前言

  我们先来看一些目前网络上比较成熟的WIN平台服务器安全加固方案,因都是一些教程和链接我把他们放在本文的最后列出。

  其实这些方案再加上一个合格的服务器管理员就已经可以做到服务器相当高水平的安全了,但为什么还是经常出现今天我的服务器被黑了,明天哪个大站又被黑了等这些情况呢,这其中的主要因素就是人,人是多么神奇的一个物种就不用我去多说了,我们现在分两部分来说一下为什么会有如此不安全的威胁到网络安全的因素出现以及如何来应对这些因素!

 一、源头

  现在我用我的理解简单的把这个简单的描述一下,有一定技术知识的兄弟应该都可以理解的!

  如:我是个游戏玩家,我看到别人的号内有很NB的资料或其他吸引我的东西可以让我认为花一些钱买到是很正常的,但是我没这水平,于是我在网上看到有人专门做这服务,我就出钱给他让他帮我搞到我要的东西,平等交易双方各取所需,这就形成了一个利益的经济链条,有需求就有市场,很多有一定水平的技术人才就很容易发现这块儿市场并不断的开拓状大,其实这些在根源上都是违法的,他们通过一定的技术手断在服务商不知不觉的情况下非法的为用户得到他们需要的东西从而获取巨大的经济利益!下面的一个案例就足以说明此现象的必然出现!

案例:刑法修正案(七)国内黑客第一案宣判
http://blog.atimg.com/article/lqbz/1402.htm

造成这些现象的第一因素就是巨大的经济利益驱使,也就是说网上就是自己编写的或再NB的网站程序,CMS等流行的网络程序都有一大批绝对高智商的人才在每天守着或研究着这些可以为他们带来经济利益的程序的漏洞和BUG,这些人才可以是一个超级NB牛人,也可以是一个团队,因为有钱赚,组一个团队来搞这事儿绝对在意料之内!这里有一个关键词我们必须提到,就是0day,或许您还不了解这个词的意思,我们从网络上摘抄下来一段关于0day的解释您一看便知!

以下内容摘自百度百科:

  0day在网络安全界通常是指没有补丁的漏洞利用程序.提供该利用程序的人通常是该漏洞的首发者或是第一个公开该漏洞利用细节的人。
  网络安全意思上的0day就是指一些没有公布补丁的漏洞,或者是还没有被漏洞发现者公布出来的漏洞利用工具,由于这种漏洞的利用程序对网络安全都具有巨大威胁,因此0day也成为黑客的最爱。一般的黑客软件带有Oday的名字指的是此漏洞还没有打补丁而软件已经公布。

关于0day在百度百科的解释的全文请看以下网址
http://baike.baidu.com/view/269808.htm

 二、解决方案

  有关源头的内容相信大家看过后一定会明白为什么你的站天天被人黑了,前面我已经说过网上那些比较成熟的服务器安全方案再加上一个合格的服务器管理员就已经可以做到服务器相当高水平的安全了,也就是说即使你是一个水平最菜的菜鸟,只要有一定的电脑知识和用心学习多关注此类信息就会在最短的时间内成为一个非常不错的服务器管理员或一个很NB的服务器安全专家,这些资质是不用别人去认证的,也就是说没必要花大钱去买个什么所谓的网络安全专家的证书,我们要的是实战的真本事,而不是一张纸!

  下面我留的就是在我博客上或摘抄或原创的一些服务器安全类教程,相信对一个真正的有心人会有很大的帮助,然后我们就只有一个问题了,就是如何做好一个合格的服务器管理员!

如何成为一个合格的服务器管理员

A.会用搜索找答案

  这个办法相信大家都知道,但是真的能做到有问题解决不了就问搜索的人并不多,而是头很大,一时不知道如何解决,然后想到谁谁谁比较厉害去找他那里直接要答案,这确实是个不错的办法,但也有人家想不想告诉你的因素在里面,关系好的话会直接告诉你答案,关系一般的话可能就有点难度,要么直接收你钱,要么就是欠人家个人情或是拿别的资源交换,而他给你的答案有时并不一定他就知道,他也是通过搜索找到的答案,可能比你找到的答案准确性要高一点,但不管这个过程中如何操作你亏了,一是你在跟着人家屁股走,没有自己的主见,到时候这个问题没有彻底解决你还要再回来找人家帮你,这时又会遇到一堆问题,如果你交钱了对方没给你解决好你会很生气,但技术这东西不好说,如果你们关系不好了以后再找人家帮忙那估计人家就要再考虑一下了!

B.不要做傻事

  不要打开未知的端口;不要乱建管理员权限的账号;不要乱改系统权限和文件夹权限,这是最最重要的;不要在服务器上运行没有测试过的未知软件;最好不要在服务器上打开任何网页;不要在服务器上乱装什么解决方案如防火墙,杀毒软件之类的软件;不要在服务器上乱搞,装QQ,玩游戏之类的,不要笑,我经常遇到此类的服务器管理员。

C.要不断努力学习新知识新经验

  多和同行交流,多看前辈们写的技术文章,最后看过后有自己的心得,多关注此技术领域内的所有技术知识点。多系统的学习安全类知识,多实践,如在网上下载一些新的webshell或木马拿到本地测试,看看这些木马和shell有什么能耐,你应该如何有效的应对这些能耐。多看对手的文章,如黑客类的某某网站入侵全过程,分析他是通过什么地方进入服务器的,自己应该如何有效的防范!把这些做好了你就已经在不知不觉中成为了一个众人眼中的高手,而且还会有一堆FANS一起帮你拉生意搞关系等!多帮助有向此领域发展的新人和菜菜,即使他们的知识有限到能让你发笑,但你不要笑他们,笑也要在合适的场合,如可以激励让他更加的努力学习,那要多笑他多给他打击,但要注意不要把人家给打爆了,任何人都是有一个忍耐限度的!

以下是一些比较不错的文章大家可以参考,下面的文章提到的我也未必能全部做到,如果你能做到就说明你比我更强,呵呵!

怎样做一个优秀的-可以偷懒的系统管理员
http://blog.atimg.com/article/jswz/1831.htm
12招让你充分管理Win系统
http://blog.atimg.com/article/jswz/1832.htm
win计算机系统管理员快速入门
http://blog.atimg.com/article/jswz/1833.htm
怎样做好一个服务器管理员?
http://blog.atimg.com/article/jswz/1834.htm

服务器安全相关教程和实战经验文章:

微软发布2009年6月最新最严重安全漏洞补丁危及所有WIN平台系统 用户需及时更新
http://blog.atimg.com/article/jswz/1829.htm
设置IP安全策略限制只有您的IP可以进入远程桌面!
http://blog.atimg.com/article/ycjs/1765.htm
网站反复被挂马的解决办法与分析研究
http://blog.atimg.com/article/jswz/1698.htm
win2003最最基本的安全设置你做到了吗
http://blog.atimg.com/article/jswz/1711.htm
服务器安全经验总结【青云原创】!
http://blog.atimg.com/article/ycjs/1503.htm
有效防御PHP木马攻击的技巧
http://blog.atimg.com/article/jswz/1712.htm
用麦咖啡(mcafee)打造自己的安全服务器
http://blog.atimg.com/article/jswz/1738.htm
UrlScan3.1青云加强版下载地址
http://safe.atimg.com/download/1.htm
Common URLScan Scenarios
http://blog.atimg.com/article/jswz/1760.htm
IIS 安全性延伸模組 URLScan 3 基本設定 - 參數區段意義
http://blog.atimg.com/article/jswz/1758.htm
IIS 安全性延伸模組 URLScan 3 進階應用 - 自訂規則清單
http://blog.atimg.com/article/jswz/1759.htm
抓服务器的方法之jsp漏洞
http://blog.atimg.com/article/ldsj/1647.htm
JSP漏洞大观
http://blog.atimg.com/article/ldsj/1646.htm
jsp网站漏洞:JSP漏洞大观
http://blog.atimg.com/article/ldsj/1645.htm
Apache Tomcat RemoteFilterValve绕过安全限制漏洞
http://blog.atimg.com/article/ldsj/1644.htm
帮助网站站长解决最近流行的com/css/c.js注入问题!
http://blog.atimg.com/article/jswz/1628.htm
利用麦咖啡打造超安全的Web站点目录
http://blog.atimg.com/article/jswz/1480.htm
IIS多站点用户隔离教程,青云原创! 不会的快去学习,保你网站安全,不被别的网站影响!
http://blog.atimg.com/article/1244.htm
服务器常用工具已经更新,需要的速去下载!
http://safe.atimg.com/download/1.htm

转载于:https://www.cnblogs.com/qinhaijun/archive/2011/08/26/2154322.html

最新WIN平台服务器安全解决方案【青云原创】相关推荐

  1. WIN 2003服务器终极安全及问题解决方案

    一.硬盘分区与操 作系统的安装 硬盘分区 总的来讲在硬盘分区上面没什么值得深入剖析的地方,无非就是一个在分区前做好规划知道要去放些什么东西, 如果实在不知 道.那就只一个硬盘只分一个区,分区要一次性完 ...

  2. GB/T28181平台服务器解决方案简介

    国标解决方案咨询: QQ:421954511. 随着国家公安部在2011年推出视频安防行业联网的国家标准GB/T28181-2011<安全防范视频监控联网系统信息传输.交换.控制技术要求> ...

  3. 基于云平台服务器的数据处理方法及系统,基于云平台的有毒有害气体监测系统解决方案...

    原标题:基于云平台的有毒有害气体监测系统解决方案 一.方案背景 有毒有害气体检测仪是常用于检测有毒有害气体泄露的方法,但是,现有的气体检测仪存在诸多问题,如:品牌众多.良莠不齐.安装地点相对分散等问题 ...

  4. 肯德基微信小程序连接服务器异常,微信小程序平台常见问题及解决方案

    原标题:微信小程序平台常见问题及解决方案 现在越来越多的人开始制作自己的小程序,但由于缺少经验,以及对微信小程序平台缺乏了解,会犯一些低级错误,导致自己制作小程序的时候频频受阻.这里我列举了一些常见问 ...

  5. 支付平台网站安全解决方案

    随着互联网的快速发展,越来越多的在线支付交易,成为了现在网民的生活习惯.网上购物,网上充值,网上银行,游戏充值,等等的大量需求.给互联网的支付平台,提供了更多的市场.第三方支付平台网站的开放,融入到了 ...

  6. 必看!2021年云计算行业五大趋势,云南昆明企业小型云计算平台搭建及解决方案

    2020年发生的众多事件让对2021年的大多数预测浮出水面.人工智能(AI)和物联网(IoT)等热门技术趋势仍将在明年重塑我们生活的方式.然而,最重要的用处是帮助我们在这个不断变化的时代下适应和生存. ...

  7. 神经架构搜索(NAS)2020最新综述:挑战与解决方案

    终于把这篇NAS最新的综述整理的survey放了上来,文件比较大,内容比较多.这个NAS的survey是A Comprehensive Survey of Neural Architecture Se ...

  8. 龙芯发布首款自主指令系统LoongArch服务器芯片解决方案;宜鼎国际亮相2021年中国国际信息通信展览会 | 全球TMT...

    国内市场 龙芯发布首款自主指令系统LoongArch服务器芯片解决方案.龙芯中科携基于自主指令系统LoongArch打造的通用处理器3A5000.服务器处理器3C5000L及系列产品亮相中关村论坛展览 ...

  9. win平台搭建Lnmp环境

    win10上面安装的phpStudy这些天有时候打不开网页 502,请求一直loading,就算是代码问题我也扶不住,安装个Redis,mongodb都超级麻烦,并且好多都模拟Linux做的东西,最终 ...

最新文章

  1. 2017/12/14 懒冬 时间序列基础
  2. html 价格列表组件,评价列表ratings组件
  3. java文本编辑器 运行_能编译运行java的简单文本编辑器
  4. postman模拟post请求的四种请求体
  5. JS 获取URL 后面的参数
  6. cnpm 安装yarn
  7. php第三方微信app支付接口开发,PHP开发APP微信支付接口
  8. 一起学爬虫(Python) — 09
  9. Filter 实现图片转发
  10. 第三方账号登陆-sina微博_PC篇
  11. Remote Sensing投稿经历
  12. 【OCR】文本检测方案 TextFuseNet解读
  13. 记录python开发第一个app,实现word转html的桌面应用
  14. 在线流程图工具推荐 免费 好用 可与语雀联动
  15. 基于SpringBoot+Vue20小时打造高考志愿填报辅助系统
  16. 【信息技术学考】2021年深圳市高中学业水平考试卷(解析版)
  17. 「实战案例」基于Python语言开发的信用评分卡
  18. 塔石Lora181 modbus读取威纶通寄存器
  19. 什么是 Java Mission Control?它是如何工作的?
  20. 单链表反序(反转)C++实现

热门文章

  1. ​为什么冠状病毒的死亡率具有误导性?
  2. su和su-以及sudo的理解
  3. DXO 评测华为p20pro说的halo effect是什么
  4. 判断bug属于前端还是后端
  5. 7PTA7-6 结伴同行去秋游
  6. 如何用电脑画平面坐标图_在Word中如何画坐标图?
  7. 【CSDN英雄会】囯炬CEO张代浩:做写架构的人,做制定游戏规则的人
  8. openlayers绘制自定义点线面样式,带清除功能Vue版
  9. PMP-13项目相关方管理
  10. Java--字符串反转函数