国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

運維是必需品,安全是奢侈品

安全 應用安全
安全,一直是大部分公司想引起重視,又不引起重視的存在。想引起重視的原因是安全問題不斷出現,經常會聽到某某云廠商的服務器不可用了,某某公司的服務器被入侵了,某某公司的數據庫被前員工刪了,層出不窮的安全問題讓安全人員防不勝防。

最近在某群聽到這句話:運維是必需品,安全是奢侈品。

安全,一直是大部分公司想引起重視,又不引起重視的存在。想引起重視的原因是安全問題不斷出現,經常會聽到某某云廠商的服務器不可用了,某某公司的服務器被入侵了,某某公司的數據庫被前員工刪了,層出不窮的安全問題讓安全人員防不勝防。

就算如此,大部分公司還是不引起重視。我覺得主要有以下三種原因:

(1)公司并沒有專業的安全人員,沒有較強的安全意識,再加上沒有發生太大的安全事故

(2)安全==花錢,要做安全,就要做好花錢的準備,并且價格不菲

(3)僥幸心里

我有段時間也曾抱著僥幸心里:這類事情應該不會發生在我身上。

但是,僥幸往往會在未來的某一時刻發生。今年,我負責的環境就發生了兩次安全事故,雖然沒有造成損失,但是給我敲了警鐘。

(1)第一個安全事故是一臺 Windows 系統被入侵,植入后門,我在《服務器中毒了——菜是原罪》中有闡述整個過程。

(2)第二個安全事故是一臺 Linux 服務器被黑客利用應用軟件漏洞植入惡意腳本進行挖礦

兩件事情雖然都在第一時間去解決了,但是現在想想還是后背發涼,如果我這些服務器和其他服務器開了免密,那后果將是怎樣的?

所幸的是,雖然我并沒有買其他的安全產品,但是基礎的安全規范還是做了,并沒有造成太大的影響。

鑒于個人的能力水平有限,我總結整理了下面幾個安全規范:

  • 端口安全
  • 系統安全
  • 應用安全
  • 網絡安全
  • 數據安全

端口安全

現在的應用基本都是 TCP/IP 形式進行通信,如果想從外面環境進行訪問,就需要放開相應的端口和 IP,比如常用的 HTTP/HTTPS 端口,SSH 端口,RDP 端口等,為了安全,我會遵從以下原則:

  • 除了 80 和 443 端口,都不對外開放
  • 遠程維護端口要開白名單
  • 能用 443 的盡量不使用 80

如果是普通的服務器,可以使用 iptables 進行規則制定,如果是云服務器,可以通過云安全組進行訪問控制。

系統安全

如果按著等保 3 級的標準,系統安全要做的就比較多,比如要開啟防火墻,要備份審計日志,要配置各種策略。我一般只做下面幾種:

  • 登錄/密碼管理
  • 漏洞管理
  • 基線檢查

登錄/密碼管理

日常的服務器維護需要我們登錄到目標服務器進行操作,那么就會涉及到密碼、密鑰等問題,我一般會遵從以下原則:

  • 提升密碼復雜度
  • 設置密碼失效時間
  • 定期修改密碼
  • 設置密碼重試次數
  • 檢查系統是否存在空密碼
  • 禁止空密碼登錄
  • 建議使用密鑰進行登錄管理
  • 通過堡壘機來做訪問控制

漏洞管理

“漏洞是修不完的,我們只能查漏補缺”。

大部分公司現在都是以開源為主,而且大部分公司都是借助開源軟件構造自己的業務體系,并沒有對這些開源軟件做太多的安全質量把控,以至于很多安全問題都是開源軟件引起的。而且現在很多軟件供應商對外售賣的商業軟件中也大量采用了開源軟件,但是安全責任并沒有從開源代碼提供者轉移到軟件供應商,這就導致最終還是由用戶來承擔了軟件漏洞的安全風險。

就拿 CentOS 系統而言,企業會在服務器上安裝各種軟件,比如 ssh、mysql、redis 等,而這些應用軟件又會有許多漏洞,這就導致我們的系統就像一個篩子:漏洞百出。如果被用心之人利用,損失將不可估量。

為此,我們一定要經常對系統進行漏洞掃描和修復,切記抱著僥幸心里。

如果你常用云,就算不買安全產品,它們也會提供基礎的漏洞掃描能力,但是不會幫你修復,不然就要額外收費了。我們可以借助它把漏洞整理出來,自己修復。

基線檢查

基線檢查是一個日常檢查維護,主要檢查以下問題:

  • 弱口令
  • 賬號權限
  • 身份鑒別
  • 密碼策略
  • 訪問控制
  • 安全審計
  • 入侵防范

安全并不是一勞永逸的事情,它需要每時每刻都投入心血、時間,而基線檢查可以有效的指出安全問題,方便進行安全加固。

條件允許,建議購買商業的軟件。退而求其次,就只能去找一些開源的軟件了,比如百度推出的 OpenRASP。

應用安全

應用是業務的基石,應用是業務的載體。如果應用出問題,業務也不遠了。

而且,現在很多開放人員都只關注業務實現與否,并不太關注應用的安全,這就會導致:

  • 在開發的過程中可能引入了有漏洞的組件
  • 涉及的用戶密碼沒有做加密處理
  • 把用戶密碼直接放代碼中,然后上傳到公開倉庫中

我就遇到過某開發人員將代碼放到 Github,而里面有阿里云 OSS 的密鑰,這就直接導致密鑰泄漏。幸虧阿里在這方面的掃描能力很足,很快就發現并告警處理。

在應用安全這塊,主要關注以下問題:

  • 應用漏洞掃描
  • 網站后門
  • 密鑰泄漏
  • 入侵檢測

這類基本需要借助商業軟件來完成,比如 WAF。

網絡安全

買買買。重要的事情說三遍。

網絡防御這塊,除了買,好像沒什么其他的辦法,比如 DDoS。

當然,除了 DDoS 這類攻擊外,暴力破解也是常有的事,如果不嫌麻煩,可以自己去封禁 IP,其結果是真麻煩。

所以,最終都要以 RMB 破萬法。

數據安全

數據安全牽扯的就比較多,常規主要以下幾種:

  • 防止 SQL 注入
  • 敏感數據脫敏
  • 數據庫審計
  • 訪問控制
  • 備份冗余

這里以數據庫為例,我們主要按以下規則進行處理:

  • 使用數據庫堡壘機,所有操作都通過數據庫堡壘機進行
  • 原則上不開放讀寫權限給個人用戶
  • 應用建議一個應用一個賬號原則
  • 要對敏感數據進行脫敏處理

最后

大家有沒有發現,安全拼到最后都是 RMB,當 RMB 都不能解決的時候,就拼人脈了。

道路千萬條,

安全第一條。

操作不規范,

運維兩行淚。

責任編輯:武曉燕 來源: 運維開發故事
相關推薦

2016-09-19 17:37:20

2022-08-07 23:44:01

元宇宙奢侈品數字化轉型

2011-07-06 10:10:18

云計算SOA

2010-01-26 13:54:47

多層交換技術

2020-07-28 10:31:22

5G網絡技術

2016-11-14 14:53:25

大數據奢侈品消費金融

2023-07-11 16:17:49

2023-10-10 13:50:00

AI研究

2011-09-16 10:39:52

云計算

2011-11-11 19:21:32

微軟MSN

2022-04-13 09:33:33

疫情物聯網IOT

2010-09-30 15:23:32

DB2查詢巡視器

2021-07-26 13:27:39

數字韌性員工團隊CIO

2020-12-21 20:46:07

奢侈品人工智能AR

2019-12-27 22:37:06

物聯網大數據智能工廠

2012-10-12 09:33:52

移動寬帶寬帶接入

2017-05-12 15:17:01

互聯網

2022-11-08 14:51:09

2010-01-18 10:49:53

2023-12-26 14:50:07

點贊
收藏

51CTO技術棧公眾號

日韩电影中文字幕在线观看| 亚洲精品免费在线视频| 国产免费福利网站| 亚洲情侣在线| 日韩精品在线私人| 夜色福利刺激| 高清日韩电视剧大全免费| 91情侣偷在线精品国产| 婷婷激情成人| 日韩丝袜美女视频| 中文字幕校园春色| 成人免费av资源| 久久久久久久免费| 日韩av专区| 久久视频这里只有精品| 在线视频观看国产| 欧美性xxxxhd| free性欧美1819hd| 91在线视频免费观看| 亚洲精品免费在线看| 伊人久久大香线蕉综合四虎小说 | 欧美自拍偷拍一区| jizz亚洲大全| 久久综合九色综合97婷婷女人| 久久综合九色99| 日本女优一区| 97香蕉久久超级碰碰高清版| 无遮挡爽大片在线观看视频| 在线观看成人小视频| 最大av网站| 国产精品久久久久婷婷| 奇米精品一区二区三区| 精品一区二区三区在线观看 | 国产精品视频自在线| 中文字幕久久精品一区二区| 国产亚洲综合久久| 男人最爱成人网| 精品呦交小u女在线| 1区2区3区在线| 日韩精品在线网站| 色www永久免费视频首页在线| 欧美日韩一区成人| 99免在线观看免费视频高清| 91高清在线观看| 三级理论午夜在线观看| 欧美视频在线看| 毛片在线免费| 欧美日韩亚洲国产综合| 黄在线免费观看| 欧美一级久久久| 九色91在线| 日韩电影中文字幕| 久久天堂av| 欧美巨乳美女视频| 日本国产精品| 成人在线精品视频| 中国女人久久久| 欧美激情第六页| 久久精品国产77777蜜臀| 伊人久久大香线蕉av一区| 精品一区二区三区欧美| 国产a级片网站| 国产视频亚洲色图| 色琪琪免费视频网站| 色综合久久中文字幕综合网| 国产视频第一页在线观看| 日韩一区二区中文字幕| 日本在线播放一二三区| 久久综合久久88| 国产伦一区二区三区| 超碰97网站| 久久成人18免费观看| 日本免费一级视频| 亚洲国产成人精品视频| 麻豆tv免费在线观看| 亚洲精品国产精品久久清纯直播| 视频精品导航| 啪一啪鲁一鲁2019在线视频| 午夜国产精品视频| 亚洲精品一区二区三区樱花| 99久久精品久久久久久清纯| 一级免费视频| 日韩精品一区国产麻豆| 免费精品一区| 波多野结衣一区二区三区在线观看 | 亚洲第一区色| 亚洲免费av网| 国产欧美日韩麻豆91| 中文在线播放| 亚洲成人xxx| 亚州一区二区| 成人黄色片视频网站| 精彩视频一区二区| 一级片视频免费观看| 在线精品视频小说1| 欧美xnxx| 亚洲影院在线看| 成人福利视频网站| 在线免费av网址| 亚洲欧美日韩一区二区在线| 免费一区二区三区视频导航| 四虎影院一区二区三区| 欧美国产激情一区二区三区蜜月| 国模精品一区二区| 色婷婷久久一区二区| 色婷婷综合网| 免费国产黄色网址| 色狠狠桃花综合| 国产精品白丝久久av网站| 97人人模人人爽视频一区二区| 成人av在线播放网址| 番号集在线观看| 久久久久这里只有精品| 蜜桃一区二区三区在线观看| 在线观看国产视频一二三| 亚洲精品一区二区三区婷婷月 | 精品国产乱码久久久久久老虎| 风间由美一区二区av101| 欧美精品成人一区二区在线观看 | 欧美aaa大片视频一二区| 91久久国产精品91久久性色| 97超碰欧美中文字幕| 麻豆tv免费在线观看| 日本精品久久久| 波多野结衣中文字幕一区二区三区| 精品乱码一区二区三四区视频| 九九九热精品免费视频观看网站| 国产免费成人| 在线免费观看高清视频色| 欧美精品一本久久男人的天堂| 奇米一区二区三区| 久蕉依人在线视频| 国产成人精品午夜| 久久久精品免费观看| 女生影院久久| 亚洲一区二区三区精品视频| 欧美影院一区二区| 日韩精品诱惑一区?区三区| 日本久久久久久久久久久久| 一本一本久久a久久精品综合小说| 日韩一级网站| 男人天堂亚洲二区| 国产精品福利小视频| 国产精品色噜噜| 国产95亚洲| 好吊妞无缓冲视频观看| 亚洲欧美国产精品| 青草国产精品久久久久久| 欧美日韩在线看片| 国产精品久久久久免费| 一本到不卡精品视频在线观看| 日本一二区不卡| 日韩男人天堂| 国产成人精品国内自产拍免费看| 中文字幕免费不卡在线| 亚洲日本视频在线| 天天碰免费视频| 精品自在线视频| 欧美国产激情一区二区三区蜜月| 亚洲精品aⅴ| 色www免费视频| 情事1991在线| 亚洲一区二区三区小说| 精品久久久久中文字幕小说 | 亚洲一级免费在线观看| 两个人的视频www国产精品| 不卡的av在线播放| 欧美1区2区3| 色片在线免费观看| 欧美专区第一页| 亚洲成a人片在线不卡一二三区| 久久一区91| av男人的天堂在线| 日本欧美精品久久久| 亚洲精品影视在线观看| 91亚洲资源网| 超碰在线成人| 中文在线三区| 免费国产一区二区| 亚洲欧美日韩中文在线| 91首页免费视频| 亚洲三级网址| 精品乱码一区二区三四区视频| 欧美裸体网站| 中文国产亚洲喷潮| 国产精品免费久久久久| 日韩亚洲一区在线| 麻豆系列在线观看| 欧美一级黄色录像片| 米奇精品一区二区三区在线观看| 中文字幕一区二区视频| 日韩av有码| 黄色精品在线观看| 国产女教师bbwbbwbbw| 欧美高清激情视频| 日韩欧美亚洲范冰冰与中字| 裸体一区二区三区| 国产精品黄网站| www.亚洲免费| 1024av视频|