
我们在使用服务器时,有很多细节不注意就会使服务器遭受攻击,因此使用服务器租用服务,您需要进行一些设置,来防止最常见的安全威胁。
一、使用默认管理帐户
在Linux下,默认管理帐户是“root”,大多数Linux发行版在初始安装后都在使用,黑客通常将这个帐户作为暴力攻击的目标,以获得管理控制权。因此,root帐户应该被禁用。对于Windows,默认管理账户是“administrator”,也应禁用以减少攻击几率。
二、管理账户密码强度弱
这是最简单最基础的安全缺陷,但它值得需要被一遍又一遍的提及,因为每年都有数量庞大的服务器由于管理账户密码安全问题,导致被恶意入侵、数据泄露。
服务器租用时,默认密码通常简短且可预测。您应该保证您的管理帐户登录密码至少应包含大写字母、小写字母、数字和特殊符号。密码长度不能少于8个字符。避免使用连续性的英文单词或拼音作为密码。使用简单且简短的密码,可以使暴力破解密码的破解速度比一个高强度密码快得多。强密码是防止黑客入侵的第一道大门。
三、未更改Linux/Windows默认远程访问端口
黑客通常扫描默认的开放端口进行远程访问,以尝试暴力破解和其他漏洞尝试。对于Linux,SSH远程访问的默认端口是22,应该更改。Windows远程桌面访问的默认端口是3389,也应该更改。一定要记住更新任何防火墙规则,以免被黑客锁定目标。
四、未启用并锁定您的防火墙
很多服务商提供的默认Windows和Linux配置通常包括大量额外的软件,您可能永远不会使用,并可通过互联网访问。在许多情况下,这个软件通常可能存在您不知道的漏洞。最好的做法是关闭你未使用的任何端口,只保留使用服务器所需的端口。
服务器编程
编写各种web系统,用java,PHP,pthyon,go等多种语言编写web系统,直接部署在云服务器上,结合域名访问,就能让用户的web系统运行在互联网上,包括web演示站。
建网站
利用wordpress为代表的建站程序快速建立自己的网站,记录自己的学习历程,记录自己的生活,记录其它的相关有意义的事情。然后获取一定访问量,后期利用广告来变现,百度联盟和谷歌广告。
学习Linux网站运维
现在IT企业和互联网企业都需要大量的系统运维人员,方便这一方面的同学就业。
扩展资料:
规则
1、特别注意:符合条件的用户可购买腾讯云服务器校园优惠套餐,套餐内包含云服务器,对象存储,域名(可选),可选产品需加价购买
2、同一个身份z号码、手机号对应的多个账号仅限一个帐号购买
3、特别注意:本套餐每日限量100个,每个用户限购1个,此前购买旧版学生套餐的用户也可购买
4、活动购买的云服务器,每台服务器仅可绑定1个ip
5、若提升了配置,或调整了网络带宽,将无法进行优惠续费
6、不支持降配和带宽计费模式切换,退款后将不再保留购买资格
7、购买产品若发生退款,参照官网退款规则
8、本次活动不支持代金券支付
参考资料来源:腾讯云学生服务器-学生服务器
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)