如何正確使用服務(wù)器里的網(wǎng)站與游戲端口?規(guī)避防火墻策略的影響及保護(hù)網(wǎng)站與游戲的正常運(yùn)行。以及服務(wù)器安全的一些簡單方法,這里介紹一下筆者在工作中遇到的這些情況,及相關(guān)的想法。
一、先介紹一下網(wǎng)站與游戲使用的常用端口
網(wǎng)站常用的端口是80和8080,游戲常用是6000-10000這個范圍內(nèi),一般程序或管理人員都是這樣設(shè)置的,我在工作中也經(jīng)常見到很多的客戶使用這些游戲端口。
二、介紹一下IDC防火墻中默認(rèn)的防護(hù)端口
無論哪一家IDC都會有自己的防火墻,都會防護(hù)著機(jī)房內(nèi)部的運(yùn)行,避免受到影響。所以會在防火墻里添加上默認(rèn)的策略進(jìn)行防御。也是針對一些常用的端口進(jìn)行防御的,如網(wǎng)站的就是 80和 8080,游戲默認(rèn)的防御端口就是6000-10000。因?yàn)檫@些端口都是大部分游戲使用的端口,所以防護(hù)起來比較好。
三、結(jié)合網(wǎng)站游戲與防火墻默認(rèn)的防護(hù)講解一下
1、網(wǎng)站大多數(shù)默認(rèn)是80端口的,這個倒沒有什么好說的,如果你的網(wǎng)站不使用80端口就要加端口進(jìn)行訪問,剛才也說了,80也是防火墻默認(rèn)的防護(hù)之下的。如果你的網(wǎng)站不想受到防火墻的影響,就必須得改一下端口,盡量避免80或者 8080,尤其是一些游戲列表,盡量避免使用80或者8080端口。但如果你的游戲列表經(jīng)常受到攻擊的,那肯定要借助防火墻進(jìn)行保護(hù)了。
2、游戲方面的端口,也是這樣的情況,如果想避開防火墻的防護(hù)就不要使用 6000-10000的端口,去使用其它的不在默認(rèn)防護(hù)的端外。這可以方便測試。
3、關(guān)于遠(yuǎn)程端口的話,就更不建議使用 80、8080、6000-10000的端口了,如果一旦防御著,會攔截遠(yuǎn)程下來,是非常不好的,建議建議遠(yuǎn)程端口修改成20000以上的去。避開防火墻的默認(rèn)防護(hù)端口。
四、服務(wù)器的安全問題
在工作的過程中,我發(fā)現(xiàn)有很多的客戶不注重服務(wù)器的安全這個問題,導(dǎo)致中毒或者被“遠(yuǎn)程”的這個問題,從而服務(wù)器也要重裝系統(tǒng),也要中止業(yè)務(wù)運(yùn)行,一個浪費(fèi)時間,二是浪費(fèi)人力。所以安全這個問題始終都是前排的。無論是從業(yè)務(wù)開展還是從數(shù)據(jù)的角度去分析,服務(wù)器安全至關(guān)重要。
下面說一下最簡單的防護(hù):
1、修改遠(yuǎn)程端口
2、修改用戶名與密碼
3、建議使用復(fù)雜的用戶名與密碼,但要考慮如果遠(yuǎn)程不上的時候,還要給密碼機(jī)房檢查的情況,就要再考慮一下機(jī)房的輸入問題了。
4、定期殺毒并修改遠(yuǎn)程端口,用戶名與密碼。這是最簡單的防護(hù)安全的方法了。