服務器裝系統要注意:1、不要安裝和運行殺毒軟件;2、不要手動更新系統補丁;3、不要安裝第三方防火墻;4、不要隨便開啟防火墻,定時檢查是否有可疑賬號和系統日志;5、不要隨意更改遠程桌面連接端口;6、退出遠程連接時注銷用戶,避免出現超出最大連接數的情況;7、不要手動修改注冊表;8、修改IIS配置文件時要備份;9、根據實際情況設置網站服務和IIS的FTP服務。
具體內容如下:
1、不要安裝殺毒軟件
系統硬件節點已經配備了防毒軟件,可以查殺大部分病毒,在服務器里安裝和運行殺毒軟件不僅是多余的,而且會影響服務器系統的運行效率服務器不建議安裝任何殺毒軟件,以免出現系統崩潰。不能安裝任何防火墻,如天網,ARP防火墻, 會導致系統不能啟動。服務器已安裝好殺毒軟件,提供全盤病毒監控,并裝有ARP防火墻,防止ARP欺騙,服務器中建議使用windows自帶防火墻做端口屏蔽。
2、不要更新系統補丁
系統會自動獲取最新windows補丁并自動進行安裝,無需人工干預,在服務器里安裝系統補丁,嚴重時會導致服務器系統崩潰和數據丟失。
3、不要安裝第三方防火墻
如果您需要防火墻,請使用windows自帶的防火墻功能,在服務器里安裝第三方防火墻會造成服務器系統崩潰和數據丟失。
4、不要隨便開啟防火墻
服務器交付使用時已經做了相關的安全設置,安全性比較高,建議不要隨便開啟防火墻,如果自己開啟防火墻,也一定要打開以下必要端口:21(FTP),3389(遠程連接),80(網站http),3306(MySQL),1433(SQL Server)。定時檢查是否有可疑賬號和系統日志,發現可疑文件和進程可以下載360安全衛士進行檢查。注意網站文件夾的權限設置,由于服務器被入侵導致資料被刪除,后果自行負責。
5、不要修改遠程桌面連接端口
由于服務器系統的特殊性,默認遠程桌面端口為3389,不可隨意更改,否則會無法進行遠程連接。
6、建議注銷用戶
除了某些程序必須在用戶登陸的情況下運行的情況外,建議退出遠程連接時注銷用戶,能節省內存資源,并防止下次登陸出現超出最大連接數的情況。如果出現超出最大連接數的情況,可以重啟服務器。
7、不要手動修改注冊表
盡量不要手動修改注冊表,以免服務器啟動不了。修改遠程端口務必先在防火墻中添加修改后的端口,再進行重起。
8、IIS的配置文件
修改IIS的配置文件,務必先把文件備份,然后用能保留文件格式的軟件修改,防止配置文件格式被破壞導致IIS無法使用。
9、設置
服務器的網站服務和IIS的FTP服務默認是手動開啟的, 如果是站長請把服務中的最后一個即World Wide Web Publishing Service設置成自動,如果需要經常使用IIS的FTP服務請把FTP Publishing Service服務設成自動, 即能實現開機自動啟動。 如果用的是serv-u, 把設成系統服務的選項鉤上即可。 從安全性和資源消耗方面來說, 建議不經常使用FTP的用戶不要設成自動。