




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
系統(tǒng)和平臺安全方案1系統(tǒng)漏洞解決方案1定期由具有安全檢測資質(zhì)的第三方公司對系統(tǒng)和平臺進行安全測試和漏洞掃描,并出具相關(guān)報告對報告中的漏洞進行補丁升級,對不安全的部分進行整改系統(tǒng)和平臺的漏洞整改后,進行漏洞二次掃描,直到合格為止2系統(tǒng)安全配置方案生產(chǎn)機器禁止密碼登陸,采用密鑰登陸系統(tǒng)設(shè)置口令復(fù)雜度參數(shù),設(shè)置口令最小長度不得少于16位字符、最短使用期限大于1天,最長使用期限小于180天,須滿足以下示范T5p2eX4m9IyXjA==系統(tǒng)在賬戶名/密碼驗證機制的基礎(chǔ)上,添加了密鑰認證方式;系統(tǒng)修改默認權(quán)限,限制了普通用戶系統(tǒng)權(quán)限;數(shù)據(jù)庫設(shè)置賬戶登錄失敗處理,設(shè)置賬戶失敗鎖定次數(shù)為5次以下,鎖定時間大于30分鐘平臺提供登錄失敗次數(shù)(3-5次)限制,如超過次數(shù)鎖定賬戶或者鎖定賬戶一段時間,避免口令猜測;部署tomcat服務(wù)時,刪掉自帶應(yīng)用linux機器服務(wù)運行mysqlphpnginx外,其它服務(wù)以普通用戶起服務(wù)redis/zookeeper/mysql等啟動綁定本地網(wǎng)卡需要暴露公網(wǎng)的端口使用10000號以上linux機器文件和目錄權(quán)限目錄755文件64412使用高版本tomcat,高版本phpopenssh升級[ops@master-]$ssh-V0penSSH_7t4pl,OpenSSL1.0,2k-tips26Jan2017zookeeper和memcached加密起動系統(tǒng)日志進行安全過濾cat/var/log/secure|awk'/Failed/{print$(NF-3)}'|sort|uniq-c|sort-nr系統(tǒng)安全登陸設(shè)置sed-i's@#PermitRootLoginyes@PermitRootLoginno@'/etc/ssh/sshd_configsed -i 's@#PermitEmptyPasswordsno@PermitEmptyPasswordsno@'/etc/ssh/sshd_configsed-i's@#UseDNSyes@UseDNSno@'/etc/ssh/sshd_config
/etc/ssh/sshd_config系統(tǒng)賬號錯誤登陸鎖定sed-iauthrequiredpam_tally2.sodeny=3'1aunlock_time=6/etc/pam.d/sshd'1aunlock_time=6/etc/pam.d/sshd3重大安全隱患保障服務(wù)器木馬事件處置預(yù)案1適用場景描述:服務(wù)器掛馬,cpu被挖礦原因歸類:服務(wù)器安全維護問題應(yīng)急操作步驟:進入服務(wù)器查看服務(wù)器負載Tasks:139total,1running,13Bsleeping,0stopped, 0zombie^jCpu(s):白.咅us,1.0sy±G.6nir53.3id^48.1w巧0.9hir9.2 &.2stKiBMein:3880415total,1M112free, 632G92used,3054212bLff/cacheKiBSwap:16777212tota\t16777212free. aussd.2936836availHemPIDUSER PRNI VIRT RESSHR5垃丙酬EN TIME+COMMAND267root31206root3595zabbix1G335ops30761[rysqlrootrootrootroot7rootroot號root10267root31206root3595zabbix1G335ops30761[rysqlrootrootrootroot7rootroot號root10root20202fl23?D20200rt20?Drt122646B767615770815S9S32516885212167622163472sea15524&1643438?3312i9eeD
S
SR5S5Ssss5S09.52]bd2/xvdal-316.53AViYunDun^abbixagentclGGnQItop55h65mysqld27.96systend00.39kthreaddkscftirqd/G00.00kwrker/0:fiH20.OSitiigrmtion/OflG.00rcu_bh47.70rcu^sched25.76waftchdog/Q(2)查看cpu使用率高的服務(wù)進程[opsgmaster?]$ps-ef|grep31208(3)kill命令殺死木馬進程ops@masterT$kill31208服務(wù)器入侵事件處置預(yù)案1適用場景描述:數(shù)據(jù)入侵篡改2.原因歸類:服務(wù)器安全維護問題3.應(yīng)急操作步驟:
[root^docker-)#rkhunter--check[RootkitHunterversion1.4.6]Checkingsystemcommands,...Performing'strings1commandchecksChecking'strings1€on)mand[OK]Performing'sharedlibralies1checksCheckingforpreloadiigvariables[Nonefound]Checkingforpreloadedlibraries[Honefound]如果出現(xiàn)紅色,會替換相應(yīng)的系統(tǒng)程序服務(wù)器流量異常事件處置預(yù)案1適用場景描述:服務(wù)器網(wǎng)卡流量異常2.原因歸類:服務(wù)器安全維護問題3.應(yīng)急操作步驟:(1)用nethogs查看服務(wù)器進程流量[root@docker-]#nethogs-aethO(2)找到最高流量的進程Net^CMjsversion0.3.5I PIDUSERPROGRAMDEVSENTRECEIVEDroot19.51.21.24:54624-10.173.161.40:133060.-993£1.104K0/sec7root10.51.21-74:B9-IK,97.219.1:3794■0,2350,569KB/sec7rootIS.51.21.24:1G05Q10.252.223.133i6294fl0-417G?4斗4K0/sec?root10s31.21-24553&ae-10.60,226,59;2^694Q.2540.333KH/sec?root10.51.21,24^4^3-100.97..223.131;59S310,1650.211KB/stc532C4opssshid:ops@pt&/3ethQ6.35BS.D52K0/sec7r?t18.51,21,24;3&642-1?.168-&7,42:21?1□.-025Q.014NB/stc:ir&ot10.51?21.24151160-10.168.&7.42:21616.-D230.D14K0/sec1r&ot19.51.21.54510-ID.IBS.&7.42!21S1白點學(xué)B.S14KB/s^c?rootIS.51-21.24;56110-IS.174.96.65;2161e.f)230.014?ront10.51.21.24147114-10?168-ST.
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 稅務(wù)審計的專業(yè)知識與實踐技巧試題及答案
- 電力電子設(shè)計試題及答案
- 如何自制考試試題及答案
- 文化產(chǎn)業(yè)證書考試考點詳細解讀
- 心理咨詢師考試的個案討論與分析技巧試題及答案
- 教育學(xué)試題及答案 自考
- 衛(wèi)生管理職業(yè)發(fā)展課程試題及答案
- 藥物治療監(jiān)護的基本原則初級藥師試題及答案
- 衛(wèi)生管理證書考試復(fù)習(xí)應(yīng)注意事項試題及答案
- 激光技術(shù)考證復(fù)習(xí)資料試題及答案
- DB21-T 3031-2018北方寒區(qū)閘壩混凝土病害診斷、修補與防護技術(shù)規(guī)程
- JJF(新) 116-2023 微機鹽含量測定儀校準規(guī)范
- 創(chuàng)傷性硬膜下出血的健康教育
- 光電編碼器課件
- 馬原演講之誰是歷史的創(chuàng)造者
- 《人類征服的故事》讀后感
- 硫酸艾沙康唑膠囊-藥品臨床應(yīng)用解讀
- 《物流成本管理 第4版》各章思考題及習(xí)題答案
- 學(xué)生社交技巧與人際關(guān)系的培養(yǎng)
- DLT817-2014 立式水輪發(fā)電機檢修技術(shù)規(guī)程
- 帶式輸送機計算
評論
0/150
提交評論