现在越来越多的网站、信息系统都上云了,上云之后,一般需要哪些措施来确保“安全”?比如系统安全、数据安全
一台云主机(无论是阿里云、腾讯云、华为云、AWS、Azure等)在部署上线后,如果要保证安全运行,通常需要具备以下几个方面的安全能力,可以分为 系统层、网络层、应用层、账户层、数据层 五大部分来说明。一、系统层1. 操作系统加固关闭不必要的服务和端口(如telnet、ftp等)禁止root用户远程直接登录(使用普通用户 + sudo)启用SELinux或Windows Defender定期更新系统补丁(yum/apt/windows update)
2. 防病毒 / 恶意软件防护安装云厂商提供的防病毒代理(如阿里云“云安全中心”、腾讯云“主机安全”)实时监控文件系统变化
3.日志审计启用系统登录日志(/var/log/secure、/var/log/auth.log)启用命令操作审计(auditd)