Deprecated: mysql_connect(): The mysql extension is deprecated and will be removed in the future: use mysqli or PDO instead in /www/web/webqin_net/public_html/inc/mysql_class.php on line 8
如何安全设置服务器-上海网站建设公司_网站设计_网站制作_软件开发公司-上海秦王网络公司|专业的上海网站建设公司

如何安全设置服务器

时间:2012-12-20 来源:上海网站建设公司(秦王网络) 点击量:3966

在网站建设中,服务器的安全配置也是非常重要的环节,这直接影响了网站的正常运行,导致客户流失等严重的情况。这里我们采用的是 Windows Server 2003 服务器,针对Windows服务器进行安全设置介绍:
  1. 首先在服务器上安装完操作系统后,要给系统打安全补丁,可采用360、瑞星、金山等自动补丁更新软件。
  2. 封掉所有不用的系统端口。系统端口总共有65535个,一般Web服务常用的有 Http 80 端口、Ftp 21 端口、1433 Mssql、3389 远程桌面端口等,如果你的服务器上还要搭建企业邮箱服务或其他什么服务的,那么也一定要开发其服务端口,其余的端口则全部屏蔽掉。屏蔽端口可以使用Windows自带防火墙或第三方防火墙。
  3. 删除服务器共享并防范ipc$入侵。可通过将注册表主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesLanmanServerParameters]中的AutoShareServer键值设置为“0”来实现。
  4. 广州网站建设还建议关闭服务器上所有自动播放功能。打开组策略编辑器,依次展开“计算机配置→管理模板→系统”,在右侧窗口中找到“关闭自动播放”选项并双击,在打开的对话框中选择“已启用”,然后在“关闭自动播放”后面的下拉菜单中选择“所有驱动器”,按“确定”即可生效。
  5. 修改默认的远程桌面3389端口,避免恶意远程登录。将注册表主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWdsrdpwd Tdstcp]中的PortNumber键值设置为所希望的端口号,例如8989。同时将主键[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp]中的PortNumber键值设置为同样的端口号。广州网站建设提供各位:在这里选择端口时,应该选择1024以上的端口号,1024以下的端口号为系统默认保留端口。
  6. 安装合适的服务器防火墙和杀毒软件。
    欢迎访问科技上海秦王网络有限公司我们专注于:上海高端网站建设 上海网站制作 软件开发! 咨询服务热线:021-62098853