溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

服務(wù)器安全運維規(guī)范-安全運維

發(fā)布時間:2020-08-10 21:18:13 來源:ITPUB博客 閱讀:175 作者:壹基比雷碧 欄目:服務(wù)器



1.服務(wù)器和網(wǎng)站漏洞檢測,對Web漏洞、弱口令、潛在的惡意行為、違法信息等進行定期掃描。

2.代碼的定期檢查,安全檢查,漏洞檢查。

3.服務(wù)器安全加固,安全基線設(shè)置,安全基線檢查。

4.數(shù)據(jù)庫執(zhí)行的命令,添加字段、加索引等,必須是經(jīng)過測試檢查的命令,才能在正式環(huán)境運行。

數(shù)據(jù)備份

1.服務(wù)器數(shù)據(jù)備份,包括網(wǎng)站程序文件備份,數(shù)據(jù)庫文件備份、配置文件備份,如有資源最好每小時備份和異地備份。

2.建立五重備份機制:常規(guī)備份、自動同步、LVM快照、Azure備份、S3備份。

3.定期檢查備份文件是否可用,避免出故障后,備份數(shù)據(jù)不可用。重要數(shù)據(jù)多重加密算法加密處理。

4.程序文件版本控制,測試,發(fā)布,故障回滾。

安全監(jiān)控

1.nagios監(jiān)控服務(wù)器常規(guī)狀態(tài)CPU負載、內(nèi)存、磁盤、流量,超過閾值告警。

2.zabbix或cacti監(jiān)控服務(wù)器常規(guī)狀態(tài)CPU負載、內(nèi)存、磁盤、流量等狀態(tài),可以顯示歷史曲線,方便排查問題。3.監(jiān)控服務(wù)器SSH登錄記錄、iptables狀態(tài)、進程狀態(tài),有異常記錄告警。

4.監(jiān)控網(wǎng)站W(wǎng)EB日志(包括nginx日志php日志等),可以采用EKL來收集管理,有異常日志告警。運維人員都要接收告警郵件和短信,至少所負責(zé)的業(yè)務(wù)告警郵件和短信必須接收,運維經(jīng)理接收重要業(yè)務(wù)告警郵件和短信.

5.(除非是專職運維開發(fā))除服務(wù)器內(nèi)部監(jiān)控外,最好使用第三方監(jiān)控,從外部監(jiān)控業(yè)務(wù)是否正常(監(jiān)控URL、端口等),比如:監(jiān)控寶。南昌壹基比雷碧

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI