摘自 ansible自动化配置书籍,特此感谢

针对非授权连接和截取通信息等共计行为,我们总结了9条方法:

  • 使用安全加密的通信方式
  • 禁止root用户远程登录并充分利用sudo
  • 移除非必须的软件,只开放需要用到的端口
  • 遵守权限最小化原则
  • 及时更新操作系统和软件
  • 使用合理配置过的、有针对性的防火墙
  • 确保日志文件被及时迁移、存放和切割
  • 监测系统登录情况,封掉可以的IP地址
  • 正确使用selinux和apparmor已经iptables

相关文章:

  • 2021-10-05
  • 2021-11-29
  • 2021-12-19
  • 2021-06-14
  • 2021-08-04
猜你喜欢
  • 2021-10-27
  • 2022-02-20
  • 2019-01-10
  • 2019-08-04
  • 2021-05-28
  • 2021-10-18
  • 2021-07-26
相关资源
相似解决方案