公司租的服务器,只安装了公司的OA办公系统,经常被黑,请问该如何给服务器做安全,求各位大侠帮忙

服务器在联通机房,操作系统是windows2003,目前只有一个OA系统,该如何防护,在线求助

服务器安全这问题,很重要,之前服务器被黑,管理员账号也被篡改,远程端口也登陆不了了。,在网上搜索了一些服务器安全设置以及防黑的文章,对着文章,我一个一个的设置起来,费了好几天的时间才设置完,原以为会防止服务器再次被黑,没想到服务器竟然瘫痪了,网站都打不开了,无奈对服务器安全也是一窍不通,损失真的很大,数据库都损坏了,我哪个后悔啊。娘个咪的。最后还是让机房把系统重装了。找了几个做网站服务器方面的朋友,咨询了关于服务器被黑的解决办法,他们建议找国内最有名的服务器安全的安全公司来给做安全维护,推荐了sinesafe,服务器被黑的问题,才得以解决。

一路的走来,才知道,服务器安全问题可不能小看了。经历了才知道,服务器安全了给自己带来的也是长远的利益。 希望我的经历能帮到楼主,帮助别人也是在帮助我自己。

下面是一些关于安全方面的建议!

建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。

一:挂马预防措施:

1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!

序,只要可以上传文件的asp都要进行身份认证!

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

11、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程

二:挂马恢复措施:

1.修改帐号密码

不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号

密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用

SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。

2.创建一个robots.txt

Robots能够有效的防范利用搜索引擎窃取信息的骇客。

3.修改后台文件

第一步:修改后台里的验证文件的名称。

第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。

第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。

4.限制登陆后台IP

此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。

5.自定义404页面及自定义传送ASP错误信息

404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。

ASP错误嘛,可能会向不明来意者传送对方想要的信息。

6.慎重选择网站程序

注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。

7.谨慎上传漏洞

据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。

可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。

8. cookie 保护

登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。

9.目录权限

请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。

10.自我测试

如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。

11.例行维护

a.定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。

b.定期更改数据库的名字及管理员帐密。

c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-11-15
让你的OA系统的开发人员负责服务器的安全工作。因为如果OA系统本身有漏洞,用其他方法都是无法弥补的。
第2个回答  2012-11-15
设置防火墙;不要随意开放远程登录的用户。
第3个回答  2012-11-15
你先使用安全狗试试,如果还不行的话,建议你找人做专门的安装防护追问

我想知道怎么做专门的防护

追答

就是找人,做各种安全防护,这种很多人做的

追问

怎么找人?我现在就是找不到人

追答

那你联系我名字

本回答被提问者和网友采纳
第4个回答  2012-11-15
我是做服务器安全的,我正好有这方面的资料。。你可以加下我,我给你个教程。。

公司租的服务器,只安装了公司的OA办公系统,经常被黑,请问该如何给服务器...
可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。8. cookie 保护 登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。9.目录权限 请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上...

如何保障OA办公系统安全性
密码要求体系方面:可以自定义密码安全要求级别(密码复杂性要求、密码变更周期要求、强制密码修改要求、密码锁定要求);登录策略要求(对于设备的重复登录管理、对于网断的重复登录管理、对于时间控制的登录管理)2、传输层面安全 DMZ区域:DMZ区域+端口映射——将移动应用服务器放置在DMZ区域,PC应用服务器放...

OA办公系统的安全风险有哪些 如何防范OA系统风险
(3)加强数据恢复功能。 OA办公系统内部结构受到破坏后,它的恢复主要靠计算机自身的数据备份方法。数据备份可以遵从系统安全的实际需要来进行,如大容量的数据存储备份和恢复、场点外数据储存备份和恢复等。它们都具备较好的保护作用,另外在一定程度上还可以有效防御未经授权访问网络的攻击。

公司的OA系统要放在公司自己买的服务器上,怎么做域名解析?
做域名解析,首先要在网上去申请域名,域名申请成功后,要把域名在工信部和公安网警处还有你IP的ISP运营商备案。(现在国家对域名管控非常严格)申请成功后域名商会有个DDNS后台管理,登录进去,把域名映射到你的固定IP。域名商会把域名对应关系更新到各主流DNS服务器,这样外网就能通过域名访问到你的固定IP了...

公司的OA系统要放在公司自己买的服务器上,怎么做域名解析?
首先要登陆自助备案系统工信部备案网站完成备案信息的填写工作。待7到20个工作日审核通过后,工信部的人会电话通知你去现场备案,你要注意以下几点:1、 网站主办者为个人只接受网站负责人到现场办理核验手续。2、 网站主办者为机关、事业单位、社会团体:提交组织机构代码证书原件及加盖公章的复印件2份(在...

如何保证oa办公系统的安全性和保密性
云海oa办公系统的安全性和保密性:作为业务基础平台,云海OA平台需要可靠支撑企业、政府的业务运行环境,保证企业的商业机密和政府的情报资源等信息的安全。因此,云海OA平台需要构建安全保密的网络运行环境,提供准确可靠的身份鉴别机制,具备粒度适中授权访问控制机制和完善的日志管理和审计功能。基于SSL的加密...

在自己公司建立一个网站和oa系统服务器。需要一个软硬件需求方案。_百 ...
可以看一下观辰OA办公系统 最佳技术商务服务解决方案 方案一:B\/S架构软件:部署实施高效便捷,运行维护成本低,单机\/局域网\/互联网均能使用,客户端电脑无需安装任何程序、用浏览器上网即可随时随地接入使用系统 方案二:可选全面托管增值服务(软件托管服务):享有软件厂家级别运行环境的服务器\/网络资源与...

企业网络安全防范有哪些方法
看看吧。企业网络安全防护措施 根据企业网络系统的实际防护需要,必须保护的内容包括:Web主机(门户网站、OA系统等基于Web访问的主机),数据库主机,邮件服务器等,网络入口,内部网络检测。对企业重要的是有效防护Web服务器的非法访问和网页被非法修改,防护数据库服务器数据被非授权用户非法访问或被黑客篡改...

企业内网的oa系统能被企业以外的黑客攻击么?oa只限于内网登陆
很多网络管理员并没有对网关进行专门设置,都采用默认设置,这样黑客很容易获得特权,大部分内网攻击都采用这种方式。另一种方式你通过其他途径在你内网中的某台电脑上种上木马(比如通过QQ、插件、等),同样可以获得你的内网权限,从而攻击你的服务器。

oa办公系统需要什么样的网络环境
3.网络稳定性:OA办公系统需要24小时不间断地运行,因此需要保证网络的稳定性。建议采用负载均衡、双线接入等技术来提高网络的稳定性。4.网络拓扑结构:OA办公系统通常采用B\/S架构,即浏览器\/服务器架构,因此需要一个可以支持B\/S架构的网络拓扑结构。建议采用星型拓扑结构,以确保网络的可靠性和可扩展性。

相似回答