<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    java技術(shù)研究

    統(tǒng)計(jì)

    留言簿(3)

    閱讀排行榜

    評(píng)論排行榜

    網(wǎng)絡(luò)安全與維護(hù)

    1、常規(guī)網(wǎng)絡(luò)訪問限制:
    a、線上運(yùn)營(yíng)設(shè)備的SSH端口不允許綁定在公網(wǎng)IP地址上,開發(fā)只能登錄開發(fā)機(jī)然后通過(guò)內(nèi)網(wǎng)登錄這些服務(wù)器;
    b、開發(fā)機(jī)、測(cè)試機(jī)的SSH端口可以綁定在公網(wǎng)IP地址上,SSH端口(22)可以考慮改為非知名端口;
    c、線上運(yùn)營(yíng)設(shè)備、開發(fā)機(jī)、測(cè)試機(jī)的防火墻配置,公網(wǎng)只做80(HTTP)、8080(HTTP)、443(HTTPS)、SSH端口(僅限開發(fā)機(jī)、測(cè)試機(jī))對(duì)外授權(quán)訪問;
    d、線上運(yùn)營(yíng)設(shè)備、開發(fā)機(jī)、測(cè)試機(jī)除第c點(diǎn)以外所有服務(wù)端口禁止綁定在公網(wǎng)IP地址上,尤其是3306端口(MySQL);
    2、DB保護(hù),
    a、DB服務(wù)器不允許配置公網(wǎng)IP(或用防火墻全部禁止公網(wǎng)訪問);
    b、DB的root賬戶不用于業(yè)務(wù)訪問,回收集中管理,開放普通賬戶做業(yè)務(wù)邏輯訪問,對(duì)不同安全要求的庫(kù)表用不同的賬戶密碼訪問;
    c、程序不要把DB訪問的賬戶密碼寫到配置文件中,寫入代碼或啟動(dòng)時(shí)遠(yuǎn)程到配置中心拉取(此方法比較重,可暫不考慮)。
    d、另:DB備份文件可以考慮做加密處理;
    3、系統(tǒng)安全:
    a、設(shè)備的root密碼回收集中管理,給開發(fā)提供普通用戶帳號(hào);
    b、密碼需要定期修改,有強(qiáng)度要求;
    4、業(yè)務(wù)訪問控制:
    a、業(yè)務(wù)服務(wù)邏輯和運(yùn)營(yíng)平臺(tái),盡量不要提供對(duì)用戶表和訂單表的批量訪問接口,如果運(yùn)營(yíng)平臺(tái)確實(shí)有這樣的需求,需要對(duì)特定賬戶做授權(quán);
    安全的代價(jià)是不方便、效率會(huì)下降,需要尋找平衡點(diǎn)。 

    posted on 2015-10-16 13:45 小秦 閱讀(314) 評(píng)論(0)  編輯  收藏


    只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。


    網(wǎng)站導(dǎo)航:
     
    主站蜘蛛池模板: 亚洲伊人久久大香线蕉影院| 亚洲国产一区视频| 亚洲成AV人片在线观看无码| 久久亚洲中文无码咪咪爱| 成年私人影院免费视频网站| 亚洲天堂电影在线观看| A在线观看免费网站大全| 亚洲AV成人噜噜无码网站| 亚洲精品动漫免费二区| 亚洲中文字幕乱码一区| 女人被男人桶得好爽免费视频 | 1000部拍拍拍18勿入免费视频软件| 亚洲国产国产综合一区首页| 最近2022中文字幕免费视频| 亚洲色图综合网站| 国产卡二卡三卡四卡免费网址| 亚洲中文无码亚洲人成影院| 女人被男人躁的女爽免费视频 | 最近免费中文字幕大全免费| 中文字幕亚洲色图| 永久免费av无码网站韩国毛片| 亚洲人成www在线播放| 免费一级特黄特色大片在线观看 | 亚洲日本一线产区和二线 | 日韩va亚洲va欧洲va国产| 午夜免费福利视频| 亚洲男人天堂2022| 亚洲国产一成久久精品国产成人综合| 国产成人无码免费网站| 久久久无码精品亚洲日韩蜜桃 | 成年女人永久免费观看片| 一本到卡二卡三卡免费高| 亚洲国产美国国产综合一区二区 | 久热中文字幕在线精品免费| 亚洲精品蜜夜内射| 亚洲一区二区三区影院| 4hu四虎最新免费地址| 色www免费视频| 亚洲小视频在线观看| 日韩视频免费在线| 国产免费阿v精品视频网址|