服務(wù)器的的風(fēng)險如何規(guī)避
一、使用默認(rèn)管理帳戶
在Linux下,默認(rèn)管理帳戶是“root”,大多數(shù)Linux發(fā)行版在初始安裝后都在使用,黑客通常將這個帳戶作為暴力攻擊的目標(biāo),以獲得管理控制權(quán)。因此,root帳戶應(yīng)該被禁用。對于Windows,默認(rèn)管理賬戶是“administrator”,也應(yīng)禁用以減少攻擊幾率。
二、管理賬戶密碼強度弱
這是簡單基礎(chǔ)的缺陷,但它值得需要被一遍又一遍的提及,因為每年都有數(shù)量龐大的服務(wù)器由于管理賬戶密碼問題,導(dǎo)致被惡意入侵、數(shù)據(jù)泄露。
服務(wù)器租用時,默認(rèn)密碼通常簡短且可預(yù)測。您應(yīng)該保證您的管理帳戶登錄密碼至少應(yīng)包含大寫字母、小寫字母、數(shù)字和特殊符號。密碼長度不能少于8個字符。避免使用連續(xù)性的英文單詞或拼音作為密碼。強密碼是防止黑客入侵的道大門。
三、未更改Linux/Windows默認(rèn)遠(yuǎn)程訪問端口
黑客通常掃描默認(rèn)的開放端口進行遠(yuǎn)程訪問,以嘗試暴力和其他漏洞嘗試。對于Linux,SSH遠(yuǎn)程訪問的默認(rèn)端口是22,應(yīng)該更改。Windows遠(yuǎn)程桌面訪問的默認(rèn)端口是3389,也應(yīng)該更改。一定要記住更新任何防火墻規(guī)則,以免被黑客鎖定目標(biāo)。
四、未啟用并鎖定您的防火墻
很多服務(wù)商提供的默認(rèn)Windows和Linux配置通常包括大量額外的軟件,您可能永遠(yuǎn)不會使用,并可通過互聯(lián)網(wǎng)訪問。在許多情況下,這個軟件通??赡艽嬖谀恢赖穆┒?。的做法是關(guān)閉你未使用的任何端口,只保留使用服務(wù)器所需的端口。
香港葵芳IDC:
葵芳IDC擁有三期直營機房,機房的電力、空調(diào)、消防、布線、安防等硬件設(shè)施技術(shù)先進,嚴(yán)格的服務(wù)管理和系統(tǒng)的流程及其信息安保和風(fēng)險的管理,取得ISO/IEC 20000 及ISO/IEC 27001的專業(yè)認(rèn)證??伎糏DC主營業(yè)務(wù)為:服務(wù)器租用/服務(wù)器托管,機柜租用、大帶寬租用、葵芳云主機租用、高防服務(wù)器租用、國際專線 、服務(wù)器硬件、配件、AI機器人定制及智能化集成。
葵芳的優(yōu)勢:
基礎(chǔ)牢:20年電信服務(wù)經(jīng)驗;Ⅰ期、Ⅱ期自有物業(yè)標(biāo)準(zhǔn)機房,國際標(biāo)準(zhǔn)認(rèn)證支撐體系。
速度快:與中國內(nèi)地電信、聯(lián)通、移動及九倉、新世界、HGC及海外運營商等建立BGP直連聯(lián),定制路由方案,確保從全球各地的訪問速度快。
性價高:整體海外資源大批量采購,自有豐富IP資源;充足的出口資源加上本土人力資源保障;使客戶以合理的成本付出,享受超值的服務(wù)。
服務(wù)好:香港葵芳機房提供7×24小時顧問式服務(wù);專業(yè)化的銷售和技術(shù)支持團隊,1分鐘響應(yīng)需求;快至10分鐘交付機器。