服务器做安全检查的要点

数据结
• 阅读 192

1.有没有将sql 2000,mysql运行在普通用户权限下,这是最重要的一点,大部分的入侵都是利用数据库的权限进行的。

2.关闭所有没用的端口

3.所有盘的根目录都不能有everyone,users 的读与运行权限。

4.加强PHP的安全:

5.不要装或使用CGI,CGI存在先天上的安全隐患。

6.不要安装任何的第三方软件。例如XX优化软件,XX插件之类的,更不要在租用的香港服务器上注册未知的组件。

7.不要在服务器上使用IE访问任何网站。

8.Mysql要用4.1以上的版本,4.0版本存在安全问题。

9.不要装PCanywhere或Radmin因为它们本身就存在安全问题,可以直接用windows 2003自带的3389,它比任何远程控制软件都安全。

10.不要在服务器上双击运行任何程序,不然你中了木马都不知道。

11.不要在服务器上用IE打开用户的硬盘中的网页,这是危险的行为。

12.不要在服务器上浏览图片,以前windows就出过GDI+的安全漏洞。

13.确保你自己的电脑安全,如果你自己的电脑不安全,服务器也不可能安全。

点赞
收藏
评论区
推荐文章
菜鸟阿都 菜鸟阿都
4年前
liunx服务器防火墙开启导致无法远程连接解决方案
前言在使用阿里云服务器的过程中,开启了服务器的防火墙,导致本地xshell以及阿里云官网自带的远程连接【端口:22】均无法使用,所有服务器开启的端口无法使用,在联系阿里云技术客服后,才得到了解决,将整个解决方案总结如下,希望可以帮到那些遇到此类问题的同学。解决思路1.设置救援连接密码2.进行救援连接(和电脑系统的安全模式启动类似)3.关闭防火墙4.成功解决
_dolphin _dolphin
4年前
Linux指令学习
一、Linux指令目录1.进入root权限rooti2.删除一个文件夹rmdirdirnamedirname:文件夹的目录名字3.删除一个文件rmifilenamefilename:文件名字4.给文件权限sudochmodux filenamefilename:文件名字5.出现“权限不够”和“坏的解释器\ 没有
Stella981 Stella981
4年前
CTF中对web服务器各种提权姿势
    在我们拿下服务器web服务往往只是低权限用户,对于内网渗透,我们往往需要root权限,Linux系统提权包括使用溢出漏洞已及利用系统配置文件。提权前提:1.拿到低权限shell2.被入侵机器上有nc,python,perl等常见linux下的工具3.有权上传下载文件1. 利用内
Stella981 Stella981
4年前
Go实现FastCgi Proxy Client 系列(一)
什么是FastCgi再了解FastCgi之前,我们一定要先知道,什么叫Cgi。CGI全称是“通用网关接口”(CommonGatewayInterface),HTTP服务器与你的或其它机器上的程序进行“交谈”的一种工具,其程序一般运行在网络服务器上。CGI可以用任何一种语言编写,只要这种语言具有标准输入、输出和环境变量。
Stella981 Stella981
4年前
Linux下MySQL忘记密码的解决方法
1.先停止MySQL服务sudosystemctlstopmysql2.用MySQL安全命令启动,跳过权限表和网络sudomysqld\_safeskipgranttablesskipnetworking&末尾的&符号的作用是让进程在后台运行,可以让用户继续输入命令。执行此命令后,就可以使用mysql
Wesley13 Wesley13
4年前
mysql权限分配
为数据安全考虑需要为数据库分配权限,创建账户并赋予赋予权限:grantallprivilegeson\.\to‘test‘@'localhost'identifiedby"passsword"withgrantoption;grant表示赋予权限allprivileges表示所有权限(具体权限参考下表)\
Wesley13 Wesley13
4年前
oracle用户权限管理
oralce对权限管理比较严谨,普通用户之间也是默认不能互相访问的,需要互相授权1.查看当前数据库所有用户:select\fromall\_users;2.查看表所支持的权限:select\fromuser\_tab\_privs;3.把表的权限赋予用户:  grantselect,insert,updateon
Stella981 Stella981
4年前
Linux应急响应(一):SSH暴力破解
0x00前言SSH是目前较可靠,专为远程登录会话和其他网络服务提供安全性的协议,主要用于给远程登录会话数据进行加密,保证数据传输的安全。SSH口令长度太短或者复杂度不够,如仅包含数字,或仅包含字母等,容易被攻击者破解,一旦被攻击者获取,可用来直接登录系统,控制服务器所有权限。0x01应急场景某天,网站
Wesley13 Wesley13
4年前
Mysql用户与权限操作
1.用户与权限概述用户是数据库的使用者和管理者。MySQL通过用户的设置来控制数据库操作人员的访问与操作范围。服务器中名为mysqI的数据库,用于维护数据库的用户以及权限的控制和管理。MySQL中的所有用户信息都保存在mysql.user数据表中。根据my
Wesley13 Wesley13
4年前
Oracle(10g+)常规诊断
Oracle(10g)常规诊断/数据库突然变慢,普通用户权限,常规诊断1.检查数据库的等待事件2.检查锁3.查看当前会话连接数,是否属于正常范围4.检查行链接/迁移5.检查表空间使用情况
Easter79 Easter79
4年前
Subversion Server Edge用户权限设置简介
SubversionServerEdge用户权限可分为两种,一种为按用户权限,一种为按组权限设置1、按用户设置权限\codeLibrary:/\//对整个代码库\r    //所有用户有读的权限zsrw      //zs用户有读和写的权限2、按组设置权限\groups\ //需要先建立用户组g\_man