服務器有哪些漏洞需要注意避免被利用呢
是服務器就有被黑客攻擊的可能性,這幾乎是不可避免的,但并不是不可預防的,對于搞服務器租用的IDC企業而言,盡管所有的服務器都有被攻擊的風險,但每臺服務器都有其做好防備的方法,彌補漏洞,從源頭出發,就不怕做服務器租用服務的時候被黑客攻擊了。
在服務器租用的過程,IDC企業可以從信息源頭進行服務器安全防護,防制黑客攻擊。那么有哪些漏洞會導致服務器被攻擊呢?
系統漏洞不可不察
由于存在漏洞和服務器問題,IIS和Apache網絡服務器常常被黑客用來攻擊。桌面漏洞有很多,比如我們常見的瀏覽器等,特別是用戶不經常下載更新補丁的時候,這些都是黑客經常使用的漏洞。黑客通過這些應用,不需要經過用戶的同意就可以主動下載非法軟件代碼,也稱作隱藏式下載。
移動代碼不可不察
在瀏覽器中禁用Javas cript、Java applets。NET運用、Flash或ActiveX似乎是個好主意,由于它們都會在計算機上主動運行腳本或代碼,可是若是禁用這些功用,許多網站無法正常讀取。這為編碼的Web運用敞開了大門,它們接受用戶輸入并運用Cookies,就像在跨站點腳本(XSS)中一樣。在這種情況下,某些需要訪問與其他敞開頁面的Cookies,Web運用會呈現紊亂。任何訪問用戶輸入的Web應用。能夠會在無意中接受惡意代碼,而這些惡意代碼可以被返回給其他用戶。
郵件嵌入式HTML陷阱
由于SMTP電子郵件網關會在必定程度上約束可以郵件的發送,黑客現已不常常在電子郵件中發送惡意代碼。相反,電子郵件中的HTML被用于從Web上獲取惡意軟件代碼,而用戶能夠徹底不知道已經向網站發送了請求。
HTTP和HTTPS抉擇
訪問互聯網有必要運用Web,一切核算機都可以經過防火墻訪問HTTP和HTTPS(TCP端口80和443)。可以假定一切核算機都能夠訪問外部網絡。許多順序都經過HTTP訪問互聯網,例如IM和P2P軟件。此外,這些被劫持的軟件打開了發送僵尸網絡指令的通道。
服務器被攻擊了怎么解決?
1、清理安全漏洞
定期定時的掃描服務器的網絡節點,排查網絡中的安全漏洞隱患,及時清理安全漏洞。避免這些漏洞被黑客利用,攻擊服務器。
2、設置防火墻
在服務器的骨干節點配置防火墻,防火墻是可以抵御部分攻擊的,在遇到攻擊的時候,可以智能的將攻擊導向到別處, 保護真正的主機不會受到攻擊。
3、增加網絡資源
用充足的網絡資源承受黑客攻擊。黑客攻擊服務器也是想成本的,如果你用充足的容量和資源,黑客發現一直攻擊沒什么效果,就會放棄繼續攻擊 。
4、利用設備保護
充分利用路由器、防火墻等負載均衡網絡設備有效的保護網絡資源,遇到攻擊的時候,死掉的路由器設備,機器是沒死掉的, 數據不會丟失。而且重啟也比較快。如果再使用負載均衡設備,這樣就更方便了, 一臺路由器死掉了,立馬就切換到另一臺上。
5、關閉不必要的端口
一些不是必須要開啟的業務端口可以直接關閉,端口是黑客攻擊的窗口,少一個端口就少一個入侵的途徑。
6、檢測訪問來源
反向路由器查詢檢測訪問ip地址是否真實,只放行真實的ip。這樣也可抵御攻擊,提高網絡安全性
7、過濾所有RFC1918
IP地址RFC1918,IP地址是內部網的IP地址,過濾攻擊時偽造的大量虛假內部IP,也是能減輕攻擊DDOS攻擊。
8、限制SYN/ICMP流量
在路由器上配置SYN/ICMP的最大流量限制SYN/ICMP封包所能占有的最高頻寬,大量的異常流量那基本上就是攻擊了。
9、接入高防IP或者高防CDN
這樣可以直接隱藏源IP,攻擊發生的時候,不會直接攻擊源服務器,攻擊的節點,清洗掉攻擊流量之后,會直接返回正常流量到源, 保證服務器正常運行。