91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

基于 Flexus X 實(shí)例云服務(wù)器的實(shí)際場景 - 等保三級服務(wù)器設(shè)置

jf_21561199 ? 來源:jf_21561199 ? 作者:jf_21561199 ? 2024-12-24 17:28 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

@TOC

寫在前面

今天是 9 月 5 日。就在前兩天,8 月 28 日,華為云官方針對云服務(wù)器推出了一個(gè)優(yōu)惠 力度很大的活動(dòng),F(xiàn)lexus X 實(shí)例的促銷也非常給力。所以就迫不及待的拿到了一臺(tái)。

在拿到服務(wù)器后,簡單的與隔壁云長的 U1 機(jī)型對比評測了下,從各個(gè)維度的表現(xiàn)來看,華為云 Flexus X 實(shí)例的云服務(wù)器更勝一籌,詳情大家可以看這里:點(diǎn)我查看

如果想具體了解 828 活動(dòng)的,可以點(diǎn)擊這里查看

今天,我們就來拿手里的這臺(tái)服務(wù)器,設(shè)置一下等保三級需要設(shè)置的內(nèi)容。這款服務(wù)器部署個(gè) boot 項(xiàng)目,錯(cuò)錯(cuò)有余?。?/p>

3??mysql 創(chuàng)建安全管理員、審計(jì)管理員

wKgZPGdqfqaAWZZTAAEAOJU_QbM060.png

?解決方法

增加安全管理員

1.需要使用 root 賬戶登錄到 mysql 中,我這邊使用工具登錄。

mysql -u root -p

1.創(chuàng)建安全管理員賬戶使用 CREATE USER 語句創(chuàng)建一個(gè)新的 MySQL 賬戶

CREATE USER 'security_admin'@'%' IDENTIFIED BY 'password';

這里 security_admin 是新賬戶的用戶名,%表示該用戶可以遠(yuǎn)程連接,'password'是用戶密碼。

1.執(zhí)行完顯示如下:

wKgZO2dqfqeAF0o9AAAXjkdWJS0782.png

1.分配權(quán)限

安全管理員通常需要具有管理用戶的權(quán)限。使用 GRANT 語句分配這些權(quán)限。

GRANT ALL PRIVILEGES ON *.* TO 'security_admin'@'localhost' WITH GRANT OPTION;

ALL PRIVILEGES 表示所有權(quán)限,*.*表示所有數(shù)據(jù)庫和表,WITH GRANT OPTION 允許該用戶授權(quán)其他用戶。

wKgZPGdqfqeARPGBAADBCO8YcVE129.png

1.刷新權(quán)限

刷新權(quán)限應(yīng)用新權(quán)限,需要執(zhí)行 FLUSH PRIVILEGES 命令

FLUSH PRIVILEGES;

增加審計(jì)管理員賬戶

1.和創(chuàng)建安全管理員的方式一樣。

CREATE USER 'audit_admin'@'localhost' IDENTIFIED BY 'password';

1.分配權(quán)限

分配審計(jì)相關(guān)的權(quán)限審計(jì)管理員通常需要能夠查看審計(jì)日志和監(jiān)控?cái)?shù)據(jù)庫活動(dòng)的權(quán)限。MySQL 原生并不提供審計(jì)功能,可能需要使用第三方審計(jì)插件或工具。假設(shè)你的環(huán)境中已經(jīng)配置了審計(jì)功能,你可以授予管理員查看審計(jì)日志的權(quán)限。

-- 假設(shè)審計(jì)日志保存在特定的數(shù)據(jù)庫和表中 GRANT SELECT ON sggg.sys_log TO 'audit_admin'@'%';GRANT SELECT ON sggg.sys_data_log TO 'audit_admin'@'%';

我這邊是給 sys_log 表和 sys_data_log 表賦權(quán),如果有多個(gè)表,則需要多來幾條 sql 語句。

1.刷新權(quán)限

FLUSH PRIVILEGES;

最后,重新查看一下用戶,就可以看到了。

wKgZO2dqfqiAbW1XAABHro8zVEo151.png

3??設(shè)置 linux 的密碼策略

?問題描述

判斷密碼復(fù)雜度:more /etc/login.defs

wKgZPGdqfqmAODF9AASQjmPD-x0123.png

?解決方法

執(zhí)行

vi /etc/login.defs

然后直接修改:

·PASS_MAX_DAYS 90

·PASS_MIN_LEN 8

保存即可。

wKgZO2dqfqmAAbcuAAFgkW8ZzYU146.png

3??linux 登錄失敗問題

##red##???大家好,我是雄雄,歡迎關(guān)注微信公眾號:雄雄的小課堂。

wKgZO2dqfqaATi1QAAOXG3fR5wE137.png

?問題描述

登錄失敗處理功能:more /etc/pam.d/system-auth

wKgZPGdqfqqAaTdJAAO35Tc8NJk920.png

建議:1、需要在 system-auth 文件中配置密碼復(fù)雜度策略:

wKgZO2dqfquATjVuAAE07tV4oMY502.png

wKgZPGdqfquAJojTAAGsAFySmlI146.png

2、配置登錄失敗處理策略如下:

wKgZO2dqfqyAFnKPAACkmDGr7fc442.png

?解決方法

1.在 system-auth 文件中配置密碼復(fù)雜度策略:

執(zhí)行命令:

vi /etc/pam.d/system-auth

1.添加密碼復(fù)雜度設(shè)置:找到與密碼相關(guān)的配置行,可能是這樣的:

password requisite pam_pwquality.so try_first_pass local_users_only retry=3 authtok_type=

1.然后,你可以添加 pam_pwquality.so 模塊來設(shè)置密碼復(fù)雜度。例如,要設(shè)置密碼最小長度為 8,你可以添加以下行:

password requisite pam_pwquality.so retry=3 minlen=8 difok=3

參數(shù)解釋:

·retry=3:用戶在密碼輸入錯(cuò)誤后可以重試的次數(shù)。

·minlen=8:密碼的最小長度為 8 個(gè)字符。

·difok=3:新密碼與舊密碼至少有 3 個(gè)字符不同。

1.重啟下 ssh 服務(wù)

sudo systemctl restart sshd

1.配置登錄失敗處理策略

還是在/etc/pam.d/system-auth 中增加如下配置:

auth required pam_tally2.so deny=5 unlock_time=180

解釋:

·pam_tally2.so 是一個(gè)賬戶訪問控制和技術(shù)模塊

·deny=5 弄啊配送奇偶大明湖皮 5 次登錄失敗時(shí),賬戶被鎖定

·unlock_time=180 表示賬戶被鎖定后,需要等待 180 秒才能再次登錄

wKgZPGdqfq2AalM-AAFLCFQrIGQ666.png

3??linux 設(shè)置超時(shí)退出

?問題描述

超時(shí)退出功能:more /etc/profile 無 TMOUT 結(jié)果

建議:配置連接超時(shí)退出策略,在配置文件/etc/profile 中,配置 TMOUT 參數(shù)(看自身需求),防止未授權(quán)人員進(jìn)行誤操作行為。

?解決方法

執(zhí)行下面的命令:

sudo vi /etc/profile

然后找到這一行代碼:

HOSTNAME=`/usr/bin/hostname 2>/dev/null`HISTSIZE=1000#設(shè)置所有用戶將在 600 秒內(nèi)(即 10 分鐘)無操作后自動(dòng)注銷 TMOUT=600

下面的 TMOUT=600 就是我們需要設(shè)置的超市值

wKgZO2dqfq2ABt5JAANhmGrQ9iQ460.png

3??存在共享 root 賬戶的問題

?問題描述

查看每個(gè)用戶權(quán)限:more /etc/sudoers

wKgZPGdqfq6ABaTBAAEtXaeXKIg265.png

wKgZO2dqfq-APhugAAMP6w7IdPg717.png

建議:存在共享 root 賬戶,應(yīng)增加安全管理員賬戶、審計(jì)管理員賬戶,并根據(jù)所管理的文件及文件夾分配權(quán)限。

詳細(xì)配置及解釋:https://blog.csdn.net/qq_45206551/article/details/105811026

?解決方法

???創(chuàng)建三權(quán)分立賬戶

1.新建系統(tǒng)管理員

useradd sysadminpasswd sysadmin

1.新建安全管理員

useradd secadminpasswd secadmin

1.新建審計(jì)管理員

useradd auditadminpasswd auditadmin

1.修改 visudo 配置

輸入命令:

sudo visudo

系統(tǒng)管理員:

Cmnd_Alias SOFTWARE = /bin/rpm, /usr/bin/up2date, /usr/bin/yumCmnd_Alias SERVICES = /sbin/service, /sbin/chkconfig, /usr/bin/systemctl start, /usr/bin/systemctl stop, /usr/bin/systemctl reload, /usr/bin/systemctl restart, /usr/bin/systemctl status, /usr/bin/systemctl enable, /usr/bin/systemctl disableCmnd_Alias STORAGE = /sbin/fdisk, /sbin/sfdisk, /sbin/parted, /sbin/partprobe, /bin/mount, /bin/umountsysadmin ALL=(root) SOFTWARE,SERVICES,STORAGE

安全管理員:

Cmnd_Alias DELEGATING = /usr/sbin/visudo, /bin/chown, /bin/chmod, /bin/chgrpCmnd_Alias PROCESSES = /bin/nice, /bin/kill, /usr/bin/kill, /usr/bin/killallCmnd_Alias NETWORKING = /sbin/route, /sbin/ifconfig, /bin/ping, /sbin/dhclient, /usr/bin/net, /sbin/iptables, /usr/bin/rfcomm, /usr/bin/wvdial, /sbin/iwconfig, /sbin/mii-toolsecadmin ALL=(root) DELEGATING,PROCESSES,NETWORKING

審計(jì)管理員的權(quán)限

auditadmin ALL=(root) NOPASSWD:/usr/sbin/aureport,NOPASSWD:/usr/sbin/autrace,NOPASSWD:/usr/sbin/ausearch,NOPASSWD:/usr/sbin/audispd,NOPASSWD:/usr/sbin/auditctl

1.測試配置是否正確

visudo -c

wKgZPGdqfq-ADzg-AACFheuX49E625.png

3??歷史命令保留條數(shù)

?問題描述

查看歷史命令保留條數(shù):

echo $HISTSIZE

wKgZO2dqfrCAFTvdAAC5-dGF3GI918.png

建議:建議將配置文件/etc/profile 文件中的 HISTSIZE 項(xiàng),設(shè)置值為 0~10,保證存有敏感數(shù)據(jù)的存儲(chǔ)空間被釋放或重新分配前得到完全清除。

?解決方法

很簡單,直接輸入命令,在配置文件中更改即可。

sudo vi /etc/profile

然后找到 HISTSIZE,后面本來是 1000,改成 0-10 之間的任意數(shù)字就行(按照建議更改)

wKgZPGdqfrCAXzl2AAAX62tzTmg653.png

為了讓更改生效,你可以重新登錄或者重新加載配置文件:

source /etc/profile

wKgZO2dqfrGAL1_EAAAXfx6SqOA602.png

3??開啟防火墻

?問題描述

系統(tǒng)防火墻開啟狀態(tài):

systemctl status firewalld

建議:開啟系統(tǒng)防火墻,systemctl start firewalld,并配置相關(guān)訪問控制端口策略

wKgZPGdqfrGAdiyOAADc841WviA201.png

?解決方法

1.開啟防火墻:

systemctl start firewalld

1.查看狀態(tài):

systemctl status firewalld

wKgZO2dqfrKAdogXAAHCsVvF9Bs779.png

1.開放指定端口,比如 443

sudo firewall-cmd --add-port=443/tcp --permanent

1.重新加載下配置文件(一定要增加,不然不起作用)

sudo firewall-cmd --reload

1.#查看所有打開的端口

firewall-cmd --zone=public --list-ports

wKgZPGdqfrKAe_vjAABKK2OJsAA813.png

3??開啟 ip 白名單

?問題描述

用于控制可以訪問本機(jī)的 IP 地址:

more /etc/hosts.allow

wKgZO2dqfrOAa8ChAAJusHCUgTA245.png

wKgZPGdqfrmASkV8AAF_3EWE2vo715.png

建議:修改如上圖,需要配置具體的地址(白名單)

配置及解釋:https://blog.csdn.net/qq_43868413/article/details/133983652

數(shù)據(jù)庫需要通過服務(wù)器進(jìn)行訪問

?解決方法

1.編輯 hosts.deny 文件:

vi /etc/hosts.deny

1.添加如下代碼:表示限制所有 IP 登錄

sshd:ALL:deny

wKgZO2dqfrqAMqQ5AAA9LyTKEPA587.png

1.編輯:hosts.allow ,使得允許某些 ip 可以訪問,添加如下代碼:表示放行 192.168.222 段所有的地址訪問

vi /etc/hosts.allow

sshd:192.168.222.*:allow

注意:多個(gè)網(wǎng)段或端口之間用,隔開。如下表示允許 95.96.3.23 地址和 192.168.222 段的地址訪問。

sshd:192.168.222.*,95.96.3.23:allow

這里面需要特別注意的是:

·hosts.deny:設(shè)置 ip 黑名單

·hosts.allow:設(shè)置 ip 白名單

經(jīng)過以上的設(shè)置,我們服務(wù)器基本上就滿足了等保三級的要求了,大家可從評論區(qū)中交流交流,等保三級還需要設(shè)置哪些內(nèi)容~

最后,再次推薦這款服務(wù)器,真的很不錯(cuò),小微企業(yè)上云就選它足夠啦!

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云服務(wù)器
    +關(guān)注

    關(guān)注

    0

    文章

    838

    瀏覽量

    14697
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    DRAM 暴漲 171%! 171% 下的企業(yè)突圍:華為 Flexus X 服務(wù)器成 IT 成本管控利器

    Flexus X 服務(wù)器憑借獨(dú)有的柔性算力黑科技與智能調(diào)度能力,助力企業(yè)實(shí)現(xiàn)核心應(yīng)用性能最高達(dá)友商 6 倍、綜合成本降低 30% 的雙
    的頭像 發(fā)表于 12-31 13:00 ?268次閱讀

    什么是企業(yè)服務(wù)器-計(jì)算

    地?cái)U(kuò)展和管理其IT基礎(chǔ)設(shè)施。華納的企業(yè)服務(wù)器基于虛擬化技術(shù),在環(huán)境中運(yùn)行多個(gè)虛擬服務(wù)器實(shí)例
    的頭像 發(fā)表于 12-29 17:57 ?813次閱讀

    服務(wù)器端口怎么開放?

    網(wǎng)絡(luò)才能與服務(wù)器的對應(yīng)服務(wù)建立連接。 很多用戶在開放端口時(shí)會(huì)踩坑:要么找不到配置入口,要么配置后仍無法訪問,甚至誤開放高危端口導(dǎo)致安全風(fēng)險(xiǎn)。我們結(jié)合Windows和Linux系統(tǒng)、主流服務(wù)
    的頭像 發(fā)表于 11-11 15:43 ?904次閱讀

    輕量服務(wù)器服務(wù)器區(qū)別:2025年終極選擇指南

    資源、穩(wěn)定計(jì)算性能及完整管理權(quán)限,支持垂直與水平擴(kuò)展,適合企業(yè)應(yīng)用和高并發(fā)場景。選擇取決于業(yè)務(wù)需求:輕量服務(wù)器適用于成本敏感型場景,標(biāo)準(zhǔn)
    的頭像 發(fā)表于 09-01 13:58 ?1300次閱讀
    輕量<b class='flag-5'>云</b><b class='flag-5'>服務(wù)器</b>和<b class='flag-5'>云</b><b class='flag-5'>服務(wù)器</b>區(qū)別:2025年終極選擇指南

    多線服務(wù)器與單線服務(wù)器的核心區(qū)別及適用場景解析

    在網(wǎng)站建設(shè)和服務(wù)器租賃中,"多線服務(wù)器"和"單線服務(wù)器"是兩個(gè)高頻概念。簡單來說,單線服務(wù)器僅支持單一運(yùn)營商網(wǎng)絡(luò)(如電信或聯(lián)通),而多線服務(wù)器
    的頭像 發(fā)表于 06-30 13:41 ?977次閱讀
    多線<b class='flag-5'>服務(wù)器</b>與單線<b class='flag-5'>服務(wù)器</b>的核心區(qū)別及適用<b class='flag-5'>場景</b>解析

    硅谷GPU服務(wù)器是什么意思?使用指南詳解

    硅谷GPU服務(wù)器本質(zhì)上是一種IaaS(基礎(chǔ)設(shè)施即服務(wù))產(chǎn)品,它將物理服務(wù)器上的GPU資源通過虛擬化技術(shù)分割成可彈性調(diào)配的
    的頭像 發(fā)表于 06-16 09:41 ?602次閱讀

    直播服務(wù)器對帶寬有什么要求?#直播服務(wù)器 #直播 #帶寬

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年05月30日 11:54:24

    雙路服務(wù)器和單路服務(wù)器區(qū)別有多大?用實(shí)際應(yīng)用場景對比一文講透

    性能、價(jià)格、擴(kuò)展性個(gè)關(guān)鍵點(diǎn),帶大家系統(tǒng)地聊一聊雙路服務(wù)器和單路服務(wù)器的區(qū)別,并結(jié)合真實(shí)使用場景,幫你看清到底哪種服務(wù)器更適合你的業(yè)務(wù)。
    的頭像 發(fā)表于 05-22 15:53 ?2354次閱讀
    雙路<b class='flag-5'>服務(wù)器</b>和單路<b class='flag-5'>服務(wù)器</b>區(qū)別有多大?用<b class='flag-5'>實(shí)際</b>應(yīng)用<b class='flag-5'>場景</b>對比一文講透

    服務(wù)器和獨(dú)立服務(wù)器的區(qū)別在哪?一文讀懂如何選擇

    面對服務(wù)器與獨(dú)立服務(wù)器的選擇,許多人常因概念模糊而糾結(jié)。服務(wù)器和獨(dú)立服務(wù)器的區(qū)別在于資源分配
    的頭像 發(fā)表于 05-19 10:19 ?695次閱讀

    存儲(chǔ)服務(wù)器租用的好處有哪些?

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,存儲(chǔ)服務(wù)器租用成為越來越多企業(yè)的首選方案。存儲(chǔ)服務(wù)器租用的好處在于彈性靈活、成本可控、安全可靠,同時(shí)避免了傳統(tǒng)服務(wù)器
    的頭像 發(fā)表于 05-16 11:03 ?824次閱讀

    新加坡服務(wù)器延遲大嗎?真相在這里#新加坡服務(wù)器 #服務(wù)器

    服務(wù)器
    jf_57681485
    發(fā)布于 :2025年04月18日 13:48:50

    DLS許可服務(wù)器常用的設(shè)置

    上一期介紹了 DLS 許可服務(wù)器的創(chuàng)建與部署流程(點(diǎn)擊此處跳轉(zhuǎn)),本文將詳細(xì)介紹下 DLS 許可服務(wù)器常用的設(shè)置
    的頭像 發(fā)表于 04-07 15:05 ?1197次閱讀
    DLS許可<b class='flag-5'>服務(wù)器</b>常用的<b class='flag-5'>設(shè)置</b>

    DeepSeek企業(yè)部署服務(wù)器資源計(jì)算 以raksmart裸機(jī)服務(wù)器為例

    以RakSmart裸機(jī)服務(wù)器為例,針對DeepSeek企業(yè)部署的服務(wù)器資源計(jì)算指南,涵蓋GPU/CPU/內(nèi)存/存儲(chǔ)/網(wǎng)絡(luò)核心維度的詳細(xì)
    的頭像 發(fā)表于 03-21 10:17 ?1092次閱讀

    NTP校時(shí)服務(wù)器 時(shí)鐘同步服務(wù)器

    服務(wù)器
    jf_75250307
    發(fā)布于 :2025年03月19日 20:56:34

    服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!

    服務(wù)器常見故障: 硬件故障:磁盤損壞、電池故障。 軟件問題:操作系統(tǒng)崩潰、未知的程序運(yùn)行錯(cuò)誤。 病毒破壞:勒索病毒加密、刪除服務(wù)器數(shù)據(jù)
    的頭像 發(fā)表于 03-11 12:36 ?1259次閱讀