运维安全思考
发表于:2025-02-16 作者:千家信息网编辑
千家信息网最后更新 2025年02月16日,运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。网络1、数据库和redis等不对外开放的服务禁止公网连接2、关闭一些无用的服务和端口3、公网访问的端口开
千家信息网最后更新 2025年02月16日运维安全思考
运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。
网络
1、数据库和redis等不对外开放的服务禁止公网连接
2、关闭一些无用的服务和端口
3、公网访问的端口开放80和443端口(***或跳板机端口)
4、禁止公网ssh连接服务器(可选,需要安装***或跳板机)
系统
1、最小化安装系统
2、服务器用非root权限登陆或者证书登陆
3、服务启动用非root用户启动
4、开启防火墙只开启对外提供的端口
5、更新系统软件如:bash openssl openssl-devel libc 等一些安全或加密方面的
6、安装fail2ban 软件防止ssh暴力破解工具(可选)
7、密码满足最短长度及复杂性
操作
1、用非root用户登陆服务器及操作
2、操作记录(审计),危险命令非root禁止使用
服务
1、隐藏服务版本号
2、服务端口划分,如:8000-9000,给所有的应用使用
应用
一般的都有
webshell
SQL 注入
监控
1、基础监控,如:cpu、内存、内盘、网络流量
2、服务监控,如:nginx、tomcat
3、服务健康检测、可通过api或直接模拟访问监控
4、日志监控、分系统日志和服务日志监控
对ssh登录监控
审计
对用户操作记录和审计
日常巡检
定期检查及更新系统补丁
服务
监控
端口
系统
安全
日志
用户
公网
审计
登陆
服务器
网络
跳板
软件
对外
应用
开放
更新
复杂
最小
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
房友中介管理系统数据库
数据库中宏设计else在哪
龙珠觉醒怎么选择服务器
数据库慢查询监控
es查询数据库过大崩掉了
怎么查询未知软件数据库
广德库存软件开发服务价格大全
ftp上传文件到服务器端口
济源app软件开发价格
沈阳微博软件开发
上海友网络技术有限公司
中国在美国上市现状数据库
php投票的数据库格式
数据库的方式
山西水性软件开发发展现状
做好网络安全预警工作
怎么在原有基础上加上数据库
kms激活服务器地址安全吗
应届软件开发9K武汉小公司
数据库三范式的简单理解
邵阳网络安全攻防演习
西门子smart可以连数据库吗
软件开发详细报价单
酒店服务器难管理吗
软件开发2.0
网络安全法宣活动
百一润业互联网科技有限公司
开发网络安全技术产品
物联网软件开发 知乎
长春手机软件开发多少钱