主机论坛_虚拟主机_美国主机_美国虚拟主机_云主机技术_全球主机交流聚集地—Web Hosting Talk 中文站

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 47|回复: 3

服务器的安全运维规范及安全运维

[复制链接]

470

主题

470

帖子

2158

积分

金牌会员

Rank: 6Rank: 6

积分
2158
发表于 2020-7-23 16:23:53 | 显示全部楼层 |阅读模式
服务器的安全运维规范及安全运维
1.服务器和网站漏洞检测,对Web漏洞、弱口令、潜在的恶意行为、违法信息等进行定期扫描。
2.代码的定期检查,安全检查,漏洞检查。
3.服务器安全加固,安全基线设置,安全基线检查。
4.数据库执行的命令,添加字段、加索引等,必须是经过测试检查的命令,才能在正式环境运行。
数据备份
1.服务器数据备份,包括网站程序文件备份,数据库文件备份、配置文件备份,如有资源最好每小时备份和异地备份。
2.建立五重备份机制:常规备份、自动同步、LVM快照、Azure备份、S3备份。
3.定期检查备份文件是否可用,避免出故障后,备份数据不可用。重要数据多重加密算法加密处理。
4.程序文件版本控制,测试,发布,故障回滚。
安全监控
1.nagios监控服务器常规状态CPU负载、内存、磁盘、流量,超过阈值告警。
2.zabbix或cacti监控服务器常规状态CPU负载、内存、磁盘、流量等状态,可以显示历史曲线,方便排查问题。
3.监控服务器SSH登录记录、iptables状态、进程状态,有异常记录告警。
4.监控网站WEB日志(包括nginx日志php日志等),可以采用EKL来收集管理,有异常日志告警。运维人员都要接收告警邮件和短信,至少所负责的业务告警邮件和短信必须接收,运维经理接收重要业务告警邮件和短信.
5.(除非是专职运维开发)除服务器内部监控外,最好使用第三方监控,从外部监控业务是否正常(监控URL、端口等)(壹基比网络直营香港TKO机房专业出租香港海外服务器,运维7*24在线售后服务,为你的网站提供持续保驾护航企鹅三零零五三一六九一二)

回复

使用道具 举报

85

主题

204

帖子

799

积分

版主

Rank: 7Rank: 7Rank: 7

积分
799
发表于 2020-7-31 14:08:57 | 显示全部楼层
赞一个
回复

使用道具 举报

12

主题

95

帖子

264

积分

中级会员

Rank: 3Rank: 3

积分
264
QQ
发表于 2020-8-1 05:54:44 | 显示全部楼层
学习了
回复

使用道具 举报

37

主题

139

帖子

559

积分

高级会员

Rank: 4

积分
559
发表于 2020-8-21 17:56:44 | 显示全部楼层
看到此贴,留下了感动的泪水,真好
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|WebHostingTalk中文站

GMT+8, 2020-9-22 23:05 , Processed in 0.093486 second(s), 25 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表