您的位置:首页 > 其它

Web 服务器安全笔记

2010-11-18 21:04 155 查看
《CSDN笔记功能在linux下不正常,换写Blog吧。》

今天和蔡老师,蔡老师学生,以及网络中心的卢老师讨论了网站安全问题。颇有收获,尤其是聆听卢老师的经验,更让人佩服。

以下是一些记录:

平台建立

网站要有一个良好的系统平台。

关闭所有非必须要开的端口,限制不得不开的端口的访问权限和地址,sql,ftp。

将数据库与网站服务器隔离开来,设置到不同的IP段里面。

生产环境要独立,稳定,单纯。

开发环境与生产环境分离,使用版本控制软件,保持多个开发版本。

定期对系统做备份,克隆,保证出任何问题可以即使恢复。

记录用户活动的一切行为,使用专业的日志记录软件,以及设立特别的日志分区;

防火墙:策略控制,以控制系统的一切进出行为。

账户管理,限制特定用户。长口令。

windows:打全补丁,定期扫描木马。

IPS[b]:入侵防护系统(



[/b]
“入侵检测、入侵实时阻断、七层防火墙、抗
DoS
攻击、上网行为管理、带宽管理”

[b])



[/b]

入侵检测

查看不良进程。

检查可以上传功能的用户的行为。

查杀密码,病毒。

详细检查日记,查看被攻击时的日志,确定攻入端口、方式,以及IP等,非法账户的活动内容。

其他

多级远程登录。

在服务器与交换机之间设置专业防火墙、

卡巴斯基长期运行后,会进行过分严格的扫描控制,使系统响应变慢。

对服务器地址使用私有地址,惊醒nat转换,对外封闭IP。

再做一些搜索,补充一下选项,并确定各个选项的执行方法。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: