服务器维护
服务器维护一般主要分为硬件维护和软件维护两部分。硬件维护就是指对服务器的硬件进行检测、更换、升级等,主要由提供服务器租用服务的商家和机房来进行;软件维护部分内容比较多,通常需要用户自己进行,以确保服务器安全。
数据安全等维护
服务器系统往往会存在还没有发现的安全漏洞,通过检查数据库、系统的运行日志,甄别攻击行为,并进行防范。另外,数据是服务的核心,所以数据备份是一个经常性需要进行的工作。
删除不必要的服务
默认操作系统安装和配置往往不是安全的。一个典型的默认安装包含许多网络服务,将无法在Web服务器配置需要,如远程注册表服务,打印服务器服务等。服务越多的在操作系统上运行,更多的端口保持打开状态,因此关闭并禁用主机租用不使用的服务。
管理权限和特权
文件和网络服务影响服务器托管的安全,因为如果一个Web服务器引擎,通过网络服务软件威胁,用户可以访问在其上的网络服务正在运行的帐户的权限。为了增加安全性,分配特权最少需要一个特定的网络服务来运行。此外,分配最小的权限所访问的网站,Web应用程序文件和数据库所需的任何匿名用户。