站长杂谈

如何防止自己的服务器成为肉鸡

时间:2016-09-25 16:37 点击:

  如何防止自己的服务器成为肉鸡

  当下网络安全问题已经晋升到互联网中的头等要事,保障我们的服务器安全迫在眉睫。他人要攻击,一般都需要寻找肉鸡作为跳板。普通电脑、服务器他人的肉鸡,不要以为这是科幻电影里才有的场景,稍不留心我们的 服务器就会成为黑客手中的傀儡。

  增加账户密码强度

  用户名和密码是入侵我们服务器必经之路,而且只要攻破了这道大门,我们基本就成为了别人羔羊。所以,我们的密码不仅要有字母加数字,最好还带上特殊符号,字符数也不要低于8位,同时建议禁用guest账户。

  关闭137、138、139、445端口

  一些默认开启的不必要端口,往往都是入侵的捷径。所以,像137、138、139、445这些端口一般都可以关闭。右击网上邻居→属性→本地连接→打 开“Internet协议(TCP/IP)”的属性框→高级按钮→选择“WINS”选项→禁用TCP/IP上的NetBIOS。137、138和139端 口就被关闭了。接着还剩下445端口,在“本地连接”属性中取消“Microsoft 打印机和文件共享”即可关闭。

  安装安全软件

  安全软件对一般常见的入侵都可以轻松抵御。但是值得注意的是,需要保持病毒库的更新,可以设置为自动更新病毒库,一般建议大家使用安全狗软件。

  安装防火墙

  禁用了一些高危的端口(135、137、138、139、445、3389等)后,还应当现在系统中限制可以和互联网通讯的应用、进程。以减少网络应用自身 漏洞所带来的风险。

  windows自带的Internet 防火墙无法满足安全防范需求。我们同时安装第三方防火墙即可。