web服务器安全配置
1. web服务器硬件配置要求
300网站。在这个阶段,双四核服务器可以首先使用,具有标准的E5620四核处理器,英特尔5500芯片组服务器主板。
2gb DDR3 REGECC内存,80G SSD,双千兆网卡,性能可以说相当不错,与100万广告联盟没有问题。如果访问次数增加,可以扩展到2个处理器,8个处理核心,复杂的16个处理线程,内存可以增加到24GB!
如果以后访问量增加,可以扩展到两颗处理器,达成内8颗处理核心,16条处理线程,内存可以增加到24GB
产品型号:I2496194S-H
产品类型:双路四核机架式服务容器
处理器:Xeon E5620
内存:2G DDR 3REGEC
硬盘:SSD 80G
机构:1U机架式
(1)web服务器安全配置扩展阅读:
在“互联网信息服务”管理窗口,右键点击“默认网站”,在弹出菜单中选择“属性”选项,进入属性设置对话框。
设置“网站”,这里可以设置网站服务器的IP地址和访问端口。在“IP地址”列中,选择可用的IP地址;“TCP”端口默认为80,但是可以为安全目的设置一个特殊的端口。
设置“主目录”,“本地路径”默认:c:\Inetpub\wwwroot,当然你可以输入(或使用“浏览”按钮选择)你自己的网页目录作为主目录。
设置“文档”选项,选择“启用默认文档”,当在浏览器中输入域名或IP时,zd系统会自动在“主目录”中按列表顺序查找指定的文件名。
其他设置可以设置为默认设置。
2. 如何确保Web服务器的安全
为何Web服务器是组织的门面并且提供了进入网络的简单方法。所有的Web服务器都与安全事件相关,一些更甚。最近安全焦点列出了微软IIS服务器的116个安全问题,而开放源码的Apache有80个。 策略许多Web服务器默认装有标准通用网关接口(CGI),例如ColdFusion,它可以用于处理恶意请求。既然它们很容易发现并且在root权限下运行,骇客开发易受攻击的CGI程序来摧毁网页,盗取信用卡信息并且为将来的入侵设置后门。通用法则是,在操作系统中移除样本程序,删除bin目录下的CGI原本解释程序,移除不安全的CGI原本,编写更好的CGI程序,决定你的Web服务器是否真的需要CGI支持。 检查Web服务器,只允许需要分发的信息驻留在服务器上。这个问题有时会被误解。大多数服务器在root下运行,所以骇客可以打开80端口,更改日志文件。他们等待进入80端口的连接。接受这个连接,分配给子程序处理请求并回去监听。子程序把有效的用户标识改为“nobody”用户并处理请求。当“服务器以root运行”时,并未向所设想的用户告警。这个警告是关于配置成以root运行子程序的服务器(例如,在服务器配置文件中指定root用户)。以root许可进入的每一个CGI原本都可以访问你的系统。 在“chroot”环境中运行Web服务器。运行chroot系统命令可以增强Unix环境中Web服务器的安全特性,因为此时看不到服务器上文件目录的任何部分——目录上的所有内容都不能访问。在chroot环境中运行服务器,你必需创建一整个微型root文件系统,包括服务器需要访问的所有内容,还包括特定的设备文件和共享库。你还要调整服务器配置文件中的全部路径名,使之与新的root目录相关联。 如果你的系统被用于攻击其他系统,小心引起诉讼。如果不能击退每一次攻击,至少确保你用于追溯恶意事件的审核文件记录信息的安全。
3. Web服务器端的安全措施有哪些
总的来说,有很多方面需要进行防护。比如:禁止系统文件被非法修改、禁止非法提权操作、禁止恶意代码执行、禁止加载没有数字签名的驱动、优化系统配置及服务等。在服务器入侵层面,也有很多值得注意的方面:类似远程暴力破解、FTP、邮件、限制服务器登录IP、一键封闭端口等。
对于web服务器来说,安全尤为重要,本人一直在用的安全防护软件是云锁,推荐给大家哈~
4. windows 2008 R2 做web服务器该怎么配置安全方面的问题
看了你的设置,觉得不像新手。
很不错了。而且你的数字列表也是计算机形式,少见。
0、这里的安全是网站自身登陆帐号器或者后台用户的权限分配。
1、原则上开启这两个就会达到目标是,远程控制和远程80访问。
2、是的,通常开个目标是用户可以远程管理站点。通过相应的权限上传资料。不需要给整个后台的权限。
3、有的站点系统会集成邮件系统,如果你没有,完全可以关闭。
4、是的。就是要开启了
5、对一些普通用户扫描3389共享会有用的。这个搜索一下,即可在注册表里更改,重新启动生效。
6、这个不太确定,应该是不用的。有的系统,前台和数据库是分离的,用户只管和前台80请求即可。Mysql不需要发布出去。
7、这个就不太懂了。这个网站方面的漏洞了。
8、可以在TCP/IP中的IPfilter中过滤端口也可以。微软本身有一个安全工具,找找Microsoft Baseline Security Analyzer,可以进一步给出建议。
以后可能有网站防火墙,在前面挡一下。如果我有的话,到时候介绍给你
5. 求教架设web服务器如何做安全防护
第一步:选择系统平台
1. 这里推荐 Windows Server 2003/32位,原因:该版操作系统成熟可靠,可用软件丰富,能支持超大内存;
2. 安装操作系统时,请不要安装网上下载的Ghost版或精简版,不能安装有病毒的系统,否则可能前功尽弃。
第二步:部署所需环境
1. 安装操作系统后,顺便安装好IIS和FTP,方便建立WEB和FTP用。(如果没有安装IIS,可以下载IIS组件自行安装);
2. 如果需要ASP环境,请开启ASP运行条件;
3. 如果需要SQL Server数据库,请安装对应软件,建议SQL Server 2005,根据自己的系统要求进行选择。
4. 如果需要.Net环境,请下载对应的.Net安装包版本安装。
5. 安装其他软件,如入侵防护系统,杀毒软件等。
第三步:配置所需安全
1. 所需环境部署后,需要设置系统安全,包括磁盘权限和数据库,以及其他组件,这里2. 设置磁盘权限,包括系统盘和其他磁盘;
3. 变更系统账户,如将 Administrator 重命名,尽可能设置复杂密码。
第四步:配置管理工具
1. 安装主机管理系统,建议安装免费,方便开设站点,并可方便备份和恢复的主机管理系统;
2. 用主机系统开设站点,绑定域名,部署网页文件,测试能否正常访问;
3. 安装其他主机管理软件,比如一些被控端,但注意做好权限设置工作。
第五步:部署运营监控
1. 部署远程监控系统,如:代维系统,方便统一监控服务器状况,如IO、CPU、内存、带宽等使用情况,及时预警;
2. 查杀网页木马,找出原来存在的网页木马文件,可以用:云查杀系统或入侵防护系统扫描,发现木马文件妥善处理;
3. 入侵防护系统可以实时监控网页木马、畸形文件、远程登录、用户提权、防注入、进程限制、防篡改限制、非法内容生成控制等,推荐;
4. 如果数据重要,建议安装安全套装,提高安全系数。
第六步:注意事项
1. 不建议开启服务器上软件的自动升级功能,比如杀毒软件/输入法等,因为很可能破坏系统的安全体系;
2. 不要在服务器安装不必要的软件,比如QQ,以及有些杀毒软件,特别消耗资源;
3. 不要轻易在服务器上打开未知软件和客户网站,否则可能造成中毒;
4. 其他影响服务器安全的事项。
6. web服务器安全设置
服务器安全建议你找专业的做服务器安全的来给你做安全维护,网上的教程都是乱七八糟的,我以前就是吃过亏,当时服务器被人给入侵了,我才得知 什么是服务器安全。 因为服务器安全没有做好,导致服务器被黑客给入侵了,在网上也搜索了许多相关的服务器安全设置方面的教程和书籍,基本起作用的很少很少,我自己看着这些教程和文章自己试着操作然后做服务器安全,到最后还把网站数据库给损坏了,损失太大了。到最后朋友推荐了我找找sine安全,听说他们专业做服务器安全和网站安全,找了他们做安全维护后,一个专业和兼职,兼职就是一个天一个地啊。到最后我也明白了,还是专业的最厉害 省了我不少心,希望俺的经历能使你少走弯路。
7. 如何安全配置Domino Web服务器
一、Domino Web服务器配置
Domino Web服务器的工作方式是:Domino Web服务器检查外来请求中的,确定该请求是针对Domino数据库中的条目还是文件系统中的HTML文件。如果是HTML文件,Domino服务器将同其他Web服务器一样,为Web客户机提供文件服务。如果请求的是Domino数据库中的内容,Domino将与数据库交互作用,为Web客户机处理消息,或者将信息从Web客户机存入数据库。
Domino支持URL扩展,该扩展使得Web客户机能够使用Domino功能。例如:Http?//www.kingstone.com/hello.nsf﹖OpenDatabase可以用于打开Kingstone.com站点上的数据库等。
配置Domino Web服务器步骤如下:
1.首先启动Domino Administrator,在Domino Administrator中,单击“配置”附签,选择“服务器”,然后打开“服务器”文档。
2.选择“端口→Internet端口→Web附签”,然后填入TCP/IP端口号,如果你的NT装有IIS,建议选择端口号不要和IIS相同,如8081等。
3.选择“Internet协议→HTTP附签”,然后在DNS查询项中选择“禁用”,这样可以改善Domino服务器性能。接着启用“联编到主机名”,在“主机名”中输入别名,这样可允许用户使用不同于Domino服务器名的别名来访问Web服务器。最后在“允许HTTP客户浏览数据库”一栏中选择“是”,允许Web用户使用“﹖OpenServer”命令显示服务器上的数据库列表。
4.选择“Internet协议→Domino Web引擎”,然后选择“启用”,使搜索站点者可以访问本站点。
5.最后在NT控制台中输入命令“tell
http restart”,重新启动http服务,使得修改得以生效。
6.其它Domino Web服务器控制操作:
(1)手动启动Web服务器,在控制台中输入“load http”。
(2)启动Domino时自动启动Web服务器,只需在NOTES.INI中编辑ServerTasks,使其包括http命令。
(3)关闭Web服务器可以在控制台中输入“tell http quit”。
二、Domino Web服务器应用
Domino Web服务器较之IIS系统的优点在于:Domino Web服务器包含了数据库、页面、应用程序,同时提供了众多的模板,使得用户可以迅速完成一个含数据库功能复杂站点的建设。以下结合一个Web方式BBS系统的创建要点介绍Domino Web服务器的应用构建要点。
1.建立BBS组件
(1)数据库:向HTTP服务器显示一个Notes数据库来组织、保存数据和设计元素以供Web用户查看。
(2)表单:为用户提供向数据库中输入新信息和查看现有信息的框架。
(3)文档:保存数据库数据的单个W-eb页面。
(4)域:文档中的域包含了一部分信息,例如人名、注释、号码、日期或计算结果。
(5)导航器:作为图像映像出现在W-eb页面上,导航器提供了图形化的方式来让用户查找文档或在打开的数据库中执行操作而不用打开视图。
(6)主页面:可使用AboutDatabase文档或表单、导航器制作,也可直接用HTML文件。
(7)链接:Domino支持数据库链接、文档链接、视图链接以及URL链接。
(8)公式与Lotus Script:大部分公式、@函数和Script都可在Web上应用。
(9)代理和动作:代理通常由动作触发或在表单提交时被触发,动作用于链接Notes对象和触发代理建立。
2.规划BBS站点
Web站点是组织起来的信息集合,这些信息保存在Domino服务器上的一个或多个数据库中。规划Web 站点时,要考虑到构建站点的数据库、视图、表单和导航器的类型和存取级别(使用读者、作者、编辑者、管理者四种权限等级)。
3.实现BBS站点
Domino自动地将所有的设计元素和文档转换成Web页面。因此,创建了带有视图、导航器、表单和文档的数据库,就相当于创建了Web页面。
(1)主页数据库:站点主页文档,包括站点介绍以及其他有关数据库视图、文档或导航器的链接。
(2)注册区数据库:注册表单,更改个人信息表单。
(3)讨论区数据库:主文档表单,答复文档表单,答复的答复文档表单,以及按作者、按日期、按主题的视图各一张,按作者、按日期、按主题的导航器各一个。
(4)精华区数据库:主文档表单,按作者、按日期、按主题的视图各一张,按作者、按日期、按主题的导航器各一个。
8. web服务器安全措施有哪些
1.web代码层面 主要是防注(sql injection)防跨(xss),能用的措施就是现成的代码产品打好补丁,自己实现的代码做好安全审计。防患于未然可以上WAF
2.服务框架层面 主要是防止系统本身的漏洞和错误或遗漏的配置性漏洞。及时更新补丁,学习相应安全配置。防0day的话上ips
3.流量压力测试层面 主要是防cc,ddos等,做域名导向或者上CDN吧
9. WEB服务器的安全配置方案
配置WEB安全
WEB安全是系统提供的最常见的服务之一,WEB安全服务器主要存在的漏洞包括:
物理路径泄露
CGI源代码泄露
目录遍历
执行任意命令
缓冲区溢出
拒绝服务
跨站乳酸执行
Windows平台上使用的WEB服务器软件是IIS,无论哪种操作系统平台,只要对外提供WEB服务,就会面临着来自外部的攻击可能,所以需要对WEB服务器进行有效的安全防护。
针对WEB服务器采取的一些有效措施包括:
a. 打补丁
针对IIS存在的系统漏洞,应该定期下载安全补丁,及时发现和堵上漏洞。
b. 只开放WEB服务端口
如果不需要其它的服务,在安装服务的时候选择只安装WEB服务,并使用80端口,禁用其他的不必要的服务,例如FTP和SMTP服务
c. WEB服务器应该放在一个专门的区域中,利用防火墙保护WEB服务器。
这个专门的区域使WEB服务器与外网相对隔%C
10. WEB服务器的安全
盗用账号、缓冲区溢出以及执行任意命令是Web服务器比较常见的安全漏洞。黑客攻击、蠕虫病毒以及木马是因特网比较常见的安全漏洞。口令攻击、拒绝服务攻击以及IP欺骗是黑客攻击比较常见的类型。随着网络技术的不断发展,Web服务器面临着许多安全威胁,直接影响到Web服务器的安全。因此,加强Web服务器的安全防护是一项迫切需要的解决的时代课题。笔者结合多年的工作实践,认为可从以下3个方面入手来加强Web服务器的安全防护。第一,加强Web服务器的安全设置。以Linux为操作平台的Web服务器的安全设置策略,能够有效降低服务器的安全隐患,以确保Web服务器的安全性,主要包括:登录有户名与密码的安全设置、系统口令的安全设置、BIOS的安全设置、使用SSL通信协议、命令存储的修改设置、隐藏系统信息、启用日志记录功能以及设置Web服务器有关目录的权限等[3]。第二,加强互联网的安全防范。Web服务器需要对外提供服务,它既有域名又有公网的网址,显然存在一些安全隐患。所以,可给予Web服务器分配私有的地址,并且运用防火墙来做NAT可将其进行隐藏;同时因为一些攻击来源于内网的攻击,比如把内网计算机和Web服务器存放在相同的局域网之内,则在一定程度上会增加很多安全隐患,所以必须把它划分为不同的虚拟局域网,运用防火墙的地址转换来提供相互间的访问,这样就大大提高了Web服务器的安全性和可靠性;把Web服务器连接至防火墙的DMZ端口,将不适宜对外公布的重要信息的服务器放于内部网络,进而在提供对外的服务的同时,可以最大限度地保护好内部网络[4]。第三,网络管理员要不断加强网络日常安全的维护与管理。要对管理员用户名与密码定期修改;要对Web服务器系统的新增用户情况进行定时核对,并且需要认真仔细了解网络用户的各种功能;要及时给予更新Web服务器系统的杀毒软件以及病毒库,必要时可针对比较特殊的病毒给予安装专门杀毒的程序,同时要定期查杀Web服务器的系统病毒,定期查看CPU的正常工作使用状态、后台工作进程以及应用程序,假若发现异常情况需要及时给予妥当处理[5];因为很多木马与病毒均是运用系统漏洞来进行攻击的,所以需要不断自动更新Web服务器系统,以及定期扫描Web服务器系统的漏洞。
Web服务器已经成为了病毒、木马的重灾区。不但企业的门户网站被篡改、资料被窃取,而且还成为了病毒与木马的传播者。有些Web管理员采取了一些措施,虽然可以保证门户网站的主页不被篡改,但是却很难避免自己的网站被当作肉鸡,来传播病毒、恶意插件、木马等等。这很大一部分原因是管理员在Web安全防护上太被动。他们只是被动的防御。为了彻底提高Web服务器的安全,Web安全要主动出击。 已经检查过网线。也试过了ping服务器,依旧无法访问服务器。好消息是,已经可以将问题定位到物理服务器或操作系统本身了。换句话说,已经可以开始集中经理对现存的问题进行排查。
接下来,才去从底层到高层的方式来逐层检查问题,首先检查网络接口和本地网络配置是否正常。DHCP是否启动?Web服务器是否指向正确的DNS服务器?如果是这样,可以根据使用的操作系统平台,检查Web服务是否正常开启。在Windows环境,需要检查服务器是否具有Web服务的角色。在Linux环境下,检查会更复杂,可以试试查找http相关的文件或服务来确保服务器是否正在运行。 如果以上方法都不奏效,检查日志并尝试查明在Web服务器宕机时日志中记录的那些信息。将这些信息发给在故障处理和解决领域更有经验的专业人士,可能会获得更多的帮助。同样的,如果已经确认网络连接不是问题,就可以使用Wireshark抓包工具对网络中传输的数据进行抓取分析,以此协助处理问题。
总而言之,服务器宕机的原因多种多样。断电、配置错误、防火墙设置错误、甚至是来自互联网的恶意流量,都可能引发源站宕机并让系统管理员们抓狂。所有这些问题都足以让企业决策者对冗余解决方案的设计和实施加以重视,同样的针对故障处理流程的设计和制定,还需要根据企业自身网络的实际情况为依据。