个人项目如何做好服务器运维与安全防护?

2020-01-10 10:00:43 +08:00
 elone

准备阿里云上线一个个人项目,希望能多少保障数据安全。在这方面经验比较少,求经验分享,或者有相关安全防护的书可以推荐吗?

2130 次点击
所在节点    信息安全
5 条回复
peng2019
2020-01-10 10:04:33 +08:00
在阿里云上,把阿里云的安全套装来一套,基本防护措施就到位了。只要别暴露一些容易攻击的端口,以及存在弱口令。
lianglianglee
2020-01-10 10:19:39 +08:00
经常备份,每周最少一次备份。
端口本着够用原则,禁用不必要端口,默认端口能改掉的都改掉,比如 ssh,mysql 等。
密码不要用弱口令。
opengps
2020-01-10 10:20:52 +08:00
最基本的:端口安全!端口对外只开启必须的 80,远程管理的实在需要开启则改下默认端口
elone
2020-01-10 11:17:46 +08:00
感谢楼上三位朋友的经验分享
mikeguan
2020-01-10 11:24:21 +08:00
如果不冲突的话,开启 SELinux 和 firewalld 默认设置 public,这个主要是限制自己的操作,让你明白你做了什么变动,对外开放了什么端口,避免死的冤

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/636703

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX