在運(yùn)維工作中,為了保證業(yè)務(wù)的正常運(yùn)行,對(duì)系統(tǒng)進(jìn)行安全加固,配置安全產(chǎn)品抵御外來(lái)的惡意攻擊是運(yùn)維工作非常重要的一部分。黑客經(jīng)常利用弱口令和各類系統(tǒng)漏洞,軟件漏洞對(duì)服務(wù)器遠(yuǎn)程滲透,從而造成業(yè)務(wù)中斷,更為嚴(yán)重可能會(huì)影響整個(gè)公司的運(yùn)營(yíng)。
那么面對(duì)如此“猖獗”的木馬病毒,我們有什么解決方法嗎?當(dāng)然有!下面小編就從中毒前的防御和中毒后的殺除兩方面介紹一些通用的方法,從而避免木馬病毒的傷害。

如何高效防御木馬病毒
1. 加固所有賬戶的密碼,主要包括以下密碼
建議密碼長(zhǎng)度不小于8位并且使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊字符組合。
服務(wù)器登錄密碼
數(shù)據(jù)庫(kù)連接密碼
網(wǎng)站后臺(tái)密碼
FTP密碼
其他服務(wù)器管理軟件密碼
2. 加固系統(tǒng)
/mamashuomingziyaochangyidianheikecaizhaobudao/
及時(shí)更新操作系統(tǒng)及應(yīng)用程序的漏洞修復(fù)補(bǔ)丁。
3. 業(yè)務(wù)如果部署在公有云上,建議配置一定的安全產(chǎn)品
以阿里云為例:
針對(duì)主機(jī)防護(hù)建議配置安騎士(價(jià)格比較便宜),可以幫助查詢系統(tǒng)存在的漏洞并且給出修復(fù)建議。
如果企業(yè)有預(yù)算的可以配置Web應(yīng)用防火墻,可以防止黑客利用網(wǎng)站應(yīng)用程序漏洞入侵服務(wù)器,一旦發(fā)現(xiàn)新的漏洞出現(xiàn),會(huì)立刻更新防護(hù)規(guī)則,防止黑客利用新漏洞入侵網(wǎng)站。
感染病毒后如何快速殺除解決
確定服務(wù)器被入侵后,千萬(wàn)不要亂了陣腳,按部就班的知性下列操作:
1. 修改系統(tǒng)管理員賬戶的密碼
建議密碼長(zhǎng)度不小于8位,并且使用大寫(xiě)字母、小寫(xiě)字母、數(shù)字、特殊字符組合。
2. 修改遠(yuǎn)程登錄端口
開(kāi)啟防火墻限制允許登錄的IP地址,防火墻只開(kāi)放特定的服務(wù)端口。建議對(duì)FTP、數(shù)據(jù)庫(kù)等這些不需要對(duì)所有用戶開(kāi)放的服務(wù)進(jìn)行源IP訪問(wèn)控制。
3. 檢查是否有開(kāi)放未授權(quán)的端口
如果有,關(guān)閉未授權(quán)的端口。
4. 檢查是否有陌生的異常進(jìn)程在運(yùn)行
如果有,則關(guān)閉該進(jìn)程,和服務(wù)器管理員確認(rèn)是否可以刪除該異常進(jìn)程所使用的文件。
5. 安裝查殺病毒防木馬軟件,對(duì)服務(wù)器進(jìn)行全盤病毒掃描和查殺