如何保障服務(wù)器的安全運(yùn)行
一、常用端口介紹網(wǎng)站常用的端口是80和8080,游戲常用是6000-10000這個(gè)范圍內(nèi)。大部分程序或管理人員都是這樣設(shè)置的。但是,IDC防火墻中也會(huì)有默認(rèn)的防護(hù)端口,如網(wǎng)站的就是80和8080,游戲
一、常用端口介紹
網(wǎng)站常用的端口是80和8080,游戲常用是6000-10000這個(gè)范圍內(nèi)。大部分程序或管理人員都是這樣設(shè)置的。但是,IDC防火墻中也會(huì)有默認(rèn)的防護(hù)端口,如網(wǎng)站的就是80和8080,游戲默認(rèn)的防御端口就是6000-10000。因?yàn)檫@些端口都是大部分游戲使用的端口,所以防護(hù)起來(lái)比較好。
二、規(guī)避防火墻策略的影響
1. 對(duì)于網(wǎng)站而言,大多數(shù)默認(rèn)使用80端口。如果您不想受到防火墻的影響,就必須得改一下端口,盡量避免80或者8080,尤其是一些游戲列表,盡量避免使用這兩個(gè)端口。但如果您的游戲列表經(jīng)常受到攻擊,那肯定要借助防火墻進(jìn)行保護(hù)了。
2. 對(duì)于游戲而言,如果想避開(kāi)防火墻的防護(hù)就不要使用6000-10000的端口,去使用其它的不在默認(rèn)防護(hù)的端外。這可以方便測(cè)試。
3. 關(guān)于遠(yuǎn)程端口的話,就更不建議使用80、8080、6000-10000的端口了。如果一旦防御著,會(huì)攔截遠(yuǎn)程下來(lái),是非常不好的。建議遠(yuǎn)程端口修改成20000以上的去,避開(kāi)防火墻的默認(rèn)防護(hù)端口。
三、服務(wù)器安全的最簡(jiǎn)單方法
在工作中,發(fā)現(xiàn)很多客戶不注重服務(wù)器的安全問(wèn)題,導(dǎo)致中毒或被“遠(yuǎn)程”入侵,從而服務(wù)器也要重裝系統(tǒng),也要停止業(yè)務(wù)運(yùn)行,浪費(fèi)時(shí)間和人力。因此,需要注意以下安全問(wèn)題:
1. 修改遠(yuǎn)程端口;
2. 修改用戶名和密碼;
3. 使用復(fù)雜的用戶名和密碼,但要考慮機(jī)房檢查;
4. 定期殺毒并修改遠(yuǎn)程端口、用戶名和密碼。
四、結(jié)合實(shí)際情況加強(qiáng)服務(wù)器安全
無(wú)論是從業(yè)務(wù)開(kāi)展還是從數(shù)據(jù)的角度去分析,服務(wù)器安全至關(guān)重要。除了上述簡(jiǎn)單方法,還有一些其他的方法,如加強(qiáng)人員巡檢,限制文件上傳等。需要根據(jù)自己的實(shí)際情況出發(fā)去完善服務(wù)器的安全問(wèn)題及策略問(wèn)題。