办公地址

甘肃兰州市城关区焦家湾路260号天运小区A栋1002室

服务城市
中国
时间
周一 - 周五 9:00am-17:30pm
lzwd@gsidc.net.cn
24 X 7 在线服务

技术动态

新手如何搭建安全的WEB服务器?(完整篇)

  • 发布时间:2019-04-03 14:59:58
  • 发布者:lzwd
  • 浏览:0

当您想要配置一台WEB服务器,运营自己的网站或客户的网站的时候,您是否迫切需要掌握整个过程需要注意的事项呢?兰州维动阿海将从安全和实用两个方面出发,为您阐述从裸机到完整WEB服务器所必须的工作。维动技术强烈不建议您自己购买服务器进行托管,如果那样的话简直就是个灾难。


第一步:选择系统平台(阿里云,腾讯云,华为云等都可以,本人推荐阿里云)

    1、这里推荐环境:

    1)、推荐环境:Linux CentOS 7.0 x64以上,

    2)、其他环境:Windows 不推荐,PHP程序不推荐Win系统,如果非要装就用Windows Server 2008 R2,原因:该版操作系统成熟可靠,可用软件丰富,能支持超大内存;

    2、安装操作系统时,请不要安装网上下载的Ghost版或精简版,不能安装有病毒的系统,否则可能前功尽弃。

维动CMS系统用的是:

PHP7.2+  推荐PHP8
Mysql5.6+  推荐Mysql8

推荐集成环境包:

1、宝塔面板(linux/windows)

https://www.bt.cn/

2、Xp集成环境(windows)

https://www.xp.cn/download.html

第二步:部署所需环境

    1、推荐使用【宝塔系统】,如果 是php环境就用phpstudy,一键安装IIS+ASP+ASP.NET+PHP+MySQL+FTP+主机系统;

    2、如果需要SQL Server数据库,请根据自己的系统要求进行选择(点此下载安装包)。

    3、安装其他软件,如入侵防护系统,杀毒软件等。

第三步:配置所需安全

    1、所需环境部署后,需要设置系统安全,包括磁盘权限和数据库,以及其他组件;

    2、设置磁盘权限,包括系统盘和其他磁盘;

    3、变更系统账户,如将 Administrator 重命名,尽可能设置复杂密码。

第四步:配置管理工具

    1、用宝塔开设站点,绑定域名,部署网页文件,测试能否正常访问;

    2、安装其他主机管理软件,比如一些被控端,但注意做好权限设置工作。

第五步:部署运营监控

    1、部署远程监控系统,如:宝塔系统,方便统一监控服务器状况,如IO、CPU、内存、带宽等使用情况,及时预警;

    2、查杀网页木马,找出原来存在的网页木马文件,可以用:维动CMS系统自带的木马扫描,发现木马文件妥善处理,或者用宝塔系统的杀毒软件(收费)扫描;

    3、入侵防护系统可以实时监控网页木马、畸形文件、远程登录、用户提权、防注入、进程限制、防篡改限制、非法内容生成控制等,推荐;

    4、如果数据重要,推荐部署:网站备份,可以分时间自动备份,企业站一般一天一备份,如果是实时备份,就得用双机热备份等系统了,维动cms系统具备目前最高的安全系数,包含了:入侵防护系统+网站安全系统+系统安全设置+网站定制服务。

第六步:注意事项

    1、不建议开启服务器上软件的自动升级功能,比如杀毒软件/输入法等,因为很可能破坏系统的安全体系;

    2、不要在服务器安装不必要的软件,比如QQ,以及有些杀毒软件,特别消耗资源;

    3、不要轻易在服务器上打开未知软件和客户网站,否则可能造成中毒;

    4、其他影响服务器安全的事项。