随着 Windows 服务器操作系统的进步和服务器本身的技术进步,您将看到这种性质的变化提示。但是,一些建议将存在很长时间。就像一些家庭安全提示已经存在很长时间一样。
警惕以管理员级别权限执行网站应用程序
应仔细定义所有文件授权。最好的验证应该到位,以阻止黑客利用网站应用程序。并且还可以访问服务器。
应设置密码策略
你应该设置它们。即使是中级互联网用户也知道密码的最佳实践,如果您不知道,那么现在就做大量研究。与其只是说您将遵循密码最佳实践,不如将其作为工作月的一部分定期进行,并且您应该制定政策,以免您在 Internet 上象征性地敞开大门。
服务器备份乏味但很重要
备份任何文件或信息都是乏味的,感觉像是在浪费时间,但它需要完成,所以将其作为日常工作的一部分。将它与密码例程和服务器更新例程一起添加到您的月度日记中。如果不出意外,强迫自己出于习惯备份服务器。
Windows 更新是你的朋友
必须进行更新很烦人,它们通常会导致您现在不想处理的不可预见的问题,但是每次您忽略更新时,都会让黑客在您身上占据一席之地。Microsoft 是一家占主导地位的公司,程序员夜以继日地工作以确保您的系统安全。他们每月都会发布更新,如果你拒绝,那你就是傻瓜。
更新您的服务器知识
本文仅陈述已经存在很长时间以及未来很长一段时间的安全提示。但是,较小的个人提示会随着时间的推移而改变,您有责任了解这些提示并及时了解对您的服务器的最新威胁。
建立变更控制流程
当您需要更改有关服务器的某些内容时,将使用此选项。这个过程应该是这样的:记录所需的更改,评估它们的影响,为你制定一个详细的计划,将执行这些更改,测试你的想法,通过进一步的预生产环境运行你的想法,尝试你的想法与故障保险、保障措施和备份。