当前位置: 首页 > news >正文

IT服务器安全规范 2024.08

安全配置建议

使用场景场景说明安全配置建议
登录密钥服务器登录账号及密钥。建议设置为强密码形式:12位以上,同时包含数字、大小写字母、特殊符号
远程登录端口22、3389端口分别用于服务器的Linux和Windows场景下的远程登录,需对这两端口进行安全限制。利用安全组限制22、3389远程登录端口的访问来源IP。无法设置白名单时,将远程登录的方式设置为SSH Key认证方式。
MySQL、FTP等在安装的高危服务端口由于MySQL和FTP的业务需求,需在服务器上开放对应的业务端口,这些端口需进行安全限制。限制只允许本机访问或者利用安全组限制访问来源IP。
公网访问隔离互联网访问本服务器实例。建议:ECS实例不直接对互联网暴露其IP地址,通过DNS、公网NAT等提供互联网服务。在安全组配置时,IP段及端口不要全开放。只保留业务需要使用的端口和IP。
内网访问VPC内部其他实例访问本服务器实例。建议安全组配置时,IP段及端口不要全开放。只保留业务需要使用的端口和IP。
HTTP 证书服务器的网络业务需加载HTTP证书。HTTP业务建议使用HTTPS协议,并加载HTTPS证书。HTTP服务的需要利用安全组限制访问来源IP。HTTP服务域名建议开通WAF防护。
云服务器防护服务器实例自身的安全监控及防护可由阿里云提供的服务器安全防护产品安骑士保障。建议每个服务器实例均安装使用EDR,HIDS,实时防护服务器。
应用防护在服务器上部署了Web网站或其他应用,可对应用进行安全防护。纳入WAF、DDoS防护。

http://www.mrgr.cn/news/15391.html

相关文章:

  • 从面向对象(OOP)到面向切面(AOP):编程范式的演变
  • 深度学习100问21:RNN是如何实现的
  • 解析云上实时数仓的挑战与实践 | Databend @DTCC 2024 演讲回顾
  • (四)Kafka离线安装 - Kafka下载及安装
  • 人工智能-TensorFlow
  • 7z解压crc错误 7-Zip-常见问题解答
  • FLUX 1 将像 Stable Diffusion 一样完整支持ControlNet组件
  • 复现ssrf漏洞
  • rabbitmq发送的消息接收不到
  • 【论文阅读】YOLOv10: Real-Time End-to-End Object Detection
  • Windows Edge 兼容性问题修复
  • Spring Security与Apache Shiro:Java安全框架的比较
  • 如何为孤独症儿童选择最合适的康复机构?
  • SDI与CVBS信号处理:从编码到解码的深入探讨
  • 如何在知行之桥上通过业务单号查找原始报文?
  • 如何评估云服务器提供商可靠性与信誉度
  • 【Python 千题 —— 基础篇】身份证隐藏的信息
  • Spring Boot 八股文
  • Linux 系统通过 FTP 上传文件到云服务器
  • 【数学分析笔记】第2章第4节收敛准则(6)