<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    java技術研究

    統計

    留言簿(3)

    閱讀排行榜

    評論排行榜

    網絡安全與維護

    1、常規網絡訪問限制:
    a、線上運營設備的SSH端口不允許綁定在公網IP地址上,開發只能登錄開發機然后通過內網登錄這些服務器;
    b、開發機、測試機的SSH端口可以綁定在公網IP地址上,SSH端口(22)可以考慮改為非知名端口;
    c、線上運營設備、開發機、測試機的防火墻配置,公網只做80(HTTP)、8080(HTTP)、443(HTTPS)、SSH端口(僅限開發機、測試機)對外授權訪問;
    d、線上運營設備、開發機、測試機除第c點以外所有服務端口禁止綁定在公網IP地址上,尤其是3306端口(MySQL);
    2、DB保護,
    a、DB服務器不允許配置公網IP(或用防火墻全部禁止公網訪問);
    b、DB的root賬戶不用于業務訪問,回收集中管理,開放普通賬戶做業務邏輯訪問,對不同安全要求的庫表用不同的賬戶密碼訪問;
    c、程序不要把DB訪問的賬戶密碼寫到配置文件中,寫入代碼或啟動時遠程到配置中心拉取(此方法比較重,可暫不考慮)。
    d、另:DB備份文件可以考慮做加密處理;
    3、系統安全:
    a、設備的root密碼回收集中管理,給開發提供普通用戶帳號;
    b、密碼需要定期修改,有強度要求;
    4、業務訪問控制:
    a、業務服務邏輯和運營平臺,盡量不要提供對用戶表和訂單表的批量訪問接口,如果運營平臺確實有這樣的需求,需要對特定賬戶做授權;
    安全的代價是不方便、效率會下降,需要尋找平衡點。 

    posted on 2015-10-16 13:45 小秦 閱讀(307) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 亚洲色无码国产精品网站可下载 | 1区2区3区产品乱码免费| heyzo亚洲精品日韩| 羞羞视频在线免费观看| 少妇亚洲免费精品| 免费人成网站永久| 国产成人精品亚洲精品| 中文字幕av无码不卡免费| 亚洲色婷婷六月亚洲婷婷6月| 久久嫩草影院免费看夜色| 在线精品亚洲一区二区小说| 国产精品无码免费专区午夜| 国产亚洲免费的视频看| 亚欧免费一级毛片| 亚洲香蕉在线观看| 永久免费看bbb| 国产成人1024精品免费| 78成人精品电影在线播放日韩精品电影一区亚洲 | 成年网在线观看免费观看网址| 亚洲国产日韩成人综合天堂| 久久WWW免费人成—看片| 久久青青草原亚洲av无码app| 在线观看www日本免费网站| 亚洲天堂免费在线| 亚洲精品99久久久久中文字幕 | 一个人看的在线免费视频| 亚洲人成网7777777国产| 91禁漫免费进入| 亚洲高清乱码午夜电影网| 亚洲一区视频在线播放| 久久精品一本到99热免费| 亚洲乱理伦片在线观看中字| 久久综合亚洲色HEZYO国产| 久久久久久精品成人免费图片 | 三根一起会坏掉的好痛免费三级全黄的视频在线观看 | 亚洲国产成人手机在线观看| 亚洲精品高清一二区久久| 久久国产乱子精品免费女| 国产精品亚洲一区二区麻豆| 国产精品亚洲mnbav网站 | 一级成人a免费视频|