当前位置: 首页 > article >正文

IT服务器安全规范 2024.08

安全配置建议

使用场景场景说明安全配置建议
登录密钥服务器登录账号及密钥。建议设置为强密码形式:12位以上,同时包含数字、大小写字母、特殊符号
远程登录端口22、3389端口分别用于服务器的Linux和Windows场景下的远程登录,需对这两端口进行安全限制。利用安全组限制22、3389远程登录端口的访问来源IP。无法设置白名单时,将远程登录的方式设置为SSH Key认证方式。
MySQL、FTP等在安装的高危服务端口由于MySQL和FTP的业务需求,需在服务器上开放对应的业务端口,这些端口需进行安全限制。限制只允许本机访问或者利用安全组限制访问来源IP。
公网访问隔离互联网访问本服务器实例。建议:ECS实例不直接对互联网暴露其IP地址,通过DNS、公网NAT等提供互联网服务。在安全组配置时,IP段及端口不要全开放。只保留业务需要使用的端口和IP。
内网访问VPC内部其他实例访问本服务器实例。建议安全组配置时,IP段及端口不要全开放。只保留业务需要使用的端口和IP。
HTTP 证书服务器的网络业务需加载HTTP证书。HTTP业务建议使用HTTPS协议,并加载HTTPS证书。HTTP服务的需要利用安全组限制访问来源IP。HTTP服务域名建议开通WAF防护。
云服务器防护服务器实例自身的安全监控及防护可由阿里云提供的服务器安全防护产品安骑士保障。建议每个服务器实例均安装使用EDR,HIDS,实时防护服务器。
应用防护在服务器上部署了Web网站或其他应用,可对应用进行安全防护。纳入WAF、DDoS防护。

http://www.kler.cn/a/284057.html

相关文章:

  • Jmeter性能测试 -3数据驱动实战
  • C++ 数组与结构 编程练习
  • Jmeter基础篇(22)服务器性能监测工具Nmon的使用
  • 【pytorch】常用强化学习算法实现(持续更新)
  • 【C++】C++11特性(上)
  • 矢量拟合(1)Sanathanan–Koerner算法
  • Nginx: https解决安全问题
  • 对各项数据的统计汇总,集中展示,便于查看厂区情况的智慧物流开源了。
  • 【机器学习】决策树------迅速了解其基本思想,Sklearn的决策树API及构建决策树的步骤!!!
  • java虚拟JVM性能优化汇总
  • 鸿蒙开发—黑马云音乐之music页面播放音乐(下)
  • NestJs bull 用法
  • Python结构语句总结
  • 麒麟V10(x86_64)安装部署MySQL-5.1.70
  • 这个项目所需的配置文件和依赖
  • 280Hz显示器 - HKC G27H3显示器
  • 树、二叉树
  • MP条件构造器之常用功能详解(between、notBetween、like)
  • 为什么在JDBC中使用PreparedStatement?
  • HCIP笔记9-BGP(3)
  • Day51 | 117. 软件构建(拓扑排序)47. 参加科学大会 dijkstra(朴素版)
  • JavaScript 小测验 toString
  • 无人机之使用技巧篇
  • Tomcat Manager 上传 war 包大小的限制
  • SpringBoot配置MybatisPlus
  • Docker基本使用:根据mysql镜像创建mysql容器