云主機是基于公共云計算平臺而開發(fā)的虛擬服務器,雖然云主機用戶有著單獨的使用權限,但是與獨立服務器租用一樣云主機一樣會面臨受到攻擊的危險。一般來說只要做好以下幾個方面就可以大大提高服務器的防御能力。
1、更改系統(tǒng)管理員賬戶的密碼,密碼長度不小于8位并且使用大寫字母/小寫字母/數字/特殊字符組合;
用戶拿到云主機后密碼通常會比較簡單很多時候往往會是123456這樣的純數字。這是因為服務商每天要為許多用戶開設云服務器如果密碼為用戶設置的比較復雜往往容易搞錯。所以初始密碼都會比較簡單,黑客往往會利用這一點對密碼進行撞庫,而且成功率非常高。
2、更改遠程登錄端口并開啟防火墻限制允許登錄的IP,防火墻配置只開放特定的服務端口并對FTP、數據庫等這些不需要對所有用戶開放的服務進行源IP訪問控制;
3、檢查是否開放了未授權的端口
windows在CMD命令行輸入netstat /ano,檢查端口;有開放端口的根據PID檢查進程,刪除對應路徑文件(根據PID檢查進程步驟:開始-->運行-->輸入“msinfo32” 軟件環(huán)境-->正在運行的任務 )
linux 輸入命令 netstat -anp查看
4、安裝專門的查殺病毒防木馬軟件,對服務器進行全盤病毒掃描和查殺;
如果你的主機不幸已經被黑客撞庫入侵,黑客往往不會直接對你的主機下手。過早的下手往往是直接告訴用戶黑客已經入侵了用戶往往會很快做出反應,這無異于是一錘子買賣。因此黑客往往會在主機中開一個隱藏賬戶方便其多次入侵。畢竟每次靠撞庫也是很麻煩的。