运维安全思考
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。网络1、数据库和redis等不对外开放的服务禁止公网连接2、关闭一些无用的服务和端口3、公网访问的端口开
千家信息网最后更新 2025年12月02日运维安全思考
运维安全在现在的运维环境中依然是非常重要的、我将常见的安全分几个大项列出、有不足之处、欢迎补充。
网络
1、数据库和redis等不对外开放的服务禁止公网连接
2、关闭一些无用的服务和端口
3、公网访问的端口开放80和443端口(***或跳板机端口)
4、禁止公网ssh连接服务器(可选,需要安装***或跳板机)
系统
1、最小化安装系统
2、服务器用非root权限登陆或者证书登陆
3、服务启动用非root用户启动
4、开启防火墙只开启对外提供的端口
5、更新系统软件如:bash openssl openssl-devel libc 等一些安全或加密方面的
6、安装fail2ban 软件防止ssh暴力破解工具(可选)
7、密码满足最短长度及复杂性
操作
1、用非root用户登陆服务器及操作
2、操作记录(审计),危险命令非root禁止使用
服务
1、隐藏服务版本号
2、服务端口划分,如:8000-9000,给所有的应用使用
应用
一般的都有
webshell
SQL 注入
监控
1、基础监控,如:cpu、内存、内盘、网络流量
2、服务监控,如:nginx、tomcat
3、服务健康检测、可通过api或直接模拟访问监控
4、日志监控、分系统日志和服务日志监控
对ssh登录监控
审计
对用户操作记录和审计
日常巡检
定期检查及更新系统补丁
服务
监控
端口
系统
安全
日志
用户
公网
审计
登陆
服务器
网络
跳板
软件
对外
应用
开放
更新
复杂
最小
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全重点监控
godaddy数据库主机
网络技术安全对抗赛
东阳学校软件开发
河北gps网络时钟服务器
clay粘土服务器怎么发消息
上海远瑜网络技术有限公司
数据库创建自然科学类书籍的视图
网络安全研究生研究方向
dell服务器 e18s
戴尔r930服务器报价
网络安全模式 wifi
肇庆支付软件开发公司
dns服务器被拒绝是什么意思
专科毕业计算机网络技术做什么
有没有关于网络安全的简单
软件开发公司日常管理意见
服务器安装虚拟机非常卡
服务器怎么查看目录
广东诊疗软件开发数据科学服务
北京惠普服务器续保虚拟主机
全球网络技术公司
互联网科技取名字
哪个数据库查重最接近知网
网络安全模式 wifi
常州图书馆有数据库么
策划教学软件开发
北京嵌入式软件开发平台
中电通讯网络技术有限公司
南通软件开发的价格