【1】端口回收 ,谨慎开放端口,关闭一切不必要的服务。
【2】权限最小化 ,禁止使用root用户启动服务,日常维护使用普通账号。
【3】建立VPN和跳板机,避免公网直接登陆服务器。
【4】定期进行安全测试 ,及时升级漏洞和系统加固。
【5】树立良好的安全意识,妥善保管账号、密码等敏感信息。
应急响应
【1】切断公网连接
【2】备份数据
【3】查杀木马
【4】重启设备
【5】使用杀毒软件再次查杀
【6】确认入侵漏洞
【7】修补漏洞
【8】业务上线
【1】端口回收 ,谨慎开放端口,关闭一切不必要的服务。
【2】权限最小化 ,禁止使用root用户启动服务,日常维护使用普通账号。
【3】建立VPN和跳板机,避免公网直接登陆服务器。
【4】定期进行安全测试 ,及时升级漏洞和系统加固。
【5】树立良好的安全意识,妥善保管账号、密码等敏感信息。
应急响应
【1】切断公网连接
【2】备份数据
【3】查杀木马
【4】重启设备
【5】使用杀毒软件再次查杀
【6】确认入侵漏洞
【7】修补漏洞
【8】业务上线