艾銻知識 |Win2008服務器或VPS安全配置基礎教程
2020-03-01 22:47 作者:艾銻無限 瀏覽量:
疫情即將結束,如何提升企業(yè)工作效率
艾銻無限免費為企業(yè)提供IT服務
這幾天如果大家關注疫情數(shù)據(jù)的變化,可以看到湖北以外30個省區(qū)市新增確診病例12連降,這意味著疫情很快就會結束,大家再也不用在家辦公了,到不是在家工作不好,但人類發(fā)明工作不
簡簡單單只是為了實現(xiàn)結果的達成,還有一個非常重要的因素就是人與人之間的聯(lián)結,這是人類內(nèi)在價值的需要,透過工作與人接觸,共同感受彼此的能量流動,從而達到自我價值的實現(xiàn),這就像演員都渴望登上奧斯卡的舞臺,而實現(xiàn)自我角色的認可。
在家辦公,必盡是家,松、散、無所謂的態(tài)度會隨時產(chǎn)生,我相信不是每個人都會這樣,但大部分人會如此,接下來即將回到公司,回到自己的工作崗位,難免會把在家的狀態(tài)帶入工作中,如果
每個人都這是這樣的狀態(tài),很快會讓企業(yè)限入新的窘境,那就是沒有狀態(tài),也不會有好的結果,狀態(tài)就是一切。團隊的勢氣決定企業(yè)整體的戰(zhàn)斗力,那如何調(diào)整陸陸續(xù)續(xù)回來的團隊成員呢?

艾銻無限對中小企業(yè)有三條建議:
第一,重新梳理整個企業(yè)的戰(zhàn)略,疫情的發(fā)生,是否給你企業(yè)帶來了變化?如果有那是什么?是否需要調(diào)整自己原有的戰(zhàn)略方向來應對疫情發(fā)生后的影響?
第二,重新明確每個人的目標和目的,目標就是回來的人要干什么?干到什么程度?什么時間可以看到這個結果的發(fā)生?目的就是為什么要這個目標?這個目標與自己的意義是什么?與企業(yè)的意義是什么?達成了會怎么樣?達不成會怎么樣?一定要讓員工想清晰這些問題,只有想清晰了才會改變自己對待接下來工作的態(tài)度。
第三,企業(yè)高管與員工建立一對一對話機制,因疫情的影響,每個人心理或多或少都會產(chǎn)生一些內(nèi)在的變化,做為企業(yè)的高層管理人員,最好與企業(yè)內(nèi)部員工一對一的進行溝通,去了解在這個過程中員工受到的影響和產(chǎn)生的變化,以便接下來擁有更好的狀態(tài)投入工作中。以上三點做為每一家企業(yè)的管理者都有必要重視起來,因為這關系著企業(yè)接下來的生、死、存、亡,當然這只是我們一家之言,可根據(jù)自身的情況做出相應的調(diào)整和改變。
那為什么我們會有這樣的思考,因為艾銻無限是一家企業(yè)互聯(lián)網(wǎng)”云”解決方案服務平臺,企業(yè)在初創(chuàng)時經(jīng)歷了2003年的非典,后來又經(jīng)歷了2008年的經(jīng)濟危機以及2016年互聯(lián)網(wǎng)創(chuàng)業(yè)大潮,生生死死,幾經(jīng)沉浮,最終發(fā)現(xiàn)上述三點是生死線中最重要的,所以愿意分享給大家,期望這次疫情大家不僅能渡過難關,更能看見大家在這個過程中強而有力的領導力,讓自己企業(yè)力挽狂瀾,在2020年有一個更好的未來。
在這次疫情后各個企業(yè)恢復的過程中,艾銻無限還能為大家做的就是免費為中小企業(yè)提供相應的IT服務,以下是艾銻無限可以提供服務的內(nèi)容,如果大家有相應的需求,可以打下面的電話與我們的企業(yè)相關人員聯(lián)系,我們一定會盡全力幫助大家渡過難關。

歷經(jīng)10幾年,艾銻無限服務了5000多家中小企業(yè)并保障了幾十萬臺設備的正常運轉(zhuǎn),積累了豐富的企業(yè)IT緊急問題和特殊故障的解決方案,我們?yōu)槟钠髽I(yè)提供的IT服務分為三大版塊:
第一版塊是保障性IT外包服務:如電腦設備運維,辦公設備運維,網(wǎng)絡設備運維,服務器運維等綜合性企業(yè)IT設備運維服務。
第二版塊是功能性互聯(lián)網(wǎng)外包服務:如網(wǎng)站開發(fā)外包,小程序開發(fā)外包,APP開發(fā)外包,電商平臺開發(fā)外包,業(yè)務系統(tǒng)的開發(fā)外包和后期的運維外包服務。
第三版塊是增值性云服務外包:如企業(yè)郵箱上云,企業(yè)網(wǎng)站上云,企業(yè)存儲上云,企業(yè)APP小程序上云,企業(yè)業(yè)務系統(tǒng)上云,阿里云產(chǎn)品等后續(xù)的云運維外包服務。

更多服務也可以登錄艾銻無限的官網(wǎng):
www.bjitwx.com 查看詳細說明。
每家企業(yè)都有著不同的人,每個人都有著不一樣的思考,所以企業(yè)不需要統(tǒng)一所有人的思維,企業(yè)只需要統(tǒng)一所有人的心,因為只要心在一起了,能量就會合一,能量合一企業(yè)將無所不能。
相信這次疫情帶給中國企業(yè)的不僅僅是災難,更有可能的是歷練,這些年中國的經(jīng)濟發(fā)展非??焖伲蟛糠种行∑髽I(yè)的成長都是隨著國家政策及整個社會的大勢起來的,沒有經(jīng)過挑戰(zhàn)和困難,所以存活周期也會很短,從2016年大眾創(chuàng)業(yè),萬眾創(chuàng)新倡導下成立了上千萬家企業(yè),但真正存活下來的就只有幾十萬家,這樣即不能給國家?guī)砀玫姆€(wěn)定持續(xù)的發(fā)展,也不能為社會創(chuàng)造更大的價值,反而讓更多的人投機取巧,心浮氣躁,沉不下來真正把一件事做好,做到極致。
所以這次疫情也會讓這些企業(yè)重新思考,問問自己,為什么要創(chuàng)造這家企業(yè),想為這個國家和社會帶來的是什么?這家企業(yè)真正創(chuàng)造的是什么?如何做才能讓社會變得更好?等等.....
所以企業(yè)真正去思考,用心去創(chuàng)造價值的時候,也就是人們幸福快樂的時候,因為再也不用擔心假貨、次貨、買到不好的產(chǎn)品,所以疫情即是一場災難,又是成就我們中國的一次機會,讓我們?nèi)袊擞X醒。生命只有一次,做就做到最好。
你對世界微笑,世界絕不會對你哭,希望大家都能樂觀起來,讓自己、自己的家人、自己的企業(yè)、還有自己的國家都快樂起來,把焦點放在我們想要什么上,而不是不要的事情上,我相信,就在不久的將來,我們一定會看到一個富強、文明、健康的中國以及中國人。
萬物同體,能量合一,最后無論你是中小企業(yè),還是大型國有企業(yè),只要你選擇艾銻無限,我們就一定全力以赴幫助大家渡過難關,服務有限,信息無限,透過全體艾銻人的努力,為您收集最有效的IT技術信息,讓您企業(yè)更快速解決遇到的IT問題:
艾銻知識 |Win2008服務器或VPS安全配置基礎教程
當然,這里的安全設置教程對Windows Server 2003同樣有效,只是部分步驟有所不同,僅供參考。
其實,不管是windows服務器系統(tǒng),還是linux服務器系統(tǒng),只要設置好安全策略,都能最大程度上地保證服務器安全,說不上用linux一定比windows安全,關鍵是看你怎么用,怎么設置安全策略,怎么避免漏洞被利用;windows服務器系統(tǒng)要保證安全,關鍵是要避免這個系統(tǒng)的漏洞被利用。下面是具體的安全配置基礎教程,僅供參考,按個人喜歡而設置:
修改管理員賬號及密碼
windows 2008服務器系統(tǒng)通過遠程登陸來管理的,默認管理員賬號是administactor;如果對方知道你的賬號,可能通過暴力解密獲取你的密碼;所以,要及時修改管理員賬號。
修改流程是:選擇“單擊“開始→運行”,在彈出的運行對話框中輸入“gpedit.msc”打開組策略編輯器,依次展開“設置→→本地策略→安全選項”,并將右邊列表框下拉到最底下,雙擊“重命名系統(tǒng)管理員賬戶”即可更名;修改賬號名稱以后,還要記得修改密碼,建議不低于18位的密碼,必用英文大小寫數(shù)字的組合。
修改遠程登陸的端口號
windows系統(tǒng)默認的遠程登陸端口號是3389,這個端口號很容易被掃描到,建議修改成較大的端口號,好比23429,注意別和已知的端口號沖突,如果已開啟防火墻,要關閉3389端口,同時打開23429端口號。
修改端口號的流程是:打開“開始→運行”,輸入“regedit”,打開注冊表,進入以
下路徑:
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp],看見PortNamber值,其默認值是3389,修改成所希望的端口即可,例如23429;再打開[HKEY_LOCAL_MACHINESYSTEMCurrentContro1SetControlTenninal ServerWinStationsRDPTcp],將PortNumber的值(默認是3389)修改成端口23429,以后登陸的時候輸入計算機名IP:23429。
設置防火墻關閉無用端口
windows 2008服務器系統(tǒng)是自帶防火墻的,防火墻可以設置端口號開閉,上面修改過遠程登陸端口號,要記得關閉3389端口,同時增加新設置的端口號;同時建議用端口掃描工具掃描一下,一般服務器只用開啟三個端口,一個是80端口,一個是你的遠程登陸端口,一個是FTP端口。
開啟防火墻以后,默認是禁止PING的,如果希望服務器支持PING,那么在防火墻設置中刪除相應的禁止規(guī)則。另外,防火墻不是默認禁止所有非網(wǎng)絡服務端口的,因此建議大家手動禁止必須要用以外的端口。
去掉FTP及數(shù)據(jù)庫在線管理
因為windows 2008服務器有圖形化界面,因此可用網(wǎng)盤實現(xiàn)網(wǎng)站的備份,遠程登陸后備份網(wǎng)站,上傳到網(wǎng)盤,再從本地電腦從網(wǎng)盤下載網(wǎng)站內(nèi)容,這樣便可以不啟用FTP;多開啟一個端口便意味著多一分風險,既然windows 2008服務器系統(tǒng)有圖形化界面,那么便應該好好利用這一點。
至于數(shù)據(jù)庫在線管理,新手都習慣用phpmyadmin來管理,Linux系統(tǒng)的主機通過IP/some space/的方式管理數(shù)據(jù)庫,這樣實際上是不安全的,相當于多一個安全隱患;對于windows 2008系統(tǒng)的用戶而言,實際上可以遠程登陸后管理數(shù)據(jù)庫,好比我的網(wǎng)站www.121h.com,原創(chuàng)登陸以后,用IE瀏覽器訪問127.0.0.7即是我的數(shù)據(jù)庫管理地址,別的用戶無法直接訪問到數(shù)據(jù)庫管理后臺。
設置好文件權限及補丁更新
如果是用windows系統(tǒng)的服務器建站,那么一定要設置好文件權限,好比禁止腳本運行什么的,設置好以后,那么網(wǎng)站程序本身的安全性會提高不少;另外,要記得及時更新程序及系統(tǒng)補丁,同時增加錯誤登陸設置,用戶通過遠程來登陸系統(tǒng),輸錯密碼三次,可以禁止30分鐘或者一天什么的。
前段時間,mysql/php接連爆出相應的漏洞,大家同樣要記得升級這些程序的版本,好比現(xiàn)在虛擬主機Php版本是5.2.17,這是比較老的穩(wěn)定版本,存在hash沖突漏洞,可以升級到5.3.*或者5.4.*;至于mysql,同樣可以升級到5.5.*版本,直接去官網(wǎng)下載相應的程序升級即可,升級前請確認網(wǎng)站程序支持新版本的軟件。
修改在IDC官網(wǎng)的賬號信息
不管你是購買的什么系統(tǒng)的服務器,都應該保證自己在IDC官網(wǎng)的賬號信息安全,這里的賬號、密碼都應該與平時注冊的賬號密碼不同,避免自己一個賬號失竊,被別人利用到這里。另外,部分IDC還有自己的論壇,雖然去論壇交流可以獲得外鏈,不過注意要保證自己的信息安全,不要透露自己的賬號習慣。