服务器问答

问一个关于服务器安全的问题
0
2021-05-12 20:28:47
idczone

由于业务的需要,部门一台放在电信机房的服务器不得不配置公网 ip 才能用起来。但由于配了独立 ip 就没办法走原来的防火墙了,现在基本就在外网下裸奔了,想问下这种情况应该怎么安全加固比国外服务器较好?(不是网站,不需要开 80 之类的端口)


打开防火墙 只开放使用端口和管理端口 系统升级到最新 确保你们自己使用的软件没有漏洞 基本就没啥可担心的了 做好备份 只要放上网 就是别人的东西 就看成本和风险

上路由器做个 NAT 好了

换 ssh22,然后禁止 root 登陆.
业务上,只开启必要暴漏端口,能内网全部监听内网.

防火墙关闭不必要的端口,指定链接 ip

只开 80 443 ssh 必须秘钥登录 上安全狗做安全策略

再加私密通道就好了

上路由器 根据需要 端口映射

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服