系統(tǒng)安全方案_第1頁(yè)
系統(tǒng)安全方案_第2頁(yè)
系統(tǒng)安全方案_第3頁(yè)
系統(tǒng)安全方案_第4頁(yè)
系統(tǒng)安全方案_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

系統(tǒng)和平臺(tái)安全方案1系統(tǒng)漏洞解決方案1定期由具有安全檢測(cè)資質(zhì)的第三方公司對(duì)系統(tǒng)和平臺(tái)進(jìn)行安全測(cè)試和漏洞掃描,并出具相關(guān)報(bào)告對(duì)報(bào)告中的漏洞進(jìn)行補(bǔ)丁升級(jí),對(duì)不安全的部分進(jìn)行整改系統(tǒng)和平臺(tái)的漏洞整改后,進(jìn)行漏洞二次掃描,直到合格為止2系統(tǒng)安全配置方案生產(chǎn)機(jī)器禁止密碼登陸,采用密鑰登陸系統(tǒng)設(shè)置口令復(fù)雜度參數(shù),設(shè)置口令最小長(zhǎng)度不得少于16位字符、最短使用期限大于1天,最長(zhǎng)使用期限小于180天,須滿足以下示范T5p2eX4m9IyXjA==系統(tǒng)在賬戶名/密碼驗(yàn)證機(jī)制的基礎(chǔ)上,添加了密鑰認(rèn)證方式;系統(tǒng)修改默認(rèn)權(quán)限,限制了普通用戶系統(tǒng)權(quán)限;數(shù)據(jù)庫(kù)設(shè)置賬戶登錄失敗處理,設(shè)置賬戶失敗鎖定次數(shù)為5次以下,鎖定時(shí)間大于30分鐘平臺(tái)提供登錄失敗次數(shù)(3-5次)限制,如超過(guò)次數(shù)鎖定賬戶或者鎖定賬戶一段時(shí)間,避免口令猜測(cè);部署tomcat服務(wù)時(shí),刪掉自帶應(yīng)用linux機(jī)器服務(wù)運(yùn)行mysqlphpnginx外,其它服務(wù)以普通用戶起服務(wù)redis/zookeeper/mysql等啟動(dòng)綁定本地網(wǎng)卡需要暴露公網(wǎng)的端口使用10000號(hào)以上linux機(jī)器文件和目錄權(quán)限目錄755文件64412使用高版本tomcat,高版本phpopenssh升級(jí)[ops@master-]$ssh-V0penSSH_7t4pl,OpenSSL1.0,2k-tips26Jan2017zookeeper和memcached加密起動(dòng)系統(tǒng)日志進(jìn)行安全過(guò)濾cat/var/log/secure|awk'/Failed/{print$(NF-3)}'|sort|uniq-c|sort-nr系統(tǒng)安全登陸設(shè)置sed-i's@#PermitRootLoginyes@PermitRootLoginno@'/etc/ssh/sshd_configsed -i 's@#PermitEmptyPasswordsno@PermitEmptyPasswordsno@'/etc/ssh/sshd_configsed-i's@#UseDNSyes@UseDNSno@'/etc/ssh/sshd_config

/etc/ssh/sshd_config系統(tǒng)賬號(hào)錯(cuò)誤登陸鎖定sed-iauthrequiredpam_tally2.sodeny=3'1aunlock_time=6/etc/pam.d/sshd'1aunlock_time=6/etc/pam.d/sshd3重大安全隱患保障服務(wù)器木馬事件處置預(yù)案1適用場(chǎng)景描述:服務(wù)器掛馬,cpu被挖礦原因歸類:服務(wù)器安全維護(hù)問(wèn)題應(yīng)急操作步驟:進(jìn)入服務(wù)器查看服務(wù)器負(fù)載Tasks:139total,1running,13Bsleeping,0stopped, 0zombie^jCpu(s):白.咅us,1.0sy±G.6nir53.3id^48.1w巧0.9hir9.2 &.2stKiBMein:3880415total,1M112free, 632G92used,3054212bLff/cacheKiBSwap:16777212tota\t16777212free. aussd.2936836availHemPIDUSER PRNI VIRT RESSHR5垃丙酬EN TIME+COMMAND267root31206root3595zabbix1G335ops30761[rysqlrootrootrootroot7rootroot號(hào)root10267root31206root3595zabbix1G335ops30761[rysqlrootrootrootroot7rootroot號(hào)root10root20202fl23?D20200rt20?Drt122646B767615770815S9S32516885212167622163472sea15524&1643438?3312i9eeD

S

SR5S5Ssss5S09.52]bd2/xvdal-316.53AViYunDun^abbixagentclGGnQItop55h65mysqld27.96systend00.39kthreaddkscftirqd/G00.00kwrker/0:fiH20.OSitiigrmtion/OflG.00rcu_bh47.70rcu^sched25.76waftchdog/Q(2)查看cpu使用率高的服務(wù)進(jìn)程[opsgmaster?]$ps-ef|grep31208(3)kill命令殺死木馬進(jìn)程ops@masterT$kill31208服務(wù)器入侵事件處置預(yù)案1適用場(chǎng)景描述:數(shù)據(jù)入侵篡改2.原因歸類:服務(wù)器安全維護(hù)問(wèn)題3.應(yīng)急操作步驟:

[root^docker-)#rkhunter--check[RootkitHunterversion1.4.6]Checkingsystemcommands,...Performing'strings1commandchecksChecking'strings1€on)mand[OK]Performing'sharedlibralies1checksCheckingforpreloadiigvariables[Nonefound]Checkingforpreloadedlibraries[Honefound]如果出現(xiàn)紅色,會(huì)替換相應(yīng)的系統(tǒng)程序服務(wù)器流量異常事件處置預(yù)案1適用場(chǎng)景描述:服務(wù)器網(wǎng)卡流量異常2.原因歸類:服務(wù)器安全維護(hù)問(wèn)題3.應(yīng)急操作步驟:(1)用nethogs查看服務(wù)器進(jìn)程流量[root@docker-]#nethogs-aethO(2)找到最高流量的進(jìn)程N(yùn)et^CMjsversion0.3.5I PIDUSERPROGRAMDEVSENTRECEIVEDroot19.51.21.24:54624-10.173.161.40:133060.-993£1.104K0/sec7root10.51.21-74:B9-IK,97.219.1:3794■0,2350,569KB/sec7rootIS.51.21.24:1G05Q10.252.223.133i6294fl0-417G?4斗4K0/sec?root10s31.21-24553&ae-10.60,226,59;2^694Q.2540.333KH/sec?root10.51.21,24^4^3-100.97..223.131;59S310,1650.211KB/stc532C4opssshid:ops@pt&/3ethQ6.35BS.D52K0/sec7r?t18.51,21,24;3&642-1?.168-&7,42:21?1□.-025Q.014NB/stc:ir&ot10.51?21.24151160-10.168.&7.42:21616.-D230.D14K0/sec1r&ot19.51.21.54510-ID.IBS.&7.42!21S1白點(diǎn)學(xué)B.S14KB/s^c?rootIS.51-21.24;56110-IS.174.96.65;2161e.f)230.014?ront10.51.21.24147114-10?168-ST.

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論