教你如何轻松配置虚拟主机

来源: 云巴巴 2019-10-11 10:21:02

    如何更安全地配置虚拟主机?目前互联网黑客入侵事件频发,很多客户安全意识不高,被黑客入侵非常普遍。黑客可能带来的网站被挂病毒,木马,数据被黑客删除,黑客利用攻击他人以外的服务器,占用服务器的磁盘空间和带宽等等。为了提高主机的安全性,建议做好系统安全配置,增强安全防护意识。

如何配置虚拟主机

    虚拟主机系统安全配置
    1.设置更复杂的虚拟空间密码。建议有8位数以上。尽量混合英文字母大小写、数字和特殊字符。不要使用弱密码,如123456和pasword弱密码。
    2.任何应用程序或服务不应该使用system和系统管理员帐户运行系统,以避免应用服务漏洞入侵。
    3.如果是自主安装纯净版的系统,建议修改掉3389、22等默认端口,用其他非标准端口可以减少被黑的几率。
    网站程序/目录安全性配置
    1.做好站点注入漏洞检查,做好网站目录访问权限控制。(建议将站点设置为只读,分别为上载附件等目录打开写权限,并设置上载文件目录以禁止脚本执行权限)
    如果某些官方源代码,及时遵循官方版本更新更新补丁,如果某些网络公司/自行开发的程序,注意一些上传功能,提交消息等进行严格的程序性判断限制。
    2.站点所在的目录可以添加一些权限以增强安全性。建议定期备份网站空间数据库等重要数据。
    3.右键单击网站目录,如wwwroot-property-security,删除相应用户的完全控制权限,只保留读取和运行权限。
    4.个别目录,如data/session caches uploads databases 等需要写入权限的目录,单独右击属性安全中设置为完全控制。
    5.upload、images等静态文件,图片文件等目录取消执行权限。
    6.不常更新的程序文件,如index.php、index.asp等右击属性,把只读属性勾选上以防止被篡改。
    7.最好的目录权限是,只要不涉及已写入的目录或文件,就不应该给予书面权限。应该禁止需要写入权限的目录执行脚本和exe。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

虚拟主机、VPS以及云服务器该如何选择?

虚拟主机、VPS以及云服务器该如何选择?

从整体情况来看,云服务器价格高于VPS、高于虚拟主机的,其性能自然而然也是云服务器优于VPS并且优于虚拟主机。如果VPS和云服务器能够满足我们网站的服务器上的要求,那么我们肯定会选择VPS价格较低的,这对我们是正确的。

2022-11-22 16:54:05

2021年了不会还有人不知道主机安全吧?

2021年了不会还有人不知道主机安全吧?

那么主机安全是什么,是一款针对于云上主机安全防护的产品,累的海量威胁数据,利用机器学习为用户提供黑客入侵检测和漏洞风险预警等安全防护服务,主要包括密码破解拦截、异常登录提醒、木马文件检测、高危漏洞检测等安全功能,解决当前服务器面临的主要网络安全风险。

2022-11-23 10:10:20

虚拟主机有什么优、缺点?

虚拟主机有什么优、缺点?

作为目前该台的主流选择,全球超过70%的网站都是在虚拟主机上运行。作为一个典型的网站空间,虚拟主机的优点和缺点是什么?

2019-09-18 17:25:13

裸金属服务器与物理机、虚拟主机的区别在哪?

裸金属服务器与物理机、虚拟主机的区别在哪?

裸金属服务器(Bare Metal Server,BMS)是一款兼具虚拟机弹性和物理机性能的计算类服务,为您和您的企业提供专属的云上物理服务器,为核心数据库、关键应用系统、高性能计算、大数据等业务提供卓越的计算性能以及数据安全。

2019-10-11 11:11:44

腾讯安全在面对安全风险时是如何保障主机安全的

腾讯安全在面对安全风险时是如何保障主机安全的

虚拟机、云主机、容器技术等不断落地完善,使得传统的安全边界逐渐消失,主机面临的数据泄露,入侵攻击等风险不断增加。风险的增加让企业加大了对主机安全的重视和保护。

2022-11-23 11:04:02

虚拟主机和独立服务器分别都有什么作用?

虚拟主机和独立服务器分别都有什么作用?

虚拟主机租用业务是针对学生存在一些中小企业发展客户(尤其是我们对于小型客户)对服务器的硬件设计方面没有解决问题分析研究,对服务器的选型没有社会实践经验,希望有人能提供一个一站式的IDC服务而应运产生的。

2022-11-22 16:53:49

严选云产品

简道云建筑工程行业零代码开发解决方案 简道云建筑工程行业零代码开发解决方案解决客户、机会、跟进、立项、投标的营销管理方案。同时客户/机会信息统一管理,手机操作方便便捷,以及投标保证金管理闭环,资金去处全程跟踪。同时构建机会→立项→投标→结果的分析管理闭环。
长亭科技牧云CloudWalker主机安全管理平台 长亭科技牧云CloudWalker主机安全管理平台,探针作为采集客户端安装在需要进行安全管控的服务器上,支持一键批量安装与卸载,部署载体包括但不限于物理机、虚拟机和云服务器等。管理服务为用户提供基于https的管控接口,可使用浏览器进行可视化管理、或使用API实施自动化运维。
影刀RPA制造业自动化办公系统 影刀RPA制造业自动化办公系统让员工专注在创造营收+创新性事情,可以实现所有桌面应用程序的自动化,包括ERP、浏览器、 CRM、微信、钉钉或你日常使用的任何其他应用程序,如网页JS脚本,数据抓取、Web表单填写、网页操作, API调用等,轻松实现自动化的Web任务,任何APP进行输入、点击、手势滑动、提取数据等 操作;支持同时控制多台手机设备进行自动化。影刀可以控制您的键盘和鼠标,发送按键或将鼠标 移至何处、模拟击键、鼠标移动和单击等。
百家云Boom视频会议 百家云Boom视频会议,主打私有化和量子加密,专业的视频会议解决方案,简单易用的视频会议系统,高清流畅的远程会议体验,极大提升会议效率。
观远数据一站式智能分析平台 观远数据一站式智能分析平台,对平台内任务的管理与监控,保障任务的正常运行,智能预警,用户可以在第一时间通过邮件获知数据异常,及时做出决策、反馈。导出图表数据、数据集、ETL结果数据、实现数据分析结果的存档与二次利用。对服务器硬件资源的监控,方便运维管理服务器的健康状态。
OKAST 直播平台一体化搭建解决方案 OKAST直播平台一体化搭建解决方案,在您的平台上创造优质的流媒体体验,在一分钟内启动安全的流媒体直播,在您自己的品牌平台上提供,以您想要的方式盈利,为您的直播活动提供一流的一体化解决方案。

甄选10000+数字化产品 为您免费使用

申请试用