重庆分公司,新征程启航
为企业提供网站建设、域名注册、服务器等服务
不是每个系统补丁都必须打。
成都创新互联公司专注为客户提供全方位的互联网综合服务,包含不限于网站设计、成都做网站、湘潭县网络推广、小程序设计、湘潭县网络营销、湘潭县企业策划、湘潭县品牌公关、搜索引擎seo、人物专访、企业宣传片、企业代运营等,从售前售中售后,我们都将竭诚为您服务,您的肯定,是我们最大的嘉奖;成都创新互联公司为所有大学生创业者提供湘潭县建站搭建服务,24小时服务热线:18982081108,官方网址:www.cdcxhl.com
服务器打补丁时,需要注意以下三点:
1、安全补丁必不可少。
服务器管理站长应该每天第一时间去服务器操作系统和应用软件的提供商补丁站看一下,看看有没有这针对自己的需要更新的安全补丁。如果有,这样的补丁应该第一时间打上。
2、功能补丁可用可不用。
比如微软刚发布的打印机驱动补丁,你的服务器是不是应该没有连接打印机,那就不要用。也许有人会问用了不就占点空间,不是那么简单。比如这个新出的打印机补丁,如果安装了,它会在服务器添加网络打印机服务,大家也都知道,如果添加了服务就要开相应的端口,开了端口就可能会存在安全隐患。所以,像杀毒软件这样的一键所有补丁的方式不适合使用网站服务器使用。
3、注意检测网站端口是否有异常
如果你站点的网站服务器以前就是通过提示直接打补丁,那就要小心了,像上面提到的,你的服务器很有可能启动了不需要的服务,也就开放了一些端口。你可以使用端口扫描工具进行检测。
经常看到网站服务器尤其是用windows操作系统的服务器桌面干干静静,右下角除了输入法,就是杀毒软件了,很多站长都根据杀毒软件的提示毫不犹豫地即时打补丁,但是,我们的网站服务器真正适合或者说真正需要这些补丁吗?
答案是否定的!
看到提示就认为系统缺少补丁,有没有想过是谁在提醒你补丁需要更新?不是操作系统的发布方,而是杀毒软件的提供的,那就要考虑一下这些补丁提示准确吗?补丁真的适合你吗?
说到底,站长在给网站服务器打补丁时,需要注意以下三点:
1、安全补丁必不可少。
服务器管理站长应该每天第一时间去服务器操作系统和应用软件的提供商补丁站看一下,看看有没有这针对自己的需要更新的安全补丁。如果有,这样的补丁应该第一时间打上。
2、功能补丁可用可不用。
比如微软刚发布的打印机驱动补丁,你的服务器是不是应该没有连接打印机,那就不要用。也许有人会问用了不就占点空间,不是那么简单。比如这个新出的打印机补丁,如果安装了,它会在服务器添加网络打印机服务,大家也都知道,如果添加了服务就要开相应的端口,开了端口就可能会存在安全隐患。所以,像杀毒软件这样的一键所有补丁的方式不适合使用网站服务器使用。
3、注意检测网站端口是否有异常
如果你站点的网站服务器以前就是通过提示直接打补丁,那就要小心了,像上面提到的,你的服务器很有可能启动了不需要的服务,也就开放了一些端口。你可以使用端口扫描工具进行检测,比如ScanPor、冰刃,或使用直接eesafe对网站从网站外部对端口检测。
首先,需要做风险评估,评估已有的漏洞所能带来的风险,确定风险的级别和影响
其次,对于高风险的漏洞,建议打上,中低风险的漏洞根据情况,可以不打,这是在你能够接受的风险影响范围内
再次,并不需要一有补丁就打,打补丁建议先在测试环境上操作。频繁打补丁会影响业务的正常运行。
最后,虚拟化是基础,打补丁一般会影响业务服务,当然这只是在打补丁出错误的情况下。
对于客户端,一般建议打最新补丁,因为客户端不像服务器那么敏感、安全与没有服务器做的好、是比较容易被侵入的地方。