已经找到“” 的记录107条
IDC数据中心机房建设等级标准介绍

什么是数据中心机房等级

IDC数据中心机房的等级是Uptime Institute创建了行业评判标准,用于评估数据中心基础设施的建设方法。等级分类系统为数据中心行业提供了一种一致的评判方法,可根据预期的机房基础设施性能或正常运行时间来评估各种数据中心设施

数据中心机房的机房设施、网络通信、存储设备、机房电源电力、冷却系统、备份资源等设施,等级越高的数据中心各项性能越高,数据中心分为4个等级,分别是Tier1,Tier2,Tier3和Tier4。数据中心级别依次为T4>T3>T2>T1。

以下为数据中心机房的4个等级图。

21.jpg

关于IDC数据中心机房建设T1,T2,T3,T4等级标准介绍

第一级(Tier I)-基础设施数据中心机房:没有冗余设施(可提供99.67%的可用性,每年停机时间最多为28.8小时)

T1数据中心提供机房基础设施,以支持办公环境以外的信息技术。T1数据中心基础设施包括一个专门用于IT系统的空间; 不间断电源(UPS),用于过滤电源尖峰,电压骤降和瞬间停电; 专用冷却设备,在正常办公时间结束时不会关闭; 和发动机发电机,以保护IT功能免受长时间停电。

第二级(TierII )-冗余容量设施数据中心机房:带有冗余设施,(可提供99.75%的可用性,每年停机时间最多为22小时)

T2数据中心机房设施包括所有T1级所有功能,并添加冗余关键电源和冷却组件,以提供选择的维护机会和增加的安全边际,防止IT流程中断机房基础设施设备故障导致的。冗余组件包括电源和冷却设备,如UPS模块,冷却设备,以及发动机发电机。

第三级(Tier III)-可同时维护数据中心机房:多路可用,只有一个路径处于运行状态,具有冗余设施,并且可同时维护(可提供99.98%的可用性,每年停机时间最多为1.6小时)

T3数据中心包括所有T1级和T2级功能,并且不需要关闭设备更换和维护。电源和冷却的冗余传输路径添加到T2数据中心的冗余关键组件,以便可以关闭和维护支持IT处理环境所需的每个组件,而不会影响IT操作。

第四级(Tier IV)-容错型数据中心机房:具有冗余设备,并且具有容错能力,(可提供99.99%的可用性,每年停机时间最多为0.8小时)

T4数据中心基础架构构建在T3级别之上,为机房基础架构拓扑添加了容错概念。容错要求所有电源和冷却组件都是2N完全冗余。如果任何单个电源或冷却基础架构组件发生故障,处理将继续而不会中断。只有来自两个不同电气或冷却路径的组件发生故障,才能影响IT处理。

如何为企业选择合适等级的数据中心?

对于能够在正常工作时间或周末通容忍偶尔服务器网络停机的企业,T1和T2数据中心通常就足够了。对于那些需要7*24正常运行时间的企业,比如:航空公司,电子商务公司、金融公司,在线游戏公司等对网络在线要求较高的通常要选择T3或则T4数据中心。

目前使用最多的机房大多都是T3机房,或则T3+机房(T3+级别标准就是高于T3级别低于T4别)。目前T4级别机房比较少,需要投入资源比较多,用于军事,等更重要资源方面的较多。

来自:资讯
云服务器无法正常关机重启的几种原因

云服务器无法关机和重启这个问题,大家在使用个人电脑或公司服务器的时候也会经常碰到,其中windows系统比较常见。

 

我大致总结了几个常见的原因:

1、系统文件中自动关机程序的缺陷。

假如我们在“开始/运行”中输入命令“rundll32 user.exe,exitwindows”看看能否正常关机。如果在这个命令下可以正常关机,表示自动关机程序可能有某种缺陷,我们应该在相应的项目中完成文件修补。如果修补文件仍然不能解决问题,只能重新安装系统。

而运行“rundll32 user.exe,exitwindows”也不能正常关机,则可能是操作系统中某些系统程序有缺陷,处理办法仍然是修补系统或者重新安装系统。

 

2、病毒和某些有缺陷的应用程序或者系统任务有可能造成不能正常关机。

首先应该查杀病毒,在关机之前关闭所有的应用程序。由于有些应用程序是系统启动时加载的,因此可在“启动—开始—运行”中输入命令:“msconfig”中逐个减去加载的程序,以便看看有无影响关机的文件(重新启动之后生效)。

 

3、如果设置了在关闭Windows时使用声音文件,当该文件被破坏时也可以造成不能正常关机。请在“控制面板/声音/事件”中选择“退Windows”项,把声音名称设置为“无”。

 

4、系统正在更新补丁,耗时过久或更新失败导致系统假死。此种情况可以在管理后台执行强制重启。

 

5、无法正常结束应用程序导致关机失败。

当云服务器内应用程序出现异常时,正常关机时系统会先尝试结束应用程序进程,此时如果执行失败将导致无法正常关机。

 

6、系统文件丢失。

这种情况非常普遍,多半是系统中毒引起系统文件丢失,同时会伴随着其他系统故障,这种情况建议备份数据后,重装系统,全盘扫描。

来自:资讯
云服务器内网ip有何用处?

服务器的内网IP不能用于域名解析,不可以直接用于云服务器远程登录。其主要作用是:跟当前帐号下的其他同集群的机器通信。内网ip地址也就是局域网,内网的计算机以NAT(网络地址转换)协议,通过一个公共的网关访问Internet。内网的计算机可向Internet上的其他计算机发送连接请求,但Internet上其他的计算机无法向内网的计算机发送连接请求。

一些小型企业或者学校,通常都是申请一个固定的IP地址,然后通过IP共享(IP Sharing),使用整个公司或学校的机器都能够访问互联网。而这些企业或学校的机器使用的IP地址就是内网IP。内网IP是在规划IPv4协议时,考虑到IP地址资源可能不足,就专门为内部网设计私有IP地址(或称之为保留地址)。 

云服务器中需要用的IP,目前来说都是用云服务商提供的外网IP、包括域名解析、远程登录、APP的配置等。我们通常所说的IP地址。其实就是指的公网 IP,互联网上的每台计算机都有一个独立的IP地址,该IP地址唯一确定互联网上的一台计算机,这里的IP地址就是指的公网IP地址。云主机中的内网IP只能在内网使用,外网IP可以通过互联网使用。

通常内网IP会使用私有IP地址,最常见的就是192.168.1.0网段,典型的不能在互联网上使用的IP,但是可以用于局域网通信,外网IP要求必须是非私有地址,而且不被占用。

来自:资讯
如何提高Web服务器安全性

Web服务器安全问题仍然是IT部门最关心的问题之一,因为最近频发的网络攻击已被证明。由于存在托管敏感数据,Web服务器是一个组织中最容易被黑客针对攻击的地方。因此,针对如何提高Web服务器安全性给出了下面几条提示。

提示1:删除不必要的服务
默认操作系统安装和配置往往不是安全的。一个典型的默认安装包含许多网络服务,将无法在Web服务器配置需要,如远程注册表服务、打印服务器服务等的服务越多的操作系统上运行,更多的端口保持打开状态,因此关闭并禁用不使用的服务。

提示2:管理权限和特权
文件和网络服务影响的网络服务器的安全,如果一个Web服务器引擎通过网络服务软件威胁用户可以访问在其上的网络服务正在运行的帐户的权限。为了增加安全性,分配特权最少需要一个特定的网络服务来运行。此外,分配最小的权限所访问的网站,Web应用程序文件和数据库所需的任何匿名用户。

提示3:删除不必要的模块和应用扩展
默认的Apache安装启用了一些预先定义的模块,你可能不使用。关闭这些模块,以防止对他们有针对性的攻击。
微软的Web服务器,互联网信息服务是类似的。默认情况下,它被配置为服务于大量的应用程序类型,如ASP、ASP、NET等,您的应用程序扩展名列表中只应包括扩展您的网站或网络应用程序将使用的列表。每个应用程序的扩展也应仅限时,可以使用特定的HTTP动词。

提示4:监控和审计Web服务器
理想情况下,你应该存储所有存在于一个隔离区的Web服务器日志。网络服务日志是网站访问日志数据库服务器日志和操作系统日志应经常监测,因为日志文件往往会提供所有关于企图攻击的信息。如果您从日志发现可疑的活动,立即展开调查,看看到底是怎么回事。

以上四点小提示,希望可以帮助您提高Web服务器性能安全性,减少不必要的损失。

来自:资讯
VPS主机有哪些优点和缺点

优点:

  1.ROOT访问权限

  VPS主机就像使用独立服务器一样,用户将获得完整的ROOT访问权限。通过这种方式,用户在独立环境中操作,包括安装附加模块和软件、直接使用服务器的操作系统等。

  2.安全

  在服务器安全方面,VPS主机也做得很好。使用它,用户的网站将受到保护,免受大多数病毒或漏洞的攻击。

  3.功能多

  VPS主机的创建速度很快,可以在几个小时内准备就绪并在其中安装用户所需要的软件。此外,它具有更多的高级功能,例如Bluehost就包括了SSH控制、htaccess的更改权限、日志文件查看权以及基于浏览器的文件、数据库和邮箱管理工具。

  4.卓越的性能

  VPS主机总是放置在出色的物理服务器中运行,而这种服务器通常由卓越的硬件所组成。因此,VPS主机可以运行许多额外的功能。

  5.成本低

  与同级别的独立服务器相比,VPS主机的价格相对便宜。与常规的虚拟主机相比,它只稍微贵一点,但是提供更多的配置。

 

缺点:

  1.需要更高的技术水平

  与简单易操作的虚拟主机帐户不同,VPS主机需要用户拥有更多的技术知识,从而对其进行管理和维护。

  2.受到其他用户影响

  如果物理服务器中的一个用户消耗了过多的CPU或内存,那么可能会减慢整个服务器的速度,从而影响其他用户的VPS主机。

  3.不适合大型企业

  VPS主机适合个人网站或资源密集型应用程序,但如果用户是一位大型企业主,需要大量流量和资源时,那么建议选择独立服务器。

来自:资讯
云服务器有什么优势

一、布置快速,用户注册云服务器即可迅速上线。当即取得服务,而且资源池内置多种操作体系和使用规范镜像。需求规划无论是一台仍是百台。体系无论是Windows仍是Linux,均可实现瞬时供应和布置。

企业能够用云服务器及时上线,资源池有多个操作体系和使用规范镜像,需求规划。无论是一台或一百台,体系无论是Windows仍是Linux,都能够即时供给和布置。

 

二、高可用性,内置的冗余同享存储和智能备份。重新安装体系只需几步。物理服务器失利后,能够在几分钟内自动康复。同时,经过高端服务器布置服务环境,会集办理和监控,保证事务安稳牢靠。

 

三、利用率高,云主机具有高密度布置和低能耗的特点。而且云服务器比传统的物理服务器成本低,不需要付出定金,服务器集群云布置不只提高了安全性,而且提高了利用率和成本性能。

 

四、扩展性强 ,正是因为云服务器比较灵敏。且扩展性强,云服务器才得以快速开展,十分合适新式企业或许事务不安稳的传统企业,云服务器能够依据这些企业的业务情况进行伸缩,不只满意客户需求。还能防止不必要的浪费。

来自:资讯
Linux关机与重启的命令详解

Linux有如下的关机和重启命令:shutdown, reboot, halt, poweroff,那么它们有什么区别呢?

shutdown - 建议使用的命令
shutdown是最常用也是最安全的关机和重启命令,它会在关机之前调用fsck检查磁盘,其中-h和-r是最常用的参数:
-h:停止系统服务并关机
-r: 停止系统服务后重启
下面看几个例子:
shutdown -h now --立即关机
shutdown -h 10:53 --到10:53关机,如果该时间小于当前时间,则到隔天
shutdown -h +10 --10分钟后自动关机
shutdown -r now --立即重启
shutdown -r +30 'The System Will Reboot in 30 Mins' --30分钟后重启并并发送通知给其它在线用户

reboot
reboot表示立即重启,效果等同于shutdown -r now

poweroff
poweroff表示立即关机,效果等同于shutdown -h now,在多用户模式下(Run Level 3)不建议使用。

halt
不理会目前系统状况下,进行硬件关机,一般不建议使用

来自:资讯
挂机宝可以做什么,其运行原理是怎样的?

现在我们能够利用到的工具变得越来越多,这些工具的出现不仅给我们的生活和工作带来了极大的帮助,而且我们还能够利用这些工具来帮助自己挣钱。挂机宝就是其中的一种,提到挂机宝可能有些人并不是非常的清楚,那我们现在就来聊一聊。

挂机宝可以做什么?
挂机宝和电脑是一样的性质。如果你有一些需要长期运行的程序,如挂QQ,YY等,或其他挂机项目,都可以交给挂机宝去处理。挂机宝可以代替电脑挂机,从电费的节约上看,都可以为我们节省一大笔费用。挂机宝针对网络的便捷而出现,更好的保障我们软件的在线时间,你可以将挂机宝做为个人电脑来发挥它的功效,远程桌面连接进挂机宝进行各种操作,就像操作我们的电脑一样。如果我们想要更好的去发现挂机宝的功能和效果的话,就应该首先去了解它的运行原理究竟是怎样的?

挂机宝的运行原理是怎样的呢?
挂机宝是一项服务器虚拟化和自动化技术,它采用的是操作系统虚拟化技术。操作系统虚拟化的概念是基于共用操作系统内核,这样虚拟服务器就无需额外的虚拟化内核的过程,因而虚拟过程资源损耗就更低,从而可以在一台物理服务器上可以实现更多的虚拟化服务器。这些VPS服务器以最大化的效率共享硬件、软件许可证以及管理资源。每一个VPS服务器均可独立进行重启,并拥有自己的root访问权限、用户、IP地址、内存、过程、文件、应用程序、系统函数库以及配置文件。

现在有很多的人比较喜欢使用挂机宝的主要的原因,就是因为它能够帮我们节省很多的时间。如果没有挂机宝,我们想要让自己的游戏账号等级升级,需要自己花大量的时间去操作,有时即使你花很多钱,都没办法让自己的游戏账号升级,但是用挂机宝这些问题就都迎刃而解了。

来自:资讯
拨号vps挂机会经常掉线嘛

拨号vps是一种换ip的虚拟机技术,使用可以实现让每个VPS有很多不同的IP,使用拨号VPS后,网页、游戏、QQ登陆所用到的IP都会变成拨号vps的拨号所得到的IP地址。那么,挂机掉线是拨号vps的问题吗?

挂机掉线不一定是动态拨号vps的问题,还有以下原因会导致频繁掉线:

1.QQ挂的太多,触发腾讯的检测机制,同一个IP挂了太多软件,例如一台电脑挂了十多个QQ,当腾讯检测到挂多个QQ后,就会采取措施,让部分QQ离线。这种情况就只能减少挂机的软件数量。

2.游戏服务端检测同个IP多账号登陆,在同一个IP如果登录过很多一样的软件,例如挂机游戏,游戏服务器检测到同一个IP有多个帐号登录,会做出限制,导致游戏端掉线。

3.所使用的软件服务端异常,挂机软件的服务器异常,我们在使用一款软件的时候如果经常掉线,如果不是自己网络的问题,那则可能是软件的服务器出现问题,这时只能联系软件提供商处理。

​4.其他软件的干扰因素,使用中有其他软件干扰到挂机软件的运行的话,也会导致频繁软件掉线。

来自:资讯
WINDOWS服务器安全设置

前言

  其实,在服务器的安全设置方面,我虽然有一些经验,但是还谈不上有研究,所以我写这篇文章的时候心里很不踏实,总害怕说错了会误了别人的事。

  本文更侧重于防止ASP漏洞攻击,所以服务器防黑等方面的讲解可能略嫌少了点。

  基本的服务器安全设置

  安装补丁

  安装好操作系统之后,最好能在托管之前就完成补丁的安装,配置好网络后,如果是2000则确定安装上了SP4,如果是2003,则最好安装上SP2,然后点击开始→Windows Update,安装所有的关键更新。

  安装杀毒软件

  虽然杀毒软件有时候不能解决问题,但是杀毒软件避免了很多问题。我一直在用诺顿2004,据说2005可以杀木马,不过我没试过。还有人用瑞星,瑞星是确定可以杀木马的。更多的人说卡巴斯基好,不过我没用过。

  不要指望杀毒软件杀掉所有的木马,因为ASP木马的特征是可以通过一定手段来避开杀毒软件的查杀。

  设置端口保护和防火墙、删除默认共享

  都是服务器防黑的措施,即使你的服务器上没有IIS,这些安全措施都最好做上。这是阿江的盲区,大概知道屏蔽端口用本地安全策略,不过这方面的东西网上攻略很多,大家可以擞出来看看,晚些时候我或者会复制一些到我的网站上。

  权限设置

  阿江感觉这是防止ASP漏洞攻击的关键所在,优秀的权限设置可以将危害减少在一个IIS站点甚至一个虚拟目录里。我这里讲一下原理和设置思路,聪明的朋友应该看完这个就能解决问题了。

  权限设置的原理

  WINDOWS用户,在WINNT系统中大多数时候把权限按用户(組)来划分。在【开始→程序→管理工具→计算机管理→本地用户和组】管理系统用户和用户组。

  NTFS权限设置,请记住分区的时候把所有的硬盘都分为NTFS分区,然后我们可以确定每个分区对每个用户开放的权限。【文件(夹)上右键→属性→安全】在这里管理NTFS文件(夹)权限。

  IIS匿名用户,每个IIS站点或者虚拟目录,都可以设置一个匿名访问用户(现在暂且把它叫“IIS匿名用户”),当用户访问你的网站的.ASP文件的时候,这个.ASP文件所具有的权限,就是这个“IIS匿名用户”所具有的权限。

  权限设置的思路

  要为每个独立的要保护的个体(比如一个网站或者一个虚拟目录)创建一个系统用户,让这个站点在系统中具有惟一的可以设置权限的身份。

  在IIS的【站点属性或者虚拟目录属性→目录安全性→匿名访问和验证控制→编辑→匿名访问→编辑】填写刚刚创建的那个用户名。

  设置所有的分区禁止这个用户访问,而刚才这个站点的主目录对应的那个文件夹设置允许这个用户访问(要去掉继承父权限,并且要加上超管组和SYSTEM组)。

  这样设置了之后,这个站点里的ASP程序就只有当前这个文件夹的权限了,从探针上看,所有的硬盘都是红叉叉。

  我的设置方法

  我是先创建一个用户组,以后所有的站点的用户都建在这个組里,然后设置这个组在各个分区没有权限或者完全拒绝。然后再设置各个IIS用户在各在的文件夹里的权限。

  因为比较多,所以我很不想写,其实知道了上面的原理,大多数人都应该懂了,除非不知道怎么添加系统用户和組,不知道怎么设置文件夹权限,不知道IIS站点属性在那里。真的有那样的人,你也不要着急,要沉住气慢慢来,具体的方法其实自己也能摸索出来的,我就是这样。当然,如果我有空,我会写我的具体设置方法,很傲能还会配上图片。

  改名或卸载不安全组件

  不安全组件不惊人

  我的在阿江探针1.9里加入了不安全组件检测功能(其实这是参考7i24的代码写的,只是把界面改的友好了一点,检测方法和他是基本一样的),这个功能让很多站长吃惊不小,因为他发现他的服务器支持很多不安全组件。

  其实,只要做好了上面的权限设置,那么FSO、XML、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹或者站点的权限。那个欢乐时光更不用怕,有杀毒软件在还怕什么时光啊。

  最危险的组件是WSH和Shell,因为它可以运行你硬盘里的EXE等程序,比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。

  谨慎决定是否卸载一个组件

  组件是为了应用而出现的,而不是为了不安全而出现的,所有的组件都有它的用处,所以在卸载一个组件之前,你必须确认这个组件是你的网站程序不需要的,或者即使去掉也不关大体的。否则,你只能留着这个组件并在你的ASP程序本身上下工夫,防止别人进来,而不是防止别人进来后SHELL。

  比如,FSO和XML是非常常用的组件之一,很多程序会用到他们。WSH组件会被一部分主机管理程序用到,也有的打包程序也会用到。

  卸载最不安全的组件

  最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,( 以下均以 WIN2000 为例,如果使用2003,则系统文件夹应该是 C:\WINDOWS\ )

  regsvr32/u C:\WINNT\System32\wshom.ocx

  del C:\WINNT\System32\wshom.ocx

  regsvr32/u C:\WINNT\system32\shell32.dll

  del C:\WINNT\system32\shell32.dll

  然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

  改名不安全组件

  需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

  打开注册表编辑器【开始→运行→regedit回车】,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:“{13709620-C279-11CE-A49E-444553540000}”和“Shell.application”。为了确保万无一失,把这两个注册表项导出来,保存为 .reg 文件。

  比如我们想做这样的更改

  13709620-C279-11CE-A49E-444553540000 改名为 13709620-C279-11CE-A49E-444553540001

  Shell.application 改名为 Shell.application_ajiang

  那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。

  下面是我修改后的代码(两个文件我合到一起了):

  Windows Registry Editor Version 5.00

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}]

  @="Shell Automation Service"

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\InProcServer32]

  @="C:\\WINNT\\system32\\shell32.dll"

  "ThreadingModel"="Apartment"

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\ProgID]

  @="Shell.Application_ajiang.1"

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\TypeLib]

  @="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\Version]

  @="1.1"

  [HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\VersionIndependentProgID]

  @="Shell.Application_ajiang"

  [HKEY_CLASSES_ROOT\Shell.Application_ajiang]

  @="Shell Automation Service"

  [HKEY_CLASSES_ROOT\Shell.Application_ajiang\CLSID]

  @="{13709620-C279-11CE-A49E-444553540001}"

  [HKEY_CLASSES_ROOT\Shell.Application_ajiang\CurVer]

  @="Shell.Application_ajiang.1"

  你可以把这个保存为一个.reg文件运行试一下,但是可别就此了事,因为万一黑客也看了我的这篇文章,他会试验我改出来的这个名字的。

  防止列出用户组和系统进程

  我在阿江ASP探针1.9中结合7i24的方法利用getobject("WINNT")获得了系统用户和系统进程的列表,这个列表可能会被黑客利用,我们应当隐藏起来,方法是:

  【开始→程序→管理工具→服务】,找到Workstation,停止它,禁用它。

  防止Serv-U权限提升

  其实,注销了Shell组件之后,侵入者运行提升工具的可能性就很小了,但是prel等别的脚本语言也有shell能力,为防万一,还是设置一下为好。

  用Ultraedit打开ServUDaemon.exe查找Ascii:LocalAdministrator,和#l@$ak#.lk;0@P,修改成等长度的其它字符就可以了,ServUAdmin.exe也一样处理。

  另外注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则人家下走你修改过的文件,照样可以分析出你的管理员名和密码。

  利用ASP漏洞攻击的常见方法及防范

  一般情况下,黑客总是瞄准论坛等程序,因为这些程序都有上传功能,他们很容易的就可以上传ASP木马,即使设置了权限,木马也可以控制当前站点的所有文件了。另外,有了木马就然后用木马上传提升工具来获得更高的权限,我们关闭shell组件的目的很大程度上就是为了防止攻击者运行提升工具。

  如果论坛管理员关闭了上传功能,则黑客会想办法获得超管密码,比如,如果你用动网论坛并且数据库忘记了改名,人家就可以直接下载你的数据库了,然后距离找到论坛管理员密码就不远了。

  作为管理员,我们首先要检查我们的ASP程序,做好必要的设置,防止网站被黑客进入。另外就是防止攻击者使用一个被黑的网站来控制整个服务器,因为如果你的服务器上还为朋友开了站点,你可能无法确定你的朋友会把他上传的论坛做好安全设置。这就用到了前面所说的那一大堆东西,做了那些权限设置和防提升之后,黑客就算是进入了一个站点,也无法破坏这个网站以外的东西。

来自:资讯

客户热线:15578077729

客户服务中心