专业网站建设品牌,十四年专业建站经验,服务6000+客户--广州京杭网络
免费热线:400-683-0016      微信咨询  |  联系我们

如何做好WEB服务器的入侵检测和数据备份_数据库

当前位置:网站建设 > 技术支持
资料来源:网络整理       时间:2023/3/5 14:28:42       共计:3587 浏览
如何做好WEB服务器的入侵检测和数据备份?

入侵检测是个很复杂的问题,我简单说说我的经验。

1、服务器不要使用root登录,并且禁止用户名密码登录,使用密钥登录,有条件的话使用堡垒机。

2、应用使用普通用户运行,非必要不要使用root。

3、打开防火墙,只开放web端口,如果是集群,主机之间内网通讯,并且防火墙指定端口向相应的ip段开放,不向公网开放。

4、关闭、删除不使用的服务。

5、mysql等服务不用使用root帐户,应该创建相应权限的帐户,密码要随机生成较长长度的复杂密码。

6、定期检查进程,查看有无可疑进程,检查登录日志,查看有无可疑登录。

7、不要向非相关人员授权root权限。

8、一定要进行代码检测,避免出现漏洞而被侵入,尤其是php。

9、关注一些安全网站,及时给系统或者应用打补丁(去年mongodb漏洞被人删了数据,幸好恢复了)

10、你的登录工具一定正规来源,以免被绑马(xshell漏洞、其它网站下载的数据库、登录工具被恶意绑马)

11、github上有些安全扫描工具,学习掌握一下。

以上是安全方面的小经验,具体做法可以搜索相关教程。

数据库备份

1、定时备份,定时全量备份。(数据量小时),每日增量备份。关于mysql增量备份、回滚、闪回等github上有很多成熟的方案。

2、数据库有条件的话做主从。

版权说明:
本网站凡注明“广州京杭 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
欢迎扫描右侧微信二维码与我们联系。
·上一条:mysql中文查询不到,怎么解决linux下mysql数据库的中文乱码_数据库 | ·下一条:学习大数据难吗_数据库

Copyright © 广州京杭网络科技有限公司 2005-2024 版权所有    粤ICP备16019765号 

广州京杭网络科技有限公司 版权所有