服务器安全上线关停/限制清单

关键操作建议

1、最小化服务原则

关闭所有非必需服务:systemctl disable <service> (Linux) 或 Stop-Service (PowerShell)。

使用防火墙(如 iptables/nftables 或 firewalld)限制端口访问,仅开放业务所需端口。

生产环境仅安装必需软件包(如 vim-minimal 替代完整版)

2、数据库与中间件加固

强制认证:为 Redis/MongoDB/Memcached 设置强密码并绑定 127.0.0.1。

权限隔离:禁止使用 root 运行服务(如 MySQL 的 mysql 用户,nginx 用户运行 Nginx)。限制工具执行权限:chmod o-x /usr/bin/gdb。

最小安装原则:生产环境仅安装必需软件包(如 vim-minimal 替代完整版)。

3、网络隔离

使用安全组限制访问源IP(如仅允许跳板机访问 SSH)。


写在最后

本文仅为抛砖引玉,还需根据自身业务情况进行梳理。另外还有很多云平台都有相关的产品以及开源系统(Lynis),建议根据需求组合使用。

相关文章

Linux系统中root用户无法创建文件夹

今天,由于系统奔溃,服务器瘫痪 ssh 直接连不上服务器也进入不了系统,之后找到信息中心的人,重新做了一个centos系统,之后用vpn链接内网,再用ssh登录系统,进去之后本打算部署项目,结果问题就...

如何上传文件到nginxweb服务器

要上传文件到 Nginx Web 服务器,您可以使用以下方法:1. 使用命令行工具:您可以使用命令行工具(例如 scp 或 rsync)将文件上传到服务器。首先,使用 ssh 连接到服务器,然后使用以...

Docker安装和配置Nginx

下载镜像docker pull nginx检查Nginx镜像docker images创建挂载目录mkdir -p /home/docker-nginx/conf mkdir -p /home/doc...

Windows System32 目录是什么?为什么不能删?

你可能听过一个 “删除 System32” 的网络恶搞梗,说删掉它可以让电脑变快……但 千万别信! System32 是 Windows 的“心脏”,删了它,系统直接崩溃!今天,我们就来深入解析 Sy...

Dockerfile

Dockerfile 详解:构建自定义镜像的核心指南Dockerfile 是用于定义 Docker 镜像构建过程的文本文件,通过一系列指令将应用程序及其依赖打包成可移植的镜像。以下是 Dockerfi...