热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

如何做好主机安全,给网站安全运营提供基础保障

很开心能在这里跟大家同仁分享一些东西,今天主要跟大家分享的是如何做好主机安全,给网站安全运营提供基础保障,这里的主机包括vps,云主机,虚拟主机,只要是供日常访问用的

  很开心能在这里跟大家同仁分享一些东西,今天主要跟大家分享的是如何做好主机安全,给网站安全运营提供基础保障,这里的主机包括vps,云主机,虚拟主机,只要是供日常访问用的web主机都包括。

  主机安全,一个网站的成功是需要一款好主机,有好主机才能承载用户的频繁访问,才能持续的工作,一般情况下自己是不会去购买主机的,除非自己觉得有必要投入的时候才会去买主机,作为我是一个刚刚从事网站运营的运作方,从投入的角度出发,一般都会先去尝试购买一款虚拟主机。

  虚拟主机最好的一个好处是,价格实惠,无需懂得服务器配置,通过ftp上传程序,设置网站基本信息,比如mysql连接等等,完事之后就可以上线了,那缺点是什么呢,虚拟主机是公用ip的,如果其中一个网站被k之后,对网站还是会用一定的影响的,另外的话便宜的虚拟主机速度也慢,主要看主机商了,主机商厚道点,还行,不厚道的,网站死翘翘,半天开不了,回到主题上来,那这样用户就不担心主机安全了么,那当然不是,首先你购买的时候,先了解清楚那些提供商是注重安全的,并且能提供优质的服务,即使不知道,也不要随便购买一些没有名气的公司的虚拟主机,个人推荐购买比如万网的这种一线的,万网现在被阿里收入后,这款做的非常出色,主机安全可以完全得到保障。

  如果您不是选择虚拟主机,可能选择的是vps,那vps是怎么一回事呢,其实vps就是在一台服务器上虚拟出来多台服务器,当然购买的时候,主机商给你分配出一个虚拟出来的服务器供您服务,在用户看来是一台单独的服务器,一般vps都是独立的ip,相对于那些虚拟主机来说,这个确实一个非常大的优势。只要自己是正规做站的,不是瞎鸡巴乱搞的,不会被k,回到主题,那vps的话基本都要自己去出去了,主机商分配给你的时候,就想当然分配给你一台电脑,这台电脑要怎么搞都要靠自己去弄,那主机的话,一般都会有2中操作系统,windows,这个大家都熟悉,linux的话,就未必了,要用命令行的,操作起来相对麻烦,不管怎么做,无非跑不出这么几点

  修改远程端口,很多人都还是默认的3389啊,什么22啊

  修改管理员密码,不要用什么默认的administartor,还是什么root啊

  修改后的用户名和密码一定要牢记,有的朋友改完了后,就去打游戏去了 ,结果密码,账号都要重新搞,这个就没得搞了,严重的要重新安装系统

  装杀毒软件

  vps上不要通过浏览器上网,尤其是ie浏览器,如果一定要用浏览器上网,请排开ie浏览器,考虑google浏览器【强烈建议,不要上网,避免中毒,中木马】

  接下来在安装网站程序环境的时候,请务必在正规源下载正常的安装包,如果iis去,天空系在啦,下载吧等等,反正下载过来的东西,最好先杀毒

  确保网站环境装上了,拿就开始上传程序,测试后,开始网站上线

  上面几步都做好后,就是最最重要的一步,把除了80端口,如果有ftp(默认21号端口),ftp端口,如果有远程(默认3389端口),linux下是(22号端口),远程端口开放外,其它端口一并禁止访问。

  如果也不是虚拟主机,也不是vps,自己购买的服务器的话,主机安全参考vps的主机安全几点来做,也是一样的,vps跟自己购买的服务器是一样的,只是自己的服务器性能可能要牛逼些。


推荐阅读
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • PHP设置MySQL字符集的方法及使用mysqli_set_charset函数
    本文介绍了PHP设置MySQL字符集的方法,详细介绍了使用mysqli_set_charset函数来规定与数据库服务器进行数据传送时要使用的字符集。通过示例代码演示了如何设置默认客户端字符集。 ... [详细]
  • 本文介绍了如何使用php限制数据库插入的条数并显示每次插入数据库之间的数据数目,以及避免重复提交的方法。同时还介绍了如何限制某一个数据库用户的并发连接数,以及设置数据库的连接数和连接超时时间的方法。最后提供了一些关于浏览器在线用户数和数据库连接数量比例的参考值。 ... [详细]
  • 本文介绍了在Win10上安装WinPythonHadoop的详细步骤,包括安装Python环境、安装JDK8、安装pyspark、安装Hadoop和Spark、设置环境变量、下载winutils.exe等。同时提醒注意Hadoop版本与pyspark版本的一致性,并建议重启电脑以确保安装成功。 ... [详细]
  • 本文介绍了Hyperledger Fabric外部链码构建与运行的相关知识,包括在Hyperledger Fabric 2.0版本之前链码构建和运行的困难性,外部构建模式的实现原理以及外部构建和运行API的使用方法。通过本文的介绍,读者可以了解到如何利用外部构建和运行的方式来实现链码的构建和运行,并且不再受限于特定的语言和部署环境。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 计算机存储系统的层次结构及其优势
    本文介绍了计算机存储系统的层次结构,包括高速缓存、主存储器和辅助存储器三个层次。通过分层存储数据可以提高程序的执行效率。计算机存储系统的层次结构将各种不同存储容量、存取速度和价格的存储器有机组合成整体,形成可寻址存储空间比主存储器空间大得多的存储整体。由于辅助存储器容量大、价格低,使得整体存储系统的平均价格降低。同时,高速缓存的存取速度可以和CPU的工作速度相匹配,进一步提高程序执行效率。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
author-avatar
BaoBao佳佳佳
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有