运维安全思考
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。网络1、数据库和redis等不对外开放的服务禁止公网连接2、关闭一些无用的服务和端口3、公网访问的端口开
千家信息网最后更新 2025年02月01日运维安全思考
运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。
网络
1、数据库和redis等不对外开放的服务禁止公网连接
2、关闭一些无用的服务和端口
3、公网访问的端口开放80和443端口(***或跳板机端口)
4、禁止公网ssh连接服务器(可选,需要安装***或跳板机)
系统
1、最小化安装系统
2、服务器用非root权限登陆或者证书登陆
3、服务启动用非root用户启动
4、开启防火墙只开启对外提供的端口
5、更新系统软件如:bash openssl openssl-devel libc 等一些安全或加密方面的
6、安装fail2ban 软件防止ssh暴力破解工具(可选)
7、密码满足最短长度及复杂性
操作
1、用非root用户登陆服务器及操作
2、操作记录(审计),危险命令非root禁止使用
服务
1、隐藏服务版本号
2、服务端口划分,如:8000-9000,给所有的应用使用
应用
一般的都有
webshell
SQL 注入
监控
1、基础监控,如:cpu、内存、内盘、网络流量
2、服务监控,如:nginx、tomcat
3、服务健康检测、可通过api或直接模拟访问监控
4、日志监控、分系统日志和服务日志监控
对ssh登录监控
审计
对用户操作记录和审计
日常巡检
定期检查及更新系统补丁
服务
监控
端口
系统
安全
日志
用户
公网
审计
登陆
服务器
网络
跳板
软件
对外
应用
开放
更新
复杂
最小
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
需要服务器的网站
服务器喇叭和频道喇叭
cpanel 修改数据库
免费服务器虚拟化方案
数据库是一个二维表吗
更换服务器需要回归测试吗
kth数据库
公安部 网络安全 视频
南京计算机网络技术包括什么
网络安全法是第几届
描述数据库系统级别
数据库log恢复
信息网络安全主题班会ppt
天宇软件开发
艾汉迪互联网科技公司
关注性数据库
农业银行软件开发中心面经
我的世界国际2b2t服务器免费
做简单小软件开发
用友网络技术公司
分布式文件系统是什么数据库
腾讯云服务器管理需要软件吗
安永合规数据库
安徽瑞韬软件开发有限公司招聘
魔兽战斗宠物数据库
数据库技术对物流行业的影响
access备份数据库不可识别
对网络安全宣传的建议
网络安全法治建设的发展历程
银川小程序软件开发公司