运维安全操作建议规范手册
数据安全规则要求:
1.凡是测试项目,软件和数据库原则上不上阿里云。
2.部署在企业内部的项目可以自行创建数据库。
3.自建数据库,如果涉及到重要数据,必须要做定时备份,或者主备或者高可用,避免数据丢失。
4.公司阿里云上的数据库,不得通过 ODOO 自动创建,可以通过人工创建数据库名称,以及数据库备注。
(项目,负责人)
5.测试环境的数据库,研发可以自行删除,也可以自行创建。
6.阿里云上的正式数据库需要删除的,由研发和数据库管理员核对无误后删除。
7.所有项目自建数据库系统不得使用弱口令,特别是 MYSQL。(长度>7,不得连续字母数字,不使用通用密
码,不得连续键盘按键 qwer 等)
8.如有数据 库备份到本地的,可以放到公司 NAS 上面。
9.新项目在阿里云上的正式数据库要新建用户赋予单独的权限,无法操作其他数据库。
10.避免在操作 linux 系统的时候,手敲输入 rm -rf / xxx,应该明确进入到需要删除的文件夹统计目录,
确认后再输入 rm -rf xxx。
11.数据库有条件的,尽量不开放外网访问。
容器部署规则要求:
1.docker 部署的文件路径凡是有重要数据的必须映射出来。
2.K8S 集群部署数据库必须设置 POD 亲和性,不允许漂移,或者直接映射网络存储后再允许漂移。
3.研发应提供相应的容器启动命令。
病毒安全防护规则要求:
1.杜绝使用弱口令。
2.老版本系统(WINXP
,WIN7,WIN10-1800 以前)要严防 U 盘病毒。
3.尽量从腾讯、360 等正规应用市场下载软件。
4.操作系统和应用系统的漏洞,一些重要项目上线前要做安全扫描,并修复漏洞。
5.windows 环境,有条件可以使用 360 团队版,最大化程度的预防勒索病毒。
6.阿里云的服务器要使用定时自动快照功能,即便文件被加密也有备份。
7.关闭 135、445、137、138、139 端口。
8.关闭共享文件夹、或者关闭弱口令的共享文件夹。
9.应用程序高危漏洞要及时修复。
其他运维操作规范要求
1.研发不能以本地运行都正常为借口搪塞运维,运维也不能以别的业务都正常,就单个应用有问题为借口
搪塞研发,需要具体原因具体分析。
2.尽量避免运维参与代码层面的错误检查,但是可以向研发反馈错误。
3.项目上的全职或者是兼职运维,可以深度参入项目的运维活动,可以指定研发人员作为某个项目的兼职
运维负责人。
4.对服务器复杂或者没把握的操作之前要打快照。
5.对删除或者破坏性的操作要谨慎小心,应该用先停用、禁用的原则 ,非必要不要去删除操作。
6.生产环境操作要有敬畏之心、任何影响系统运行的操作都要向上报备。
7.修改某些复杂设置,要保留之前的配置截图。
8.不懂的要多百度搜索。
9.某些批处理的安装脚本,要检查一下脚本内容,最好在干净的环境先运行,免得对其它服务造成影响。
10.触摸计算机零件之前先摸机箱机柜放静电。
11.FRP 关闭和操作防火墙的时候,别把自己远程的路给断了。
12.Centos7.9千万别偷懒直接关闭防火墙,关闭防火墙会导致docker网卡故障。

运维安全操作建议规范手册相关推荐

  1. 阿里云——运维安全中心(堡垒机)

    运维安全中心(堡垒机) 构建云上统一.高效.安全运维通道,保障云端运维.办公权限可管控.操作行为可审计 高效&安全运维 运维安全中心(堡垒机)用于集中管理资产权限,全程监控操作行为,实时还原运 ...

  2. 系统运维安全管理办法_运维安全管理系统-堡垒机

    随着信息化的快速发展与普及,业务运行已于信息化系统密不可分,由于业务需求的不断拓展,信息化系统的建设也在不断深入与增长, 企业的业务系统变得日益复杂,信息化系统俨然已经成为了业务运行保障的重中之重,信 ...

  3. 浅析轨道交通变电站运维安全及设备维护

    摘要:加强轨道交通变电运维安全,做好设备维护管理工作,则需要建立智能巡视平台,完善变电网络结构,不断提高供电系统的安全质量,从而能确保变电设备的安全运行,同时也是保证列车安全.快速.有用运行和提升客运 ...

  4. 永恒之蓝病毒事件所引发的运维安全行业新思考

    一.NSA "永恒之蓝" 勒索蠕虫全球爆发 2017年5月12日爆发的 WannaCry勒索病毒肆虐了全球网络系统,引起各国企业和机构极大恐慌.而这次受害最严重的是Windows系 ...

  5. 齐治运维安全培训【初级】练习题

    齐治运维安全培训[初级]练习题 堡垒机支持以下哪些功能? 人员身份鉴别 访问权限控制 VPN 操作行为审计 对管理的服务器进行定期杀毒 哪些设备或系统能够通过堡垒机访问目标资产 手机 平板 Macos ...

  6. 学会linux需要哪些技术,运维安全需要掌握哪些技术呢?linux基础知识学习

    随着IT技术和业务的发展,以及各式各样安全漏洞的涌现,运维与安全这两个专业日渐交融,各企业对于运维安全的重视程度越来越高.安全和运维是业务稳定运行的保障.运维安全的发展前景是非常广阔的,吸引了许多人开 ...

  7. 公有云运维安全常见四大难题及解决方案

    公有云运维安全常见四大难题及解决方案 参考文章: (1)公有云运维安全常见四大难题及解决方案 (2)https://www.cnblogs.com/aliyunblogs/p/5193127.html ...

  8. 从乌云看运维安全那点事儿

    本文转自乌云知识库 0x00 背景 运维安全属于企业安全非常重要的一环. 这个环节出现问题,往往会导致非常严重的后果. 本文从乌云上提交的近2000个运维方面的漏洞总结了一下经常出问题的点. 希望各位 ...

  9. 房地产行业IT运维安全就用行云管家堡垒机!

    对于房地产行业而言,安全TI运维是构建数字化企业的核心,是推动其业务发展的信息化支撑体系.所以一个靠谱的IT运维安全软件非常重要.不仅可以省时省力,还能保障网络安全!这里我给推荐行云管家堡垒机! 行云 ...

  10. 社区分享|中南民族大学基于JumpServer构建规范、便利的运维安全体系

    编者注:在2022年8月20日举办的"2022 JumpServer开源堡垒机城市遇见· 武汉站"活动中,中南民族大学高杰欣老师分享了题为<"安全稳定规范" ...

最新文章

  1. 安全攻防实战:使用winlogonhack获取系统密码
  2. 生态伙伴 | Tita入驻飞书啦,从目标制定到项目执行,帮你一站式解决!
  3. 设置tomcat服务为80端口,tomcat虚拟主机,tomcat日志
  4. Python超越Java语言,跃居世界编程语言第2位了!你却还在犹豫学不学Python?
  5. asterisk libxml2
  6. 关于对象的思考(二)
  7. C++ Member Functions的各种调用方式
  8. # 研究杂感 × VOSviewer(第五辑)
  9. 使用bat一键生成bmfont艺术字
  10. 大厂面试为什么总考算法
  11. 论文阅读:(NIPS 2021)NeRV: Neural Representations for Videos
  12. Java 关于java.util.LinkedHashMap cannot be cast to 实体类问题答案
  13. Maximum sum on a torus UVA - 10827
  14. RTSP协议视频安防综合管理平台EasyNVR与海康萤石云平台运行机制差异对比说明
  15. 高压电控产品电气设计入门与进阶(下)
  16. qgis面图层周长面积计算(视频)
  17. linux把光盘复制成ISO文件方法
  18. 【JVM】对象存活判定算法、GC算法、STW、GC种类详解
  19. CSS字体unicode编码表
  20. 波动方程的行波解(二)| 半直线上的问题——延拓法 | 偏微分方程(十)

热门文章

  1. uniapp windows 真机调试 ios iphone 踩坑指南 itunes 64位历史版本
  2. 视频追踪meanshift
  3. 2020腾讯秋招笔试编程题--压缩算法
  4. 云存储——115网盘
  5. java生成条形码~~使用barcode4j在线生成条形码
  6. 计算机基础知识2003,计算机基础知识PPT2003练习题及答案(DOC)
  7. 支付宝小程序获取手机号授权
  8. 腾讯围棋AI技术PhoenixGo正式开源
  9. PostgreSQL12.2_cn.chm 中文手册 最新版
  10. java se 与j2se_javaSE和 j2SE的区别?