智能边缘平台 IEF-配置边缘节点环境:安全提示

时间:2024-09-05 15:36:09

安全提示

为提升主机安全性,建议您对边缘节点进行操作系统加固,可参考:

  1. 设置所有OS系统密码(包括管理员和普通用户)、数据库账号密码、应用(WEB)系统管理账号密码为强密码,密码12位以上。强密码设置请参见账户密码最佳实践
  2. 应用程序不以管理员权限账号运行,应用程序(如Web)不使用数据库管理员权限账号与数据库交互。设置安全组,仅向公网开放必要端口,业务WEB控制台端口、局域网内部通信端口避免暴露在公网。关闭高危端口(如SSH端口),或采取限制允许访问端口的源IP、使用VPN/ 堡垒机 建立的运维通道等措施消减风险。
  3. 业务数据定期异地备份,避免黑客入侵主机造成数据丢失。
  4. 定期检测系统和软件中的安全漏洞,及时更新系统安全补丁,将软件版本升级到官方最新版本。
  5. 建议从官方渠道下载安装软件,对非官方渠道下载的软件,建议使用杀毒软件扫描后再运行。

如果使用的是华为云 E CS ,可参考:

  1. 将主机登录方式设置为密钥登录,密钥登录设置请参见主机密码被暴力破解的解决方案
  2. 使用华为云官方提供的管理检测与响应服务进行全面的安全体检或使用 企业主机安全 服务深度防御。
support.huaweicloud.com/usermanual-ief/ief_01_0083_0.html