如何正確使用服務器里的網站與游戲端口?規避防火墻策略的影響及保護網站與游戲的正常運行。以及服務器安全的一些簡單方法,這里介紹一下筆者在工作中遇到的這些情況,及相關的想法。
一、先介紹一下網站與游戲使用的常用端口
網站常用的端口是80和8080,游戲常用是6000-10000這個范圍內,一般程序或管理人員都是這樣設置的,我在工作中也經常見到很多的客戶使用這些游戲端口。
二、介紹一下IDC防火墻中默認的防護端口
無論哪一家IDC都會有自己的防火墻,都會防護著機房內部的運行,避免受到影響。所以會在防火墻里添加上默認的策略進行防御。也是針對一些常用的端口進行防御的,如網站的就是 80和 8080,游戲默認的防御端口就是6000-10000。因為這些端口都是大部分游戲使用的端口,所以防護起來比較好。
三、結合網站游戲與防火墻默認的防護講解一下
1、網站大多數默認是80端口的,這個倒沒有什么好說的,如果你的網站不使用80端口就要加端口進行訪問,剛才也說了,80也是防火墻默認的防護之下的。如果你的網站不想受到防火墻的影響,就必須得改一下端口,盡量避免80或者 8080,尤其是一些游戲列表,盡量避免使用80或者8080端口。但如果你的游戲列表經常受到攻擊的,那肯定要借助防火墻進行保護了。
2、游戲方面的端口,也是這樣的情況,如果想避開防火墻的防護就不要使用 6000-10000的端口,去使用其它的不在默認防護的端外。這可以方便測試。
3、關于遠程端口的話,就更不建議使用 80、8080、6000-10000的端口了,如果一旦防御著,會攔截遠程下來,是非常不好的,建議建議遠程端口修改成20000以上的去。避開防火墻的默認防護端口。
四、服務器的安全問題
在工作的過程中,我發現有很多的客戶不注重服務器的安全這個問題,導致中毒或者被“遠程”的這個問題,從而服務器也要重裝系統,也要中止業務運行,一個浪費時間,二是浪費人力。所以安全這個問題始終都是前排的。無論是從業務開展還是從數據的角度去分析,服務器安全至關重要。
下面說一下最簡單的防護:
1、修改遠程端口
2、修改用戶名與密碼
3、建議使用復雜的用戶名與密碼,但要考慮如果遠程不上的時候,還要給密碼機房檢查的情況,就要再考慮一下機房的輸入問題了。
4、定期殺毒并修改遠程端口,用戶名與密碼。這是最簡單的防護安全的方法了。