服务器安全大家怎么做的

2016-11-29 16:00:19 +08:00
 w6643
是个新手,不知道怎么做服务器的安全,安骑士,安全狗怎么用比较合适?还有哪些安全策略要做的呢?
5888 次点击
所在节点    Linux
35 条回复
des
2016-11-29 19:31:28 +08:00
楼上都说的差不多了,我来补充几个重要的。
不要用 root 用户跑程序,特别是对外服务的。
记得把相关配置都过一遍,有些默认配置安全性是很弱的。
如果可以尽量不选用默认端口,可以避免一些麻烦。
最最重要的是,有默认密码的都要改掉,不用弱密码,不然其他的做再多也是白瞎
vloony
2016-11-29 20:20:52 +08:00
服务器安全这方面我认为最安全的两个方法是 reboot 跟 rm -rf /
wenymedia
2016-11-29 20:40:55 +08:00
用 docker 云服务 关掉 ssh … 用服务方提供的使用 docker API 的 web console 连接。但是千万别大意,依然有可能因为恶意脚本被黑
zpole
2016-11-29 21:11:41 +08:00
我就简单的关闭了账号密码登录+禁止 25 ( stmp )端口。一直很奇怪为什么不禁止 stmp 就会被 spam 。。。
ryd994
2016-11-29 21:30:19 +08:00
@zpole SMTP ………
邮件服务器配置不严密的话,会被用来中转垃圾邮件
mytsing520
2016-11-29 21:31:10 +08:00
堡垒机来做梯子登录服务器,用密钥+IP 控制登录
zpole
2016-11-29 21:34:27 +08:00
@ryd994 我就是吐个槽,为什么 smtp 这么不安全还在用。。。。
xiaoz
2016-11-29 21:37:26 +08:00
@vloony 厉害了我的哥
ryd994
2016-11-29 21:40:31 +08:00
@zpole 其实没事,默认配置只路由本地邮件。正确配置也是妥妥的。然而总有小白看网上教程随便改。
加密加验证的 SMTP 没什么不靠谱的
封 25 主要是最小暴露面原则
其实如果平时不发监控邮件的话(估计大多数人也不……),可以关了 mta ,有 mda 就行
zpole
2016-11-29 21:45:31 +08:00
@ryd994 感觉默认配置并不安全。。。我以前不管 smtp ,新服务器开了没几天就会被 spam 。。。 smtp 配置都没修改过
lan894734188
2016-11-30 03:37:09 +08:00
密匙 二次验证 端口
ihciah
2016-11-30 11:55:28 +08:00
保证你开的服务是安全的,首先是代码要没问题,最好用 docker ,用不了也要配置好权限,以及保证内核版本较新。
okudayukiko0
2016-12-03 11:14:09 +08:00
Fail2ban Nginx+modsecurity AppArmor/SELinux 只用 VPSConsole/虚拟化 Console/控制卡 iptables
okudayukiko0
2016-12-03 11:20:54 +08:00
@snsd 印象中 定期打补丁 然后调整组策略 设置应用程序限制 /AppLocker 设置高级 Windows 防火墙 增强 SQLServer 的安全
过往被视为安全性垃圾的 Microsoft 没错 XP/2000/2003 那时确实漏洞多 还有就是 SQL Server 2000 类的 不过到了 Win2008/SQL2008 时期应该有改善, Win2008 要求密码最低多少位(忘记了) SQL2008 的安全性也有改善
fengyu110122
2018-03-29 16:03:30 +08:00
传统的思路,就是加补丁,封端口,这样能杜绝大部分的攻击
但是只有相对安全的服务器,没有绝对安全的服务器
如果做金融、游戏、新闻、共享之类的高并发且竞争激烈的行业,推荐使用帝通科技高防服务器,硬防+软防 100-500G 流量,可说是相对安全的服务器。http://www.dtidc.com/defense/hz/

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/324124

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX