如何提升伺服器安全等級

  作為一名網路管理員,可能會整天都提心吊膽的,心情總是被伺服器的安全係數左右著,伺服器被攻擊了怎麼預防呢?伺服器日常安全維護怎麼做才是安全的?下面小編就教你一些吧。

  1.經常更改系統管理員密碼。---->且密碼最好是大小寫都有

  2.定期更新系統補丁。---->開啟自動更新,並設定到晚上重啟。

  3.檢查系統是否多出超級管理員,檢查是否有帳號被克隆在“開始”>執行中輸入“cmd”>在輸入 net localgroup administrators

  4.在“開始”>執行中輸入“msconfig”檢查隨機啟動的程式和服務,關掉不必要的隨機啟動程式和服務。

  5.伺服器上的所有程式儘量安裝程式的最新穩定版。

  6.檢查SERVU是否被建立有執行許可權的使用者或者對C盤有讀寫許可權的使用者,並且給SERVU設定一個登入密碼。如果需要請給serv_u設定獨立啟動賬戶。

  7.不要隨意安裝任何的第三方軟體。例如XX優化軟體,XX外掛之類的,更不要在伺服器上註冊未知的元件。

  8.不要隨意在伺服器上使用IE訪問任何網站,杜絕隱患那是必須的。

  9. 檢查系統日誌的“安全性”條目,在右側檢視近期“稽核成功”的登入

  事情屬性內容類似

  登入成功:

  使用者名稱:  Administrator

  域:   LANMANG-Y8RVREO

  登入 ID:   ***0x0,0xF195***

  登入型別:  2

  登入程序:  User32

  身份驗證資料包:  Negotiate

  工作站名: LANMANG-Y8RVREO

  如果登入時間和您的不符,伺服器可能被入侵了。

  10.不要在伺服器上雙擊執行任何程式,不然怎麼中了木馬都不知道。

  11.不要在伺服器上用IE開啟使用者的硬碟中的網頁,這是危險的行為。

  12.不要在伺服器上瀏覽圖片,以前windows就出過GDI 的安全漏洞。

  13.及時的更新病毒庫,查殺病毒。

  14.定時的檢視系統各個碟符的磁碟許可權,是否為設定的安全許可權。

  15.確保你自己的電腦安全,如果自己的電腦不安全,伺服器也可能不太安全。