如何搭建安全的WEB服务器(完整篇)

2014-9-18 10:42:03 来源:本站原创,请勿转载 浏览:550
当您想要配置一台WEB服务器,运营自己的网站或客户的网站的时候,您是否迫切需要掌握整个过程需要注意的事项呢? 护卫神将从安全和实用两个方面出发,为您阐述从裸机到完整WEB服务器所必须的工作。

当您想要配置一台WEB服务器,运营自己的网站或客户的网站的时候,您是否迫切需要掌握整个过程需要注意的事项呢?

护卫神将从安全实用两个方面出发,为您阐述从裸机到完整WEB服务器所必须的工作。

 

第一步:选择系统平台

    1、这里推荐 Windows Server 2003/32位,原因:该版操作系统成熟可靠,可用软件丰富,能支持超大内存;

    2、安装操作系统时,请不要安装网上下载的Ghost版或精简版,不能安装有病毒的系统,否则可能前功尽弃。

 

第二步:部署所需环境

    1、安装操作系统后,顺便安装好IIS和FTP,方便建立WEB和FTP用。(如果没有安装IIS,可以下载IIS组件自行安装);

    2、如果需要ASP环境,请开启ASP运行条件;

    3、如果需要SQL Server数据库,请安装对应软件,建议SQL Server 2005,根据自己的系统要求进行选择。

    4、如果需要PHP环境,建议安装【护卫神·PHP套件】,支持PHP+MySQL+PhpMyAdmin+Zend+MyODBC,自动降权,方便且安全;

    5、如果需要.Net环境,请下载对应的.Net安装包版本安装

    6、安装其他软件,如入侵防护系统,杀毒软件等。

 

第三步:配置所需安全

    1、所需环境部署后,需要设置系统安全,包括磁盘权限和数据库,以及其他组件,这里我们可以赠送给客户

    2、设置磁盘权限,包括系统盘和其他磁盘;

    3、变更系统账户,如将 Administrator 重命名,尽可能设置复杂密码

   

第四步:配置管理工具

    1、安装主机管理系统,推荐【护卫神·主机管理系统】,免费,方便开设站点,并可方便备份和恢复;

    2、用主机系统开设站点,绑定域名,部署网页文件,测试能否正常访问;

    3、安装其他主机管理软件,比如一些被控端,但注意做好权限设置工作。

 

第五步:部署运营监控

    1、部署远程监控系统,如:代维系统,方便统一监控服务器状况,如IO、CPU、内存、带宽等使用情况,及时预警;

    2、查杀网页木马,找出原来存在的网页木马文件,可以用:【护卫神·云查杀系统】或【入侵防护系统】扫描,发现木马文件妥善处理;

    3、入侵防护系统可以实时监控网页木马、畸形文件、远程登录、用户提权、防注入、进程限制、防篡改限制、非法内容生成控制等,推荐;

    4、如果数据重要,推荐部署:【护卫神·安全套装】,这套系统具备目前最高的安全系数,包含了:入侵防护系统+网站安全系统+系统安全设置+网站定制服务

 

第六步:注意事项

    1、不建议开启服务器上软件的自动升级功能,比如杀毒软件/输入法等,因为很可能破坏系统的安全体系;

    2、不要在服务器安装不必要的软件,比如QQ,以及有些杀毒软件,特别消耗资源;

    3、不要轻易在服务器上打开未知软件和客户网站,否则可能造成中毒;

    4、其他影响服务器安全的事项。

 

第七步:相关链接

    1、护卫神·入侵防护系统:http://www.huweishen.com/product/sec/

    2、护卫神·安全套装:http://www.huweishen.com/special/taozhuang/ 

    3、护卫神·PHP套件:http://www.huweishen.com/soft/php/ 

    4、护卫神·主机管理系统:http://www.huweishen.com/soft/host/ ,安装视频:http://tech.huweishen.com/gongju/903.html 

    5、护卫神·云查杀系统:http://www.huweishen.com/soft/kill/ 

    6、IIS6.0独立安装包下载:http://soft.huweishen.com/soft/6.html 

    7、护卫神赠送安全的地址:http://www.huweishen.com/help/news/432.html

    8、ASP.Net安装包下载:http://soft.huweishen.com/action/search.asp?key=.net 

    9、IIS6安装方法(视频):http://tech.huweishen.com/weihu/897.html

    10、IIS6自带FTP安装和配置方法(视频):http://tech.huweishen.com/weihu/902.html

    11、如何开启ASP功能:http://tech.huweishen.com/gongju/1787.html

    12、SQL Server 2000安装(视频):http://tech.huweishen.com/weihu/898.html

(0)
(0)