一、避免使用密碼訪問服務器
通常我們都已習慣使用administrator/root帳戶和密碼遠程訪問服務器,但這種方式無法保證安全。您可以使用更好的方式:生成和配置SSH密鑰。SSH是一種專為遠程登錄會話和其他網(wǎng)絡服務提供安全性的協(xié)議。利用 SSH 協(xié)議可有效防止遠程管理過程中的信息泄露問題,降低服務器在使用密碼過程中被黑客入侵的幾率。
安裝專用的可信SSL證書。很多時候,在嘗試首次使用您的IP和端口訪問服務器時,會發(fā)生安全警告。使用SSH或WHM root在服務器上安裝專用的可信SSL將有助于避免此錯誤,進一步保障安全。
二、掃描惡意軟件和病毒
安裝必要的病毒、惡意軟件檢測,以及專業(yè)的殺毒工具,定期掃描您租用的服務器,及時更新病毒庫。做好網(wǎng)站目錄訪問權(quán)限控制,及時更新系統(tǒng)安全補丁。
三、服務器訪問基于受信任的ISP
當您連接到服務器時,不要訪問任何網(wǎng)吧、學校及其他公共網(wǎng)絡,特別是公共WiFi區(qū)域。如果可能,從您的ISP提供商獲取您的靜態(tài)IP,并將其配置到服務器防火墻并阻止其他訪問。有時可能會發(fā)生這種情況:如果您沒有配置為根用戶訪問防火墻的ISP,則無法訪問您的服務器。
四、服務器監(jiān)控和查看日志的重要性
眾多服務器租用用戶,通常不關心服務器監(jiān)控和操作日志,他們使用服務器搭建好網(wǎng)站或應用之后,長達數(shù)月甚至數(shù)年都不檢查錯誤日志和服務器的進程。其實每周對服務器的進程、錯誤日志、異常操作等查看非常重要,可以保持您的網(wǎng)站健康、安全、無毒地持續(xù)運行。