阿里云服务器如何加强服务器的安全?有哪些安全措施?

本文涉及的产品
云服务器 ECS,每月免费额度280元 3个月
云服务器ECS,u1 2核4GB 1个月
简介: 检查服务器应用及网站程序是否有漏洞,开启阿里的云盾相关安全功能,建议您机器使用阿里云安全加固版。开启服务器默认防火墙,关闭一些不必要的端口。设置密码超过12位,并且字母要有大小写,建议无规律,可以将默认远程端口修改成别的端口。
注意,请先到阿里云官网 领取幸运券,除了价格上有很多优惠外,还可以参与抽奖。详见:https://promotion.aliyun.com/ntms/act/ambassador/sharetouser.html?userCode=2a7uv47d&utm_source=2a7uv47d
  1. 系统盘和站点放置盘除administrators 和system的用户权限全部去除。

    易拓教你阿里云服务器如何加强服务器的安全?
  2. 启用windows自带防火墙,只保留有用的端口,比如远程和Web、Ftp(3389、80、21)等等,有邮件服务器的还要打开25和130端口。

    易拓教你阿里云服务器如何加强服务器的安全?
    易拓教你阿里云服务器如何加强服务器的安全?
    易拓教你阿里云服务器如何加强服务器的安全?
  3. 安装好SQL后进入目录搜索 xplog70 然后将找到的三个文件改名或者删除。

    易拓教你阿里云服务器如何加强服务器的安全?
  4. 更改sa密码为你都不知道的超长密码,在任何情况下都不要用sa这个帐户。

    易拓教你阿里云服务器如何加强服务器的安全?
  5. 改名系统默认帐户名并新建一个Administrator帐户作为陷阱帐户,设置超长密码,并去掉所有用户组。(就是在用户组那里设置为空即可。让这个帐号不属于任何用户组—样)同样改名禁用掉Guest用户。

    易拓教你阿里云服务器如何加强服务器的安全?
  6. 配置帐户锁定策略(在运行中输入gpedit.msc回车,打开组策略编辑器,选择计算机配置-Windows设置-安全设置-账户策略-账户锁定策略,将账户设为“三次登陆无效”,“锁定时间30分钟”,“复位锁定计数设为30分钟”。

    易拓教你阿里云服务器如何加强服务器的安全?
  7. 在安全设置里本地策略-安全选项将

    网络访问:可匿名访问的共享;

    网络访问:可匿名访问的命名管道;

    网络访问:可远程访问的注册表路径;

    网络访问:可远程访问的注册表路径和子路径;

    以上四项清空。

    易拓教你阿里云服务器如何加强服务器的安全?
  8. 在安全设置里 本地策略-安全选项 通过终端服务拒绝登陆 加入

    易拓教你阿里云服务器如何加强服务器的安全?
  9. 去掉默认共享,将以下文件存为reg后缀,然后执行导入即可。

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]

    "AutoShareServer"=dword:00000000

    "AutoSharewks"=dword:00000000

    易拓教你阿里云服务器如何加强服务器的安全?
  10. 禁用不需要的和危险的服务,以下列出服务都需要禁用。

    Alerter  发送管理警报和通知

    Computer Browser:维护网络计算机更新

    Distributed File System: 局域网管理共享文件

    Distributed linktracking client   用于局域网更新连接信息

    Error reporting service   发送错误报告

    Remote Procedure Call (RPC) Locator   RpcNs*远程过程调用 (RPC)

    Remote Registry  远程修改注册表

    Removable storage  管理可移动媒体、驱动程序和库

    Remote Desktop Help Session Manager  远程协助

    Routing and Remote Access 在局域网以及广域网环境中为企业提供路由服务

    Messenger  消息文件传输服务

    Net Logon   域控制器通道管理

    NTLMSecuritysupportprovide  telnet服务和Microsoft Serch用的

    PrintSpooler  打印服务

    telnet   telnet服务

    Workstation   泄漏系统用户名列表

    12、更改本地安全策略的审核策略

    账户管理      成功 失败

    登录事件      成功 失败

    对象访问      失败

    策略更改      成功 失败

    特权使用      失败

    系统事件      成功 失败

    目录服务访问  失败

    账户登录事件  成功 失败

    易拓教你阿里云服务器如何加强服务器的安全?
  11. 改有可能会被提权利用的文件运行权限,找到以下文件,将其安全设置里除administrators用户组全部删除,重要的是连system也不要留。

    net.exe

    net1.exe

    cmd.exe

    tftp.exe

    netstat.exe

    regedit.exe

    at.exe

    attrib.exe

    cacls.exe

    format.com

    c.exe 特殊文件 有可能在你的计算机上找不到此文件。

    在搜索框里输入

    "net.exe","net1.exe","cmd.exe","tftp.exe","netstat.exe","regedit.exe","at.exe","attrib.exe","cacls.exe","format.com","c.exe"

    点击搜索 然后全选 右键 属性 安全

  12. 以上这点是最最重要的一点了,也是最最方便减少被提权和被破坏的可能的防御方法了。

  13. 后备工作,将当前服务器的进程抓图或记录下来,将其保存,方便以后对照查看是否有不明的程序。将当前开放的端口抓图或记录下来,保存,方便以后对照查看是否开放了不明的端口。当然如果你能分辨每一个进程,和端口这一步可以省略。

相关实践学习
一小时快速掌握 SQL 语法
本实验带您学习SQL的基础语法,快速入门SQL。
7天玩转云服务器
云服务器ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,可降低 IT 成本,提升运维效率。本课程手把手带你了解ECS、掌握基本操作、动手实操快照管理、镜像管理等。了解产品详情: https://www.aliyun.com/product/ecs
相关文章
|
14天前
|
弹性计算
阿里云ECS使用体验
在申请高校学生免费体验阿里云ECS云服务器后的一些使用体验和感受。
|
1天前
|
缓存 安全 调度
代理服务器如何保护用户隐私和安全?
Python搭建代理IP池实现接口设置与整体调度
18 10
|
1天前
|
弹性计算
阿里云ECS的使用心得
本文主要讲述了我是如何了解到ECS,使用ECS的一些经验,以及自己的感悟心得
|
2天前
|
应用服务中间件 Linux 开发工具
如何在阿里云服务器快速搭建部署Nginx环境
以下是内容的摘要: 本文档主要介绍了在阿里云上购买和配置服务器的步骤,包括注册阿里云账号、实名认证、选择和购买云服务器、配置安全组、使用Xshell和Xftp进行远程连接和文件传输,以及安装和配置Nginx服务器的过程。在完成这些步骤后,你将能够在服务器上部署和运行自己的网站或应用。
|
4天前
|
弹性计算 运维 安全
阿里云ecs使用体验
整了台服务器部署项目上线
|
7天前
|
弹性计算 应用服务中间件 Linux
阿里云ECS服务器上从零开始搭建nginx服务器
阿里云ECS服务器上从零开始搭建nginx服务器
|
7天前
|
域名解析 网络协议 应用服务中间件
阿里云服务器配置免费https服务
阿里云服务器配置免费https服务
|
8天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
9天前
|
弹性计算 安全
电子好书发您分享《阿里云第八代企业级ECS实例,为企业提供更安全的云上防护》
阿里云第八代ECS实例,搭载第五代英特尔至强处理器与飞天+CIPU架构,提升企业云服务安全与算力。[阅读详情](https://developer.aliyun.com/ebook/8303/116162?spm=a2c6h.26392459.ebook-detail.5.76bf7e5al1Zn4U) ![image](https://ucc.alicdn.com/pic/developer-ecology/cok6a6su42rzm_f422f7cb775444bbbfc3e61ad86800c2.png)
33 14
|
12天前
|
弹性计算 前端开发 Java
使用阿里云 mqtt serverless 版本超低成本快速实现 webscoket 长链接服务器
使用阿里云 MQTT Serverless 可轻松实现弹性伸缩的 WebSocket 服务,每日成本低至几元。适用于小程序消息推送的 MQTT P2P 模式。前端需注意安全,避免 AK 泄露,采用一机一密方案。后端通过调用 `RegisterDeviceCredential` API 发送消息。示例代码包括 JavaScript 前端连接和 Java 后端发送。
103 0

热门文章

最新文章