有哪些靠谱的服务器安全软件?

服务器黑客 (Hacker)网络攻防黑客攻击

有哪些靠谱的服务器安全软件?

1. 防御 DDOS、CC

2. 每天修补漏洞

3. 防止黑客入侵什么的

4. 附带实用的小玩意

最好是国外的,国内的东西总感觉有点不安心

添加评论

分享

按投票排序按时间排序

12 个回答

28赞同
反对,不会显示你的姓名

职业欠钱,一个过气的黑客爱好者,骗过稿费,做过编…

Kent
Lu
AroamerIvan
Lee
 等人赞同

操作系统本身就自带了很多工具和安全机制,只要足够熟悉它们的工作原理,合理的设置,比堆砌一大堆所谓的“安全软件”要靠谱得多。

比如楼上李奇提到了selinux、snort和honeynet。

这几个工具虽然不错,但我认为如果从纵深防御的思路来梳理可能效果会更佳。

在大部分互联网企业,服务器的数量是比较庞大的,单机版的很多工具不具备管理性。

我觉得这几个分类都属于靠谱的安全软件的:

1. 统一集中化管理工具

2. 最小权限的访问控制策略

3. 补丁与反病毒(包括所有恶意文件的查杀)

4. 监控体系

5. 基础安全工具(事后检查)

6. 信息安全预警工具

1. 统一集中化管理工具

Windows下你可以用域、linux下可以用ldap,或者考虑一些像Puppet、Func之类的工具。

类似于木马那样,每一台服务器都装一个agent。

这样的解决方案还有很多商业产品,尤其是办公网络,搜索一下终端管理、桌面管理的关键字,可以找到很多

2. 最小权限访问控制策略

比如网络访问控制,Windows下使用IPSec、linux下使用IPTABLES,如果是一台游戏服务器,那么除了游戏端口,什么都不要让普通用户访问到,如果是web应用,就只开放80/443(如果有ssl的话)

文件权限控制,不要什么都777,对应在WIndows平台下,不要什么都是Everyone完全控制

3. 补丁与反病毒

这可能是安全厂商吹嘘的最多的东西(以前),

但补丁防不住0day,杀毒软件可以免杀绕过(虽然在HIPS的围剿中正越来越难)

所以,个人认为这些东西只是一个基础必备但基本上不能信任的摆设。

Windows下有WSUS(好像升级版是SMS),Linux下,还是通过统一集中化管理工具推送吧

4. 监控体系

一定要假设前面的设置是无效的,被牛逼黑客攻破了,这时候仍然要有监控的方案。

例如主机层面可以用HIPS(蜜罐属于同一类方案)

网络层面可以用IPS

商业产品就不介绍了,开源的ossec体验过还是不错的

5. 基础安全工具

假设获悉服务器已经被黑了(或者疑似被黑),上去做检查就是必要的(有时候是计算机犯罪取证)

这时候,一些检查进程、端口、启动项、隐藏文件、ssdt/syscall 之类的基础信息的工具,也称为安全工具了。

大家熟悉的会有sysintenal系列的所有工具,冰刃/Xuetr/Chkrootkit 等

6. 信息安全预警

嗯。。如果不能获得一手的安全资讯,比如出了什么漏洞,有了什么补丁,最新的技术和思路是什么,那么上述所有工具和策略都只能是掩耳盗铃。

关注各大厂商的公告栏,关注黑客圈子的blog/微博,都算是一种安全工具吧

至少,国内的朋友可以用Google Reader订阅Planet。

嗯,基本上没说太具体的工具名字,

一方面因为不想变成某商业产品的宣传

另一方面,也的确因为脱离实际操作太久了,对一线的工具记不清楚了

但这几个分类下,每个分类都有一些杰出的精品,如果有朋友记得提醒,我会再更新补充进去的。

编辑于 2011-08-21 4
条评论
 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

12赞同
反对,不会显示你的姓名

李奇,Product
Designer @ Zhihu

知乎用户、zero
yu
Charles Wu 等人赞同

1:SELinux:全宇宙最牛逼的服务器安全软件,内核级防御,你值得拥有。

2:Snort:让坏蛋的每一个脚印都被你看到。

3:Honeynet:让坏蛋的活动尽在掌控。

SELinux,希望你能达到手写策略的级别

Snort,同样必须的手写策略

Honeynet,建立高仿真蜜网

以上3个东东你搞精通了,基本就可以独步天下了。

PS:曾经有发起过这样一个“安全服务器操作系统”的项目,但是夭折了T_T

编辑于 2011-08-21 6
条评论
 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

1赞同
反对,不会显示你的姓名

我自飞扬,一念花开君主临,我自飞扬临天下

Fwolf 赞同

目测服务器安全狗可以合楼主胃口。。。完全是对症下药的感觉。。。

看图说话好了:

抗DDOS攻击和CC攻击。

每天都可以对服务器进行扫描并进行修补。

对系统和网站设定规则加以保护,让黑客的入侵更难以实现。

最后附带的使用小玩意。有远程桌面守护,用以防止被远程左面控制,账户保护,可以扫描出系统中的所有用户,避免因为不知道影子账户的存在而导致服务器被黑。。。

功能蛮多,而且免费,建议可以去装个玩玩。

发布于 2014-11-05 1
条评论
 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

6赞同
反对,不会显示你的姓名

知乎用户,游戏蛮牛
创始人

知乎用户、知乎用户、潘成涛 等人赞同

3Q受邀

搞网络安全好多年了.说实事话软件都不靠谱,只是起到辅助的作用.

主要还是一个靠谱的网站管理员.

网站攻击目的主要2种:

1.使服务器瘫痪.

主要是拒绝服务攻击和CC攻击,

如果服务器规模不大的话.可以在前端加一个防火墙.用于分流ddos来源.

CC攻击,设置时长黑名单即可.

2.获取指定服务器权限.

webshell权限,这个权限一般更容易获取

服务器administrators权限,一般如果管理员不是很弱的话,会稍微复杂些.

服务器设置好安全(这里针对windows说,liunx有些类似):

1.磁盘权限的控制.给不同级别的目录和磁盘设置不同的权限.及时用户获得webshell也无法提升权限.

2.给web站点设置权限.及时用户上传木马也无法修改页面文件.有些目录不需要写入权限就禁用.

3.禁用一些不被外部访问的端口.可以在策略组里配置.或者在tcp/ip协议里.或者默认的系统防火墙里.

4.保证软件版本的安全.一般提升权限最多的都是serv-u导致的.

5.如果服务器多站点,注意给每个站点不同的IIS用户.设置好iis脚本权限.例如图片目录就不需要脚本权限.

6.把服务器浏览器安全级别设置为最高即可.防止提权. 还有一些exe文件,修改其使用权级别.

等等...

主要安全目的把服务器system权限或iis权限分清楚...

其实要做的安全细节工作还是很多的. 所以说需要一个靠谱的管理员很重要. 如果网站对你很重要的话.

编辑于 2011-08-22 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

2赞同
反对,不会显示你的姓名

王铭杰

知乎用户、陈一七 赞同

实体服务器的防护软件

鉴于普通Linux和Windows的TCP堆栈设计都不是为防DDOS的,并且,服务器的硬件建构也不适合做安全。所以一般我们都是用专用设备去做防护,并且将服务器都放入策略严格的DMZ区域。

要说软件的话,以前还有一些,比如Blackice黑冰这样的,但是07年IBM就不再卖了。

现在有的软件主要都是V Appliance也就是你需要有虚机才可以装,又或者把一台PC完整地变成一台安全服务设备。

现在对服务器防护,比较多的集中在虚拟服务器领域,下面给你介绍几款:

虚拟服务器防护软件

VMware vshield ,

Trend Micro Deep Security.

Juniper vGW

CheckPoint VE

IBM VSP

此外,漏洞扫描,补丁管理,以及DDoS防护,他们都属于不同的安全分类,就算集成度最高的UTM也不会把这些功能放在一起,他们的工作机制都是完全不一样的。所以不要想一款工具集合所有这些功能。

发布于 2011-08-21 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

3赞同
反对,不会显示你的姓名

孙立伟,资深码农,技术死宅
( ?° ?? …

知乎用户、Er
Sun
陈一七 赞同

Linux基本上就是IPTables,SELinux之类了,Windows不熟。

发布于 2011-08-21 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

1赞同
反对,不会显示你的姓名

知乎用户,互联网
/ 网站 / IT / 网络

Livo 赞同

现在已经有了几个云安全了的软件,如安全狗,护卫神。

发布于 2013-03-08 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

1赞同
反对,不会显示你的姓名

李明,信息安全产品运营

猫猫一坨 赞同

云锁确实不错,现在正在用,感觉批量管理这块很方便,适合运维新手使用!

发布于 2015-11-22 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

0赞同
反对,不会显示你的姓名

00746.cn

云锁似乎也不错!

发布于 2016-04-19 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

0赞同
反对,不会显示你的姓名

老羊,互联网/网站开发/SEO/中医

弱弱的问下,安全狗、云锁这种软件,虚拟主机是没有服务器的安装控制权限,应该没有办法使用吧。

发布于 2014-11-14 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

0赞同
反对,不会显示你的姓名

taro
yang
,甜食狂躁者

windows服务器的话就是multideskenforcer,如果你知道multidesk的话,那么这个就是multidesk远程管理的安全版

发布于 2015-11-18 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

0赞同
反对,不会显示你的姓名

白小肥

服务器安全软件我们公司都是用安全狗,免费也实用,这个软件做了两年多了,感觉也不会流氓,你想要的功能都有。

发布于 2013-07-03 添加评论 感谢

分享

收藏 ? 没有帮助 ? 举报 ? 作者保留权利

硬件防火墙:

思科、华为、金盾、梭子鱼、F5、启明星辰、北京网御、华为、思科、深信服、知道创宇、天融信等等

软件防火墙:

360主机卫士、神盾(shenduncn.com)、冰盾、云盾、云锁 、安全狗 、微盾防火墙(*) 、风云防火墙(*) 、金盾防火墙 、 护卫神 、安

慧网盾(*) 、云安服务器卫士、  固盾防火墙 、迈克菲(MACfee) 、AVG LinkScanner、 青云服务器安全设置器 、D盾、  诺顿web安

全 、拦截宝、零点网安专版(360WebSafeSetup) 、智创防火墙、 IceSword冰刀 、iWall应用防火墙、微软自带的MSE 、啊D安全套件

、安骑士(*)、MYIIS-VIF安全专家、网安信息、华数信息安全系统、服云(服务器安全管理云)、趋势科技服务器深度安全防护系统Deep

Security、ESET 服务器安全防护、牛盾云安全、iGuard网页防篡改系统、安骑士(云服务器安全防护软件)、彩影防火墙、威盾IIS防火

墙、云顿木马清理、诺顿、驱逐舰、Symantec、rising和各种网络硬件厂商的WAF应用防火墙等

安全狗、护卫神、D盾、360主机卫士、云锁、啊D安全套件,MYIIS-VIF安全专家、华数信息安全系统、云盾等各类厂商的WAF应用防火

墙…

IPtables hostdeny selinux、Nmap、Snort、Nesseu和honeynet

sysintenal系列的所有工具,冰刃/Xuetr/Chkrootkit

安全狗linux版(对于普通用其他不考虑)等 selinux、snort和honeynet。 AVAST 核心安全

(iptables + ip限制 +web过滤)

暗组出品的服务器安全检查工具 星外华众百度云阿里云等安全包 +自己研发或者定制安全防护产品

---------------------------------------------------------------------------------------------------

http://www.xz7.com/yp/fwqaq/   http://s.jb51.net/

http://www.9553.com/zt/server/

http://down.admin5.com/fuwuqi/

http://www.52z.com/softpic/118906.html

http://www.52z.com/zhuanti/fuwuqianquan.html

http://www.3987.com/zhuanti/serversave/

http://www.zhuantilan.com/zt/fuwuqianquan/

http://www.zhuantilan.com/zt/wangzhananquan/

http://down.chinaz.com/class/102_1.htm

http://www.pc6.com/pc/anqrj/

----------------------------------------------------------------------------------------------------

我来回答这个问题

写回答…

我要回答

时间: 2024-11-07 07:40:17

有哪些靠谱的服务器安全软件?的相关文章

免费服务器安全软件:云锁体验

网站挂暗链.挂广告.挂盗链.挂马是家常便饭,总在这上面花费我很多时间来处理,更不用说cc攻击.ddos攻击等等更是防不胜防,摊上这些安全问 题,只能自认倒霉.如何省时省力的解决这些问题呢?如果公司有运维牛人,恭喜你,你很幸运,如果没有,最好的方法就是选择一款实用的网站.服务器安全软 件. 这就是我今天要介绍的这款免费的服务器安全软件:云锁,我所以拿出来分享也不担心说成是软文,因为它目前是我的广告主,我有必要关注关 注广告主的产品,如果是好产品我还是愿意分享的.另外它切切实实也是一款除"安全狗&q

服务器安全软件--服务器安全狗windows V4.2枸杞版发布

服务器安全狗是一款集服务器安全防护和安全管理为一体的免费服务器安全软件,2015年9月8日,服务器安全狗发布最新window  V4.2枸杞版,该版本更新优化了多项功能,大大增强了软件的可用性和稳定性. 服务器安全狗支持Windows全系列操作系统(Windows2003/Windows2008/Windows2012 32位 64位).Linux操作系统,采用底层驱动防护直接屏蔽入侵提权,保护服务器安全.功能涵盖了服务器杀毒.系统漏洞修复.远程桌面守护(防止未授权的非法用户登录服务器).帐号保

靠谱的录屏软件 + mp4格式转换软件

找一个靠谱的录屏软件不容易.有的有时间限制,有的有水印logo. 用到现在我比较满意的一款软件名字叫 ice cream screen recorder ,他没有水印 也没有时间限制. 唯一的缺点是录屏的同时不能同时录摄像头,录完之后文件的格式是mvk . 还需要下载一款格式转换工具把mvk格式的文件转为mp4文件. 这里推荐一个款格式转换工具bigasoft total video converter ,建议下载v5以上的中文破解版. 完美搞定.

服务器数据转换软件x-SBC

服务器端的数据转换软件x-SBC(Server Based Converter)是由北京红缨枫软件有限公司研制和开发的产品.本产品可以在服务器端将MS Office(Word / Excel / PowerPoint)文档以及PDF文件通过XML作为中介转换为PDF.SVG.JPEG/PNG/TIFF(只限于Windows版).在群发和Web Mail系统下,即使没有安装MS Office,或MS Office不能执行的服务器环境中,也能方便地显示,转换MS Office和PDF文件.特别是将各

FinalShell服务器管理软件,SSH客户端下载,支持Windows,Mac OS X,Linux

FinalShell是一体化的的服务器,网络管理软件,不仅是ssh客户端,还是功能强大的开发,运维工具,充分满足开发,运维需求. 用户QQ群 342045988 Windows版下载地址:http://www.hostbuf.com/downloads/finalshell_install.exe Mac版,Linux版安装及教程:http://www.hostbuf.com/t/1059.html FinalShell 服务器加速教程 更新日志:http://www.hostbuf.com/t

免费服务器安全软件都有哪些

相信不少的用户选择好服务器之 后,都会习惯性想到去安装个安全软件.就如同买了台新电脑要装个安全卫士心里才踏实.确实,服务器不管是硬件结构还是系统运行原理跟普通电脑都是大径相同 的,而且当前的服务器安全软件还具备诸多的其他功能,比如:重启服务器.重启关键服务.网站安全检测.网页云防篡改服务等服务器常会执行的操作功能,这对 一些技术人员甚至是新人提供了巨大的便利,所以说选购好服务器之后装个安全软件还是挺有必要的. 安全狗 这款就是服务器上用的最多的软件.是国内首款支持Windows全系列服务器操作系

十大网站管理员的服务器工具软件你知道哪些

当网站发展到一定的规模,站长就应该开始考虑要为网站托管服务器.通常情况下服务器会被放到电信或网通的机房,网站管理员通过远程来管理服务器.在网站服务器进行托管时,需要安装一些常用的服务器上运行的软件,才能更为有效地管理这台远程服务器,今天我就根据我自己的管理经验,推荐十个有用的服务器工具软件,供大家参考和分享. Arp防火墙 Arp Firewall - 现在托管服务器必须安装的第一个软件就是Arp防火墙,没办法啊,中国这网络环境,不安装Arp防火墙就等着被人挂木马了.现在免费的Arp防火墙主要有

Linux下服务器管理软件Cockpit

一.Cockpit介绍: Cockpit 是一个自由开源的服务器管理软件,它使得我们可以通过它好看的 Web 前端界面轻松地管理我们的 GNU/Linux 服务器.Cockpit 使得 Linux 系统管理员.系统维护员和开发者能轻松地管理他们的服务器并执行一些简单的任务,例如管理存储.检测日志.启动或停止服务以及一些其它任务.它的报告界面添加了一些很好的功能使得可以轻松地在终端和 Web 界面之间切换.另外,它不仅使得管理一台服务器变得简单,更重要的是只需要一个单击就可以在一个地方同时管理多个

服务器虚拟化软件的结构组成和各组件的主要功能与作用

服务器虚拟化软件主要由三部分组成: 1.WinServer虚拟化引擎,要实现虚拟化,得先把原的的服务器如CPU的计算能力,硬盘的存储能力进行资源整合,将原有的计算.存储.网络为构建为资源池,实现原有的服务器资源--资源池化:资源池化后,就可以进行按需分配,实现虚拟构建出多台虚拟机,各台虚拟机根据分配的资源进行运转. 2.WCE虚拟化中间件,有时,需要兼容多家厂商的服务器,服务器间的虚拟化软件都不一样,怎么办?此时就需要有一个主次,或者一个能纳管多家服务器的软件,云宏CNware虚拟化软件,Win