10秒后自動(dòng)關(guān)閉
服務(wù)器為何一定要做系統安全加固

作為三大入侵途徑之一的“系統漏洞”,是黑客經(jīng)常利用的對象。

服務(wù)器用途廣泛,例如共享服務(wù)器、存儲服務(wù)器、打印服務(wù)器、Web服務(wù)器、應用服務(wù)器等等。因此開(kāi)發(fā)商發(fā)布操作系統時(shí),為了兼容性,默認不會(huì )對系統安全做嚴格的限制,尤其是Windows Server系統。

而大部分用戶(hù)只用做網(wǎng)站用途,默認的安全配置就顯得非常寬松,給黑客入侵提供了捷徑,因此需要做一些必要的安全加固,收緊寬松權限,方可防止黑客入侵。例如網(wǎng)站服務(wù)器肯定不需要打印服務(wù)和共享服務(wù),而這些服務(wù)危險性卻非常高。


1、有哪些安全風(fēng)險

首先我們來(lái)看一下操作系統默認的高危風(fēng)險,我們以cmd.exe入侵利用為例。

cmd.exe是windows操作系統必帶的核心文件之一,幾乎所有軟件都會(huì )用到cmd.exe,但其權限存在很大的安全風(fēng)險,默認允許所有人訪(fǎng)問(wèn)。(如下圖)

 cmd.jpg

Users表示所有人,具有權限“讀取和執行”,即所有人都可以執行cmd.exe。


(1)先上傳phpspy,然后利用cmd.exe創(chuàng )建系統賬戶(hù),如下圖:

2.jpg


賬戶(hù)創(chuàng )建成功,如下圖:

3.jpg


(2)利用cmd.exe提權為管理員,如下圖:

4.jpg


提權成功,如下圖:

5.jpg


只要是未加固過(guò)的操作系統,都可以通過(guò)上述方式獲得管理員權限,是不是很恐怖?


2、如何加固系統安全

或許您也在網(wǎng)上找了很多加固方法,這些方法都有兩個(gè)共同點(diǎn):簡(jiǎn)單、片面。

大部分都是講述禁用危險服務(wù)、加固幾個(gè)關(guān)鍵文件權限、配置審核策略之類(lèi)。之所以網(wǎng)上流傳的方法很簡(jiǎn)單,是因為安全人員并不會(huì )把壓箱底的絕活公諸于眾;即使公布了,很多用戶(hù)也用不了,因為每臺服務(wù)器安裝的內容不一樣,容易導致服務(wù)異常。


安全防護遵循木桶原理,任何一個(gè)漏洞,都可能導致全盤(pán)入侵。操作系統結構異常復雜,要做到全面安全,就必須對每一個(gè)文件進(jìn)行加固,這個(gè)工程量非常浩大,純人工加固顯然是不太可能的,唯有使用加固工具,并對兼容性進(jìn)行優(yōu)化處理。


為了解決用戶(hù)安全加固難題,護衛神·防入侵系統推出了免費安全加固服務(wù),所有用戶(hù)均可在線(xiàn)加固(如下圖)。該模塊是護衛神結合二十年安全經(jīng)驗積累,開(kāi)發(fā)而成的自動(dòng)化加固軟件。主要加固內容有:系統服務(wù)加固、系統文件加固、功能角色加固、系統組件加固、數據盤(pán)加固、PHP安全加固、SSH遠程加固、其他加固優(yōu)化。為了讓大家用得放心,除了不斷優(yōu)化軟件兼容性,我們還配備工程師在線(xiàn)服務(wù),一旦加固后出現異常,工程師免費幫你解決。該軟件已經(jīng)過(guò)上萬(wàn)臺服務(wù)器實(shí)踐,效果可靠、安全穩定。缺點(diǎn)就是加固時(shí)間有點(diǎn)長(cháng),短則10多分鐘,長(cháng)則一小時(shí)以上(具體時(shí)長(cháng)由系統性能和文件數量決定)。

jiagu.jpg


3、安全沒(méi)有終點(diǎn)

做好了系統安全加固,并不是說(shuō)服務(wù)器就一定安全了。還應該部署具有一流防護能力的安全防護系統,主動(dòng)防御黑客層出不窮的各種入侵手段,才能解決安全問(wèn)題。同時(shí)務(wù)必定期更新系統補丁,修復最新的安全漏洞,只有這樣才能讓服務(wù)器持久安全。(PS:Windows補丁一般在月初發(fā)布,Linux則不定

最后一句話(huà)總結:對服務(wù)器而言,系統加固、補丁更新、防護系統,三者缺一不可,唯有全部具備,方能阻止黑客入侵。