欢迎访问凯铧科技有限公司网站! |7X24服务热线:158-0160-3153
  • 阿里云服务器

    简单高效、处理能力可弹性伸缩的计算服务

    了解详情
当前位置:首页 > 常见问题 > 帮助中心 >
Windows 系统服务器有哪些常用的安全防护策略? 2022-03-28 16:02:36

客户问题:

Windows 系统服务器有哪些常用的安全防护策略?

凯铧互联技术回复:

(1)、弱口令容易导致数据泄露,因为弱口令是最容易出现和最容易被利用的漏洞之一。因此,凯铧互联小编建议服务器的登录口令至少设置为8位以上,从字符种类上增加口令复杂度,如包含大小写字母、数字和特殊字符等,并且要不定时更新口令,养成良好的安全运维习惯。

(2)、定期删除或锁定与设备运行、维护等无关的账户。

(3)、对外网提供访问的系统,建议安装企业级防病毒软件,并开启病毒库更新及实时防御功能。

(4)、默认的服务器远程端口建议做修改,以避兔被恶意扫描攻击,也可以使用云平台的安全组功能限制远程连接地址。

(5)、禁用TCP/IP上的 NetBIOS协议,可以关闭监听的UDP 137、UDP 138及TCP 139端口。

(6)、在使用官方系统创建的自定义镜像后,建议关注云平台或者Windows官方更新的安全漏洞情报。当出现高风险漏洞时,及时更新操作系统所有补丁,并重新创建自定义镜像。更新安装补丁前,应先对服务器系统进行兼容性测试,比如可以对系统做快照备份,这样当出现异常不可用时,可快速回滚恢复。对于实际业务使用的服务器,建议设置通知并自动下载更新,但由管理员决定是否安装更新,而不是使用自动安装更新功能,这样可防止自动更新补丁对实际业务环境产生影响。

(7)、对于高危漏洞且暂时无法更新补丁的情况,建议使用安全组访问控制以及应用防护策略对该服务器进行实时检测、防御,防止被黑客入侵。

(8)、选择处于维护期的操作系统版本,早期的 Windows Server 2003/2008已经不再更新,若有使用这些版本的主机,应尽快将操作系统更换到高版本系统。

(9)、对于已自定义安装的应用服务软件(如Tomcat、Apache、Nginx 等软件),建议使用官方最新版的软件,并对应用软件进行安全加固,禁止使用不必要的功能或组件,以提高整体安全能力。

 
 


本文适用于: 

Windows 系统服务器有哪些常用的安全防护策略?


 

 

阿里云代理商凯铧互联提醒您

如果您对阿里云虚拟主机数据有修改、变更等风险操作,务必注意阿里云虚拟主机备份,确保数据安全。

如果您对实例(包括但不限于 ECS、RDS)等进行配置与数据修改,建议提前创建快照或开启RDS日志备份等功能。

如果您在阿里云平台授权或者提交过登录账号、密码等安全信息,建议您及时修改。

 

阿里云2022年新年大促活动正式开启!

爆款产品:阿里云服务器|云数据库|云安全0.5折起 详情访问了解更多:http://www.alibjyun.com/process.html

 

如果以上回复对您的问题还未能解决,请联系凯铧互联售后技术支持。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。

为什么选择凯铧互联购买阿里云产品:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯服务器运维团队,团队90%的成员均是超过10年具备专业运维经验的精英。作为阿里云,腾讯云,百度云,金山云,华为云重要的合作伙伴,凯铧互联专注于为企业用户提供云计算及云服务器解决方案。公司总部设在北京,并在内蒙设有办事处,服务全国各地企业,与互联网专业公司及主流服务商建立了良好合作关系。

公司官网:www.bjkaihua.com;腾讯云网站www.bjkaihua.net.cn; 阿里云业务网站:www.alibjyun.com。大家可以扫以下微信,一起交流!