服务器安全运维规范-安全运维-创新互联



1.服务器和网站漏洞检测,对Web漏洞、弱口令、潜在的恶意行为、违法信息等进行定期扫描。

2.代码的定期检查,安全检查,漏洞检查。

3.服务器安全加固,安全基线设置,安全基线检查。

4.数据库执行的命令,添加字段、加索引等,必须是经过测试检查的命令,才能在正式环境运行。

数据备份

1.服务器数据备份,包括网站程序文件备份,数据库文件备份、配置文件备份,如有资源最好每小时备份和异地备份。

2.建立五重备份机制:常规备份、自动同步、LVM快照、Azure备份、S3备份。

3.定期检查备份文件是否可用,避免出故障后,备份数据不可用。重要数据多重加密算法加密处理。

4.程序文件版本控制,测试,发布,故障回滚。

安全监控

1.nagios监控服务器常规状态CPU负载、内存、磁盘、流量,超过阈值告警。

2.zabbix或cacti监控服务器常规状态CPU负载、内存、磁盘、流量等状态,可以显示历史曲线,方便排查问题。3.监控服务器SSH登录记录、iptables状态、进程状态,有异常记录告警。

4.监控网站WEB日志(包括nginx日志php日志等),可以采用EKL来收集管理,有异常日志告警。运维人员都要接收告警邮件和短信,至少所负责的业务告警邮件和短信必须接收,运维经理接收重要业务告警邮件和短信.

5.(除非是专职运维开发)除服务器内部监控外,最好使用第三方监控,从外部监控业务是否正常(监控URL、端口等),比如:监控宝。南昌壹基比雷碧

创新互联服务项目包括稷山网站建设、稷山网站制作、稷山网页制作以及稷山网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,稷山网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到稷山省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!
新闻名称:服务器安全运维规范-安全运维-创新互联
转载来于:http://bzwzjz.com/article/ceieoj.html

其他资讯

Copyright © 2007-2020 广东宝晨空调科技有限公司 All Rights Reserved 粤ICP备2022107769号
友情链接: 成都商城网站制作 成都定制网站建设 温江网站设计 成都网站建设公司 网站制作公司 高端网站建设 阿坝网站设计 成都网站建设 成都网站制作 成都网站建设 移动网站建设 网站建设方案 营销网站建设 网站制作 网站制作 成都网站建设公司 成都网站建设公司 企业网站建设 教育网站设计方案 网站建设公司 营销网站建设 品牌网站建设