我的服务器被攻击了,想请问一下服务器防攻击策略都有哪些啊?有没有知道的小伙伴啊

2025-05-18 02:59:55
推荐回答(4个)
回答(1):

在防御和应对DDoS攻击时,保持警惕是至关重要的。安全管理员必须了解针对互联网系统的最新攻击趋势、策略和流程。各种统计信息表明,百万级DDoS攻击的规模和频率将继续增长,所以要做好防御措施应对最坏的情况,比如Spamhaus遇到的攻击。提前做好准备是缩小DDoS攻击范围和强化潜在攻击目标防御能力的一个重要步骤。锐速云专业的DDoS攻击防御专家

回答(2):

服务器被攻击需要增加防御,使用高防服务器、CND防御、IP防御,你自己也可在服务器安装一些防御软件,一般的软件可以阻挡小流量防御。如果上G的攻击需要购买专门的防御服务才行。

回答(3):

1、从基本做起
从基本做起是最保险的方式。你必须将服务器上含有机密数据的区域通通转换成NTFS格式;同理,防毒程序也必须按时更新。建议同时在服务器和桌面电脑上安
装防毒软件。这些软件还应该设定成每天自动下载最新的病毒定义文件。另外,Exchange
Server(邮件服务器)也应该安装防毒软件,这类软件可扫描所有寄进来的电子邮件,寻找被病毒感染的附件,若发现病毒,邮件马上会被隔离,减低使用者
被感染的机会。

2、保护备份
大多数人都没有意识到,备份本身就是一个巨大的安全漏洞,怎么说呢?试想,大多数的备份工作多在晚上10点或11点开始,依数据多寡,备份完成后大概也是
夜半时分了。现在,想像一下,现在是凌晨四点,备份工作已经结束。有心人士正好可趁此时偷走备份磁盘,并在自己家中或是你竞争对手办公室里的服务器上恢
复。不过,你可以阻止这种事情发生。首先,你可利用密码保护你的磁盘,若你的备份程序支持加密功能,你还可以将数据进行加密。其次,你可以将备份完成的时
间定在你早上进办公室的时间,这样的话,即使有人半夜想溜进来偷走磁盘的话也无法了,因为磁盘正在使用中;如果窃贼强行把磁盘拿走,他一样无法读取那些损
毁的数据。

3、使用RAS的回拨功能
Windows NT最酷的功能之一就是支持服务器远端存取(RAS),不幸的是,RAS服务器对黑客来说实在太方便了,他们只需要一个电话号码、一点耐心,然后就能通过RAS进入主机。不过你可以采取一些方法来保护RAS服务器的安全。
你所采用的技术主要端赖于远端存取者的工作方式。如果远端用户经常是从家里或是固定的地方上网,建议你使用回拨功能,它允许远端用户登录后即挂断,然后
RAS服务器会拨出预设的电话号码接通用户,因为此一电话号码已经预先在程序中了,黑客也就没有机会指定服务器回拨的号码了。

4、考虑工作站的安全问题
在服务器安全的文章里提及工作站安全感觉似乎不太搭边,但是,工作站正是进入服务器的大门,加强工作站的安全能够提高整体网络的安全性。对于初学者,建议
在所有工作站上使用Windows 2000。Windows 2000是一个非常安全的操作系统,如果你没有Windows
2000,那至少使用Windows NT。如此你便能将工作站锁定,若没有权限,一般人将很难取得网络配置信息。

5、执行最新修补程序
微软内部有一组人力专门检查并修补安全漏洞,这些修补程序(补丁)有时会被收集成service
pack(服务包)发布。服务包通常有两种不同版本:一个任何人都可以使用的40位的版本,另一个是只能在美国和加拿大发行的128位版本。128位的版
本使用128位的加密算法,比40位的版本要安全得多。
一个服务包有时得等上好几个月才发行一次,但要是有严重点的漏洞被发现,你当然希望立即进行修补,不想苦等姗姗来迟的服务包。好在你并不需要等待,微软会
定期将重要的修补程序发布在它的FTP站上,这些最新修补程序都尚未收录到最新一版的服务包里,我建议你经常去看看最新修补程序,记住,修补程序一定要按
时间顺序来使用,若使用错乱的话,可能导致一些文件的版本错误,也可能造成Windows当机。

7、颁布严格的安全政策
另一个提高安全性的方式就是制定一强有力的安全策略,确保每一个人都了解,并强制执行。若你使用Windows 2000
Server,你可以将部分权限授权给特定代理人,而无须将全部的网管权利交出。即使你核定代理人某些权限,你依然可县制其权限大小,例如无法开设新的使
用者帐号,或改变权限等。

7、防火墙,检查,再检查
最后一个技巧是仔细检查防火墙的设置。防火墙是网络规划中很重要的一部份,因为它能使公司电脑不受外界恶意破坏。首先,不要公布非必要的IP地址。你至少要有一个对外的IP地址,所有的网络通讯都必须经由此地址。如果你还有DNS注册的Web服务器或是电子邮件服务器,这些IP地址也要穿过防火墙对外公布。但是,工作站和其他服务器的IP地址则必须隐藏。

回答(4):

对策

1:停止运行不需要的软件

2:定期实施漏洞防范措施

3:对不需要对外公开的端口或者服务加以访问限制,

通过端口扫描确认各端口服务状态(工具:Nmap(windows版))

4:提高认证强度(https,实名认证,数据加的密码MD5加密)

----------------------------------------------------------------------

一:关于弱口令

1:密码必段要有条件限制,如数字+字母+特殊字符

2:密码输入次数必须要有限制,如:输入3次不成功,禁N小时,输入5次不成功,禁一天

3:登陆之前要有图片验证码或者短信验证码,加强防止黑客攻击

二:关于上传文件

1:需要限制上传文件的格式

2:建议除了验证文件的后缀,还要验证文件的头文件内容(以防黑客把一个病毒改成我们可以上传的后缀名上传到服务器)

三:建议使用HTTPS

四:需要升级strusts 2,修复安全漏洞