,建议小心处理,避免因误关程序影响业务

注意10-定時【日誌監控】

大部分系统改动也会有日志记录,包括恶意入侵及CC Attack等,都能在系统预设日志及网站管理工具日志上找到记录,所以日志监控是系统安全管理的核心之一,需要紧切关注

以上内容为迅连网络提供的参考资料,如有更多想了解请随时联络查询,企业团队24小时为你候命

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10426

    浏览量

    91835
  • WINDOWS
    +关注

    关注

    4

    文章

    3710

    浏览量

    94418
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    变频操作前的注意事项

    变频作为现代工业控制系统中不可或缺的核心设备,其正确操作直接关系到生产安全、设备寿命和能源效率。在启动变频前,操作人员必须全面掌握以下关键注意事
    的头像 发表于 03-06 12:12 364次阅读
    变频<b class='flag-5'>器</b>操作前的<b class='flag-5'>注意事项</b>

    请问CW32F030的硬件注意事项有哪些?

    CW32F030的硬件注意事项有哪些
    发表于 12-25 08:20

    请问IAP功能升级流程中有哪些注意事项

    IAP 功能升级流程中有哪些注意事项
    发表于 12-23 07:55

    迅为RK3588开发板Android系统烧写及注意事项

    迅为RK3588开发板Android系统烧写及注意事项
    的头像 发表于 12-03 15:17 7521次阅读
    迅为RK3588开发板Android<b class='flag-5'>系统</b>烧写及<b class='flag-5'>注意事项</b>

    驱动板PCB布线的注意事项

    PCB Layout 注意事项 1)布局注意事项: ●● 整体布局遵循功率回路与小信号控制回路分开布局原则,功率部分和控制部分的 GND 分开回流到输入 GND。 ●● 芯片的放置方向优先考虑驱动
    发表于 12-02 07:40

    集装箱储能系统标准解析系列(四)|IEC TS 62933-5-1并网EES系统安全注意事项

    IEC TS 62933-5-1电能存储(EES)系统 - 第5-1部分:并网EES系统安全注意事项 - 通用规范
    的头像 发表于 11-25 14:54 3241次阅读
    集装箱储能<b class='flag-5'>系统</b>标准解析系列(四)|IEC TS 62933-5-1并网EES<b class='flag-5'>系统</b>的<b class='flag-5'>安全</b><b class='flag-5'>注意事项</b>

    CW32F030在使用中的注意事项有哪些?

    CW32F030在使用中的注意事项有哪些?
    发表于 11-18 06:20

    信号调理设备的接地和环境适配有哪些注意事项

    “接地规范” 和 “环境适配” 两大模块拆解,每点均结合实操场景说明: 一、接地注意事项:核心是 “单点接地 + 隔离干扰” 接地的核心目标是 “统一电位、消除地环路干扰”,避免电网电磁干扰(如变频、高压设备)通过地线串
    的头像 发表于 11-14 16:15 4030次阅读
    信号调理设备的接地和环境适配有哪些<b class='flag-5'>注意事项</b>?

    电能质量在线监测装置数据存储在本地服务器时有哪些注意事项

    规风险。以下是具体注意事项: 一、架构设计:先规划 “能存、能算、能备” 的基础框架 本地服务器需先匹配电能质量数据 “ 高频、海量、时序化 ” 的特性,避免架构设计缺陷导致后期扩容困难或性能瓶颈: 存储分层设计,匹配
    的头像 发表于 10-30 10:06 489次阅读

    电机维修安全注意事项

    电机维修涉及电、机械、高温等多种危险,必须严格遵守安全规程。以下注意事项分为维修前、维修中和维修后三个阶段。 一、 维修前准备阶段 绝对断电,安全隔离 彻底断电:不仅要断开开关,还必须断开电机的主
    发表于 10-29 13:14

    香港服务器支持Docker和Kubernetes吗?

    和Kubernetes的部署与运行? 答案是肯定的,而且香港服务器由于其独特的优势,往往是部署容器化应用的绝佳选择。 下面,我们将从技术支持、网络优势、实践指南和注意事项等方面,全面解析香港服务器与云原生技术的完美契合度。 一、
    的头像 发表于 10-21 15:47 997次阅读

    emWin AppWizard 开发注意事项有哪些?

    emWin AppWizard 开发注意事项
    发表于 09-04 06:18

    波峰焊机日常开启及注意事项

    波峰焊机作为电子制造行业的关键设备,其稳定运行直接影响产品质量和生产效率。掌握科学的日常开启流程和操作注意事项,是保障设备性能和生产安全的基础。以下从开机准备、开机流程、运行监控、关机操作及日常维护五个方面详细说明。
    的头像 发表于 07-18 16:52 4388次阅读

    智多晶PLL使用注意事项

    在FPGA设计中,PLL(锁相环)模块作为核心时钟管理单元,通过灵活的倍频、分频和相位调整功能,为系统提供多路高精度时钟信号。它不仅解决了时序同步问题,还能有效消除时钟偏移,提升系统稳定性。本文将深入探讨智多晶PLL在实际应用中的关键
    的头像 发表于 06-13 16:37 1834次阅读
    智多晶PLL使用<b class='flag-5'>注意事项</b>

    服务器数据恢复—Linux系统服务器崩溃的数据恢复案例

    服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突
    的头像 发表于 05-20 15:46 1069次阅读