服务器被人入侵与被流量攻击,是GM经常会遇到的两个问题。流量攻击会导致服务器黑洞封停,用户无法访问,业务中断。机器被入侵,版本数据被盗,他人开了相同的游戏,也会给自己带来竞争压力。服务器平时要如何预防,又如何来判断服务器是否被入侵呢?
如何判断服务器被入侵过:
判断服务器是否被入侵,平时可以查看日志信息是否还存在或者是否被清空,入侵者在入侵后,退出时会删除机器的日志信息。查看机器最近成功登陆的事件和最后一次不成功的登陆事件。如果是windows服务器,可以查看Windows日志等。如果数据库被入侵,查看数据库登录日志等,如Sqlserver数据库支持设置记录用户登录成功和失败的日志信息。
平时要如何预防入侵:
一、除了服务器需要用的一些正规软件,其它尽量都不要安装。
二、在用户中把Administrator改名,这样做的目的是即使对方暴破了我们的密码用户名也不容易中,相当于又加了一道关卡。相对应的也需要设置一个复杂的密码,带上大小写字母、符号、数字。
三、关闭所有用不到的端口,谨慎开放缺乏安全保障的端口
四、定期检查分析系统日志,不断完善服务器安全性能,定期更新安全补丁,要通过正规的安全软件更新补丁。
五、使用门神功能、安全组指定IP登陆服务器,能有效防止黑客入侵。
六、最重要的是做好数据备份工作,有了完整的数据备份,才能在受到攻击时或者系统出现故障是能够迅速恢复,减小影响及损失。