服務器租用確保主機安全的方法:1、將服務器不必要的端口進行關閉,降低被攻擊的風險;2、使用服務器過程中不要安裝不明來源的程序、插件,避免服務器中毒;3、需要定期對服務器網站、數據庫進行備份,防止數據丟失無法恢復;4、需要維護服務器密碼,比如定期修改密碼或采用復雜性高的組合密碼使用;5、需要及時更新服務器操作系統并打好安全補丁,防止出現系統漏洞被入侵。
具體內容如下:
一、關閉不常用的服務器端口
1、我們常用的端口一般有:FTP-21、SSH(22)、遠程桌面(3389)、http(80)、https(443),以及部分管理面板需要使用到的特殊端口。
在這里,除了http(80)、https(443)是必須常開的,其他的端口都可以在需要使用的時候再打開,使用完畢后立即關閉。
2、如果你使用了服務器管理面板(linux),比如wdcp,wdcp默認的端口是8080,強烈建議你在wdcp后臺修改默認的端口。
3、如果你使用的是windows系統的服務器,我也強烈建議你修改windows系統默認的遠程連接端口。
二、謹慎安裝不明來源的程序、插件
從互聯網下載的程序、插件,我們不敢保證100%的可信,所以請不要隨意安裝不明來源的程序和插件。一旦這些程序、插件帶有后門,那么你的服務器可能就中毒了。
作為使用discuz的站長,插件、模板等盡量從discuz官方應用中心下載安裝,畢竟這些應用都是經過discuz應用中心審核過的,安全性有一定的保證。
使用wordpress的站長,安裝模板和插件時,先搜下wordpress后臺的插件中心中是否有你需要的插件,如果沒有,再考慮從值得信賴的第三方網站下載插件。
三、定期對網站、數據庫做備份
對網站做備份,其實很多站長都是知道的。
但是在做備份時也有幾點需要注意下:
1、做備份前,先檢查網站運行是否正常:比如在百度搜索下自己的網站,看下有沒有快照劫持什么的。如果網站本身存在問題,那么你備份的文件和數據庫也是會有問題的,備份了就等于沒有備份。
2、備份一定要做成異地備份:網站備份好了,你可以下載到本地,或者使用遠程軟件上傳到OSS或者其他備份服務器上,一定不要放在本地服務器上。
四、保管好網站和服務器密碼
很多站長的網站和服務器密碼都是自己常用的那幾個密碼,其實這樣是非常危險的。
一旦你的密碼泄露,服務器就暴露了。
所以我建議,服務器密碼一定不要是你常用的那幾款密碼,同時要對密碼做定期修改,盡量復雜一點。
五、做好服務器補丁維護
關注服務器服務商發布的最新漏洞信息,及時給服務器打上漏洞補丁,及時升級有漏洞的程序。