安全技术与应用-Linux主机安全加固建议

时间:2024-11-07 19:01:46

Linux主机安全加固建议

  • 设置所有OS系统口令(包括管理员和普通用户)、数据库账号口令、应用(WEB)系统管理账号口令为强口令,密码12位以上。强口令设置请参见账户密码最佳实践
  • 将主机登录方式设置为密钥登录。密钥登录设置请参见主机密码被暴力破解的解决方案
  • 应用程序不以管理员权限账号运行,应用程序(如Web)不使用数据库管理员权限账号与数据库交互设置安全组,仅向公网开放必要端口,业务WEB控制台端口、局域网内部通信端口避免暴露在公网。关闭高危端口(如SSH端口),或采取限制允许访问端口的源IP、使用VPN/ 堡垒机 建立的运维通道等措施消减风险。
  • 业务数据定期异地备份,避免黑客入侵主机造成数据丢失。
  • 定期检测系统和软件中的安全漏洞,及时更新系统安全补丁,将软件版本升级到官方最新版本。
  • 建议从官方渠道下载安装软件,对非官方渠道下载的软件,建议使用杀毒软件扫描后再运行。
  • 为彻查主机和应用方面潜在的安全风险,建议使用华为云官方提供的管理检测与响应服务进行全面的安全体检或使用主机安全服务深度防御:

    管理检测与响应服务请参见:https://www.huaweicloud.com/product/ses.html

    企业主机安全 服务请参见:https://www.huaweicloud.com/product/hss.html

support.huaweicloud.com/bestpractice-securityInfo/securityInfo_01_0027.html