重慶分公司,新征程啟航
為企業提供網站建設、域名注冊、服務器等服務
為企業提供網站建設、域名注冊、服務器等服務
服務器上的殺毒不同于一般pc機的殺毒,需要注意的東西有很多:
目前創新互聯建站已為上千的企業提供了網站建設、域名、虛擬主機、網站托管運營、企業網站設計、樺南網站維護等服務,公司將堅持客戶導向、應用為本的策略,正道將秉承"和諧、參與、激情"的文化,與客戶和合作伙伴齊心協力一起成長,共同發展。
首先就是隱私方面,許多殺毒軟件存在私自掃描用戶硬盤并上傳數據的問題。作為服務器來講,有許多數據是不允許被上傳或下載的,這對服務器的安全有著致命的傷害;
服務器的配置一般不比pc機罩數那么高配,所以在殺毒軟件的選擇上也要注意選擇內存占用率大小;
殺毒軟件與服務器上的軟件的兼容性也要考慮進來,很多殺毒軟件是沒辦法兼容服務器上的軟件的;
pc機上的殺毒軟件只能進行一般的病毒查殺伏升,是查殺不了網頁木馬的,而服務器上的殺毒一個關鍵點就是查殺網頁木馬。
綜合上述的考慮,個人建議使用360主機衛士,畢竟是專門做服務器安全的,更專業些。目前市面上,還有一款叫安全狗的服務區安缺悶老全軟件,也可以嘗試使用。
以下是兩款軟件的官方網站地址:
360主機衛士????
安全狗?????????????
造成服務器帶寬跑滿的原因有很多,大致可以歸結為以下幾類:
病毒
Windows 系統服務器中病毒或站點掛馬,導致服務器內部有對外發包的文件。
建議在服務器上安裝殺毒軟件,進行殺毒??梢酝ㄟ^任務管理器中查看是否異常進程。當前阿里云暫時沒有提供殺毒軟件,您可以登陸服務器根據自己的日常使用的殺毒軟件進行安裝即可。
網絡攻擊
服務器或站點遭受 DDOS 攻擊或 CC 攻擊等,短期內產生大量的訪問需求。
可以登陸阿里云管理控制臺,查看云盾中的防護 DDOS 攻擊是否調整好閾值,并核實是否開啟CC防護。
目前CC防護有自己默認的閾值,由于安全問題此閾值暫時不對外公開。如果攻擊沒有觸發到閾值,云盾沒有清洗,可以提交工單到售后請手工協助開起清洗,后期該調整閾值的功能會對外放。
存在耗宏鎮液資源進程
服務器內部有耗資源進程。
Windows Server 2003 系統無法直接查看到,但可以借助第三方軟件查看;
Windows Server 2008 系統可以啟動 任務管理器性能資源監控器網絡查看 發送(字節/秒) 占用較多的進程。如果不是常用進程,說明可能是病毒或異旅伍常文件;如果是常用進程,說明該進程當前有異常,需要針對該進程對應的服務進行一下分析。
根據以往經驗,曾發現過因搜狗拼音的更新,以及疑似上傳本地詞庫導致的出網帶寬跑高。
爬蟲
正常網站所消耗的帶寬較多,此類情況建議通過訪問的日志來分析,如果日志中過多的 baiduspider 或 googlebot 。說明網頁被爬蟲抓取,大量來自搜索引擎的鏈接也容易跑高帶寬,例如:
windows-cmd 下找到 iis的日志,可以使用命令 type *.log | find “蔽物baidu “ 等。
Linux 的 Apache 和 nginx 可以檢查 cat access.log | grep baidu 等。
同時檢查站點是否存有 MP3,flv,swf 等大文件被頻繁訪問下載,如果此類文件較多,建議減少這些文件,可搭配使用 OSS、CDN 服務。
網站規模大
網站規模較大(比如門戶網站、商城等),即網站本身訪問量需求大,查看網站的 Page View 值、Hits 值、日流量都很高,建議升級帶寬 。
造成流量大的原因主要有:
網站頁面設計不合理;
頁面中包含大圖片或音頻、視頻文件等文件,導致網站頁面太大;
網站提供.mp3,.rar,.zip.exe等文件的下載,或網站提供視頻、音頻文件的播放;
如果網站規模較大,網站的點擊率很高,建議減少音頻、視頻文件。如果還不能滿足要求,可以升級帶寬。
大多用戶在選購云服務器的時候首先考慮的就是阿里云服務器,不僅是因為阿里臘畝慧云服務器是國內知名度最高的云服務器品牌,還有一個重要原因就是阿里云服務器有一定的安全性保障吧。阿里云服務器本身自帶一些安全防護措施。
1、免費開通云盾,提供網絡安全、服務器安全等基礎防護
DDoS 基礎防護 :
提供最高 5G 的 DDoS 防護能力,可防御 SYN flood、UDP flood、ICMP flood、ACK flood 常規 DDoS 攻擊。
2、服務器安全功能: 安騎士
包含暴力破解密碼攔截、木馬查殺、異地登錄提醒、高危漏洞修復的防入侵功能
免費提供云監控,并支持多種實時預警
3、站點監控:
提供對 http、ping、dns、tcp、udp、smtp、pop、輪答ftp 等服務的可用性和響應時間的統計、監控、報警服務。
4、云服務監控:
提供對云服務的監控報警服務,對用戶開放自定義監控的服務,允許用戶自定義個性化監控需求
報警及聯系人管理:提供對報警規則,報警聯系人的統一、批量管理服務。支持多報警方式:短信、郵件、旺旺、接口回調。
除了以上自帶的安全性防護措施之外,用戶也可以選購阿里云安全類產品,進一步加強云服務器的安全。
1、阿里云云盾(AntiDDos)
功能:防護SYN Flood、UDP Flood、ACK Flood、ICMP Flood、DNS Flood、CC攻擊等3到7層DDos攻
擊。
2、安騎士(阿里云查、殺毒軟件)
功能:輕量級服務器耐如安全運維管理產品。在服務器上運行Agent插件,正常狀態下只占用1%的CPU、
10MB內存。可以自動識別服務器Web目錄,對服務器的Web目錄進行后門文件掃描,支持通用
Web軟件漏洞掃描和Windows系統漏洞掃描,對服務器常見系統配置缺陷進行檢測,包括可疑
系統賬戶、弱口令、注冊表等。
3、 云盾Web應用防火墻 —WAF(Web Application Firewall)
功能:基于云安全大數據能力實現,通過防御SQL注入、XSS跨站腳本、Web服務器插件漏洞、木馬
上傳、非授權核心資源訪問等OWASP常見攻擊,過濾海量惡意CC攻擊等。除了具有強大的Web
防御能力,還可以指定網站的專屬防護,能輕松應對各類Web應用攻擊。
1、服務器初始安全防護
安裝服務器時,要選擇綠色安全版的防護軟件,以防有被入侵的可能性。對網站提供服務的服務器,軟件防火墻的安全設置最高,防火墻只要開放服務器端口,其他的一律都關閉,你要訪問網站時防火墻會提示您是否允許訪問,在根據實際情況添加允許訪問列表。這樣至少給系統多一份安全。
2、修改服務器遠程端口。
修改你的遠程連接端口,例如 windows 的 3389,Linux 的 22 端口。應用服務盡量不要對公網開放,尤其是中間件服務,除了 web 服務所提供的 80,443 端口之外都應該盡量不要對公網開放默認端口,例如 MySQL 的 3306 ,Redis 的 6379 等等。
3、設置復雜密碼。
一但服務器IP被掃描出來默認端口,非法分子就會對服務器進行暴力破解,利用第三方字典生成的密碼來嘗試破解服務器密碼,如果您的密碼足夠復雜,非法分子就需要大量的時間來進行密碼嘗試,也許在密碼未破解完成,服務器就已經進入保護模式,不允許登陸。
4、隨時修補網站漏洞
如果網站出現漏洞時不及時處理,網站就會出現一系列的安全隱患,這使得服務器很容易受到病毒入侵,導致網絡癱瘓,所以,平時要養成良好的習慣,時刻關注是否有新的需修補的漏洞。
5、多服務器保護
一個網站可以有多個服務器,網站被攻擊時,那么我們就可以選擇不一樣的方式進行防范,針對不同的服務器,我們應該設置不同的管理,這樣即使一個服務器被攻陷,其他的服務還可以正常使用。
6、利用好防火墻技術
現在防火墻發展已經很成熟了,防火墻可以選擇安全性檢驗強的,檢驗的時間會較長,運行的過程會有很大負擔。如果選擇防護性低的,那么檢驗時間會比較短。我們在選擇防護墻時,要根據網絡服務器自身的特點選擇合適的防火墻技術。
7、定時為數據進行備份。
定時為數據做好備份,即使服務器被破解,數據被破壞,或者系統出現故障崩潰,你只需要進行重裝系統,還原數據即可,不用擔心數據徹底丟失或損壞。