
近期部分用户反映服务器被黑,就目前来看服务器被黑主要有以下几种方式:
1、网站权限设置不正确,给了网站过多的权限,黑客利用上传漏洞上传木马黑掉服务器。
2、数据库mssql的sa密码太过简单,黑客利用sql语句注入来生成新的管理者黑掉服务器。
3、servu的权限设置太高,导致黑客利用servu漏洞黑掉服务器。
在我司新开的VPS/云主机/独立服务器,我司会先默认设置好C盘的权限以及部分组件的权限,mssql和mysql也都是以单用户模式运行。因此新开的服务器是安全的,不需要有任何担心,名站互联一直在不断更新安全设置和漏洞公告,为用户的服务器保驾护航。为了避免以上被黑的情况,您需要做一些安全设置来保障服务器的稳定运行。
1、新建站点的时候请务必使用我司的网站管理助手建站,建站后会生成一个站点配置以及相关权限。这样可以避免因为多给了权限造成黑客上传木马后控制整个服务器,即便是一个网站被黑,也不会影响到其他站点和服务器。
2、如果您使用了mssql数据库,建议数据库用localhost来连接,关闭TCP/IP和防火墙上的1433端口,断开黑客通过sa来远程连接您服务器的可能,杜绝sql的注入。(注意:关闭后,您将不能远程调用数据库或者远程用企业管理器等工具来连接mssql数据库)
3、点击开始—运行,输入services.msc,打开服务,如果装了servu,找到servu服务,将自动改为手动,在不使用FTP的情况下将该服务停止,在使用网站管理助手新建/删除站点的时候,以及需要使用FTP的服务再开启,这样可以避免servu的漏洞导致服务器被黑。
4、建议修改远程登录端口,避免黑客扫描3389端口,减少被入侵的潜在威胁。设置方法:
远程连接的默认端口是3389,使用默认端口连接远程桌面的服务器是黑客的首选目标,因此更换远程桌面连接端口是非常必要的。
①、在运行里面输入:”regedit”,进入注册表,然后找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp这一项。
②、找到“PortNumber”处,鼠标右键选择“修改”,选择十进制,换成你想修改的端口(范围在1024到65535)而且不能冲突,否则下次就无法正常启动系统了。如改为54321.
③、然后找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal?Server\WinStations\RDP-Tcp,在右侧找到“PortNumber处”,选择十进制,换成你想修改的端口,如54321
注意,这次的端口要和上次修改的端口一致。
④、然后系统重新启动下,就可以用3389连接器远程连接操作了,(3389连接器打开方法:XP/2003下在运行里输入”mstsc”)即可。连接的时候格式为:IP:修改后的端口。如192.168.0.1:54321
(特别提示:如果更改了端口,需要到TCP/IP中防火墙的例外中进行修改,否则重启后会造成远程无法连接!!!)
⑤、右键单击“网上邻居”--“属性”,点击“internet协议(TCP/IP)”,然后点属性,在弹出的对话框中点“高级”,然后点“选项”--“属性”,在弹出的TCP/IP筛选中,确认已经启用了TCP/IP筛选。增加您修改后的端口(如54321),点确定。
⑥、右键单击“网上邻居”--“属性”,然后点“高级”--“设置”:(如没有开启windows防火墙,可以不做此设置。)
在防火墙设置中,选择“例外”,在防火墙设置中取消名称为“远程桌面”前的勾,然后点击“添加端口”,添加上新的远程桌面端口就可以了,一定要选择TCP端口。
至此,端口修改就已经完成了,重启以后即可用新的端口登陆,文中的端口54321仅作为演示,不建议您修改为此端口。
同时建议您在使用VPS的过程中,保持良好的使用习惯:
不在VPS/云主机/服务器上打开陌生网站、
不在VPS/云主机/服务器上安装聊天工具并接收未知文件、
不随便在VPS/云主机/服务器上安装未经测试的软件、
不随意开启不必要的端口和服务、
不在VPS/云主机/服务器上放置随意从互联网下载的网站程序、
不随意设置everyone权限、
不对多个账户使用同一个弱密码、
不在mssql上设置sa的空密码、
若mssql不使用请您禁用mssql服务并关闭1433端口、
建议使用我司提供的网站管理助手建立站点和数据库。
最后特别提醒,服务器放置在任何地方都是有风险的,因此为了保证您的数据安全,建议您勤快点,经常不定期的将重要数据从服务器备份到您本地,以免因服务器被黑或者其他因素造成的数据丢失。数据无价,有备无患!
更多问题请访问:http://www.idcmz.com/faq/帮助中心