欢迎来到家户通官网、重庆网站建设、重庆做网站、重庆残疾人计算机免费就业培训、企业一体化增值服务
当前位置: 主页 > 新闻动态 > 技术文档 >
推荐内容
热门内容
联系我们
电话咨询:18983818617
E-mail:4221389.qq.com
地址: 重庆市江津区琅山大道城投花园小区口

家户通教你服务器和网站两招防黑技巧-让黑客哭吧!

作者/整理:admin 来源:互联网 2017-04-09

2017年是互联网高速发展的一年,大量的网站,大量的服务器运行,但是也出现了不少非法的黑客入侵事件,最近家户通也被黑了好几次,搞得心头烦,本想把服务器密码改了,然后把漏洞打上就完事了,但是还是不行,想求助于网安,也感觉可能最多就是抓个人,但是自己的问题也解决不了,所以就查阅了一些文章和自身以前的经验,结合起来做了几件事情,把这个事情搞定了,花半小时写个文章,和同行共勉,也希望大家的服务器能够平平安安的,赚大钱!废话不多说,大家看我怎么做!就两招!
第一招:禁用cmd命令提示符
下面家户通来教大家一招一式的方法,第一招:禁用cmd命令提示符
这个做法就是为了禁止黑客远程新建用户名和用CMD命令行提升用户权限,把这个玩意禁止了,嘿嘿,我看他怎么进来,当然了,前提是你的administrator的密码不要泄露,尽量的复杂点哈,如何做,请看我操作!
点击左下-开始,输入:gpedit.msc,然后回车,出现本地组策略编辑器,
 

 
左边:依次展开:
用户配置-管理面板-系统,点击系统,在右边看见没有:禁止访问命令提示符
 

 
双击,禁止访问命令提示符,出现如下界面:



在打开的“阻止访问命令提示符”窗口中,默认是“未配置”,我们选中“已启用”,并在选项中选择“是”来一并禁用批处理,如下图所示:



点击确定即可,这一招可有效防止至少百分之九十九的黑客入侵,一般情况下来说,计算机的最高级操作就是DOS操作来运行命令,他都不能够用这个工具了,我看你怎么来新建用户名和提权。

下面教大家第二大招:为后台文件夹设置IP段登录权限
这个方法,如果你是购买的虚拟空间的话,可能你就不适合了,必须是有服务器的朋友,你的站点设置就需要到服务器上面去才可以设置了,原理就是把这个文件夹设置成为你指定的IP或者IP段才可以访问,黑客要想黑你的站,他连访问连看的权限都没有,他只有哭鼻子了,哈哈!但是其他的文件夹和文件我们是需要任何人都可以访问的,不然我们家户通开网站就失去意义了,我们保护的就是我们的后台文件夹哦。
第一个方法是对服务器整体安全进行设置,下面这个方法是针对某个站点的安全进行设置。
第一步:在服务器IIS打开你需要设置的站点,点击你后台的目录,右边会出现:



双击这个图标,右边会出现


然后,点击:编辑功能设置:会出现:



把这个初始设置改为:



点击确定。
还没有完,我们继续,刚才上面做的是禁止所有用户访问这个目录,但是我们自己要访问啊,怎么办呢?
点击:添加允许条目
这个地方我就不说了,家户通网络科技就是这样子做的,把自己需要的段或者固定的IP添加即可了,以后如果你是在外地或者其他的地方需要在网站访问后台的话,你就需要进服务器设置一下,麻烦是麻烦点,但是为了站点安全,很有必要呢!

最近感觉黑163K的人很多,你只要按照我说的做,我可以保证你能够规避百分之九十九的入侵,不过,真正的黑客高手,可能单单凭我们这几点也防范不了,那就没有办法了。

家户通:丁小飞