隨著 Windows 服務器操作系統的進步和服務器本身的技術進步,您將看到這種性質的變化提示。但是,一些建議將存在很長時間。就像一些家庭安全提示已經存在很長時間一樣。
警惕以管理員級別權限執行網站應用程序
應仔細定義所有文件授權。最好的驗證應該到位,以阻止黑客利用網站應用程序。并且還可以訪問服務器。
應設置密碼策略
你應該設置它們。即使是中級互聯網用戶也知道密碼的最佳實踐,如果您不知道,那么現在就做大量研究。與其只是說您將遵循密碼最佳實踐,不如將其作為工作月的一部分定期進行,并且您應該制定政策,以免您在 Internet 上象征性地敞開大門。
服務器備份乏味但很重要
備份任何文件或信息都是乏味的,感覺像是在浪費時間,但它需要完成,所以將其作為日常工作的一部分。將它與密碼例程和服務器更新例程一起添加到您的月度日記中。如果不出意外,強迫自己出于習慣備份服務器。
Windows 更新是你的朋友
必須進行更新很煩人,它們通常會導致您現在不想處理的不可預見的問題,但是每次您忽略更新時,都會讓黑客在您身上占據一席之地。Microsoft 是一家占主導地位的公司,程序員夜以繼日地工作以確保您的系統安全。他們每月都會發布更新,如果你拒絕,那你就是傻瓜。
更新您的服務器知識
本文僅陳述已經存在很長時間以及未來很長一段時間的安全提示。但是,較小的個人提示會隨著時間的推移而改變,您有責任了解這些提示并及時了解對您的服務器的最新威脅。
建立變更控制流程
當您需要更改有關服務器的某些內容時,將使用此選項。這個過程應該是這樣的:記錄所需的更改,評估它們的影響,為你制定一個詳細的計劃,將執行這些更改,測試你的想法,通過進一步的預生產環境運行你的想法,嘗試你的想法與故障保險、保障措施和備份。