<rt id="bn8ez"></rt>
<label id="bn8ez"></label>

  • <span id="bn8ez"></span>

    <label id="bn8ez"><meter id="bn8ez"></meter></label>

    java技術研究

    統計

    留言簿(3)

    閱讀排行榜

    評論排行榜

    網絡安全與維護

    1、常規網絡訪問限制:
    a、線上運營設備的SSH端口不允許綁定在公網IP地址上,開發只能登錄開發機然后通過內網登錄這些服務器;
    b、開發機、測試機的SSH端口可以綁定在公網IP地址上,SSH端口(22)可以考慮改為非知名端口;
    c、線上運營設備、開發機、測試機的防火墻配置,公網只做80(HTTP)、8080(HTTP)、443(HTTPS)、SSH端口(僅限開發機、測試機)對外授權訪問;
    d、線上運營設備、開發機、測試機除第c點以外所有服務端口禁止綁定在公網IP地址上,尤其是3306端口(MySQL);
    2、DB保護,
    a、DB服務器不允許配置公網IP(或用防火墻全部禁止公網訪問);
    b、DB的root賬戶不用于業務訪問,回收集中管理,開放普通賬戶做業務邏輯訪問,對不同安全要求的庫表用不同的賬戶密碼訪問;
    c、程序不要把DB訪問的賬戶密碼寫到配置文件中,寫入代碼或啟動時遠程到配置中心拉?。ù朔椒ū容^重,可暫不考慮)。
    d、另:DB備份文件可以考慮做加密處理;
    3、系統安全:
    a、設備的root密碼回收集中管理,給開發提供普通用戶帳號;
    b、密碼需要定期修改,有強度要求;
    4、業務訪問控制:
    a、業務服務邏輯和運營平臺,盡量不要提供對用戶表和訂單表的批量訪問接口,如果運營平臺確實有這樣的需求,需要對特定賬戶做授權;
    安全的代價是不方便、效率會下降,需要尋找平衡點。 

    posted on 2015-10-16 13:45 小秦 閱讀(307) 評論(0)  編輯  收藏


    只有注冊用戶登錄后才能發表評論。


    網站導航:
     
    主站蜘蛛池模板: 亚洲日本韩国在线| 日韩免费观看一级毛片看看| 亚洲精品美女久久久久99小说| 精品久久亚洲中文无码| 免费观看激色视频网站bd| 亚洲最新永久在线观看| 67194成手机免费观看| 综合自拍亚洲综合图不卡区| 五月婷婷在线免费观看| 亚洲av无码一区二区三区天堂古代| a拍拍男女免费看全片| 亚洲天堂福利视频| 特级做A爰片毛片免费69| 亚洲欧美日韩一区二区三区| 四虎影视精品永久免费网站| 黄色一级视频免费观看| 亚洲国产精品一区二区第一页| 国产日韩一区二区三免费高清| 亚洲成a人片在线观看无码专区| 国产好大好硬好爽免费不卡| 亚洲精品美女久久久久9999| 国产精品视频永久免费播放| 国产精品亚洲av色欲三区| www.91亚洲| 一个人免费日韩不卡视频| 亚洲不卡在线观看| 永久免费看bbb| 一区二区在线免费视频| 亚洲bt加勒比一区二区| 曰曰鲁夜夜免费播放视频| 亚洲成av人片在www鸭子| 亚洲色欲久久久综合网| 18禁美女裸体免费网站| 亚洲AV成人精品一区二区三区| 亚洲日本中文字幕一区二区三区 | 久久国产乱子免费精品| 亚洲毛片基地日韩毛片基地| 国产免费久久精品| 四虎影视成人永久免费观看视频 | 亚洲无线电影官网| 国内自产少妇自拍区免费|