美文网首页
小公司如何谈服务器安全

小公司如何谈服务器安全

作者: anghoo | 来源:发表于2016-10-08 13:42 被阅读56次

经常会被一些客户问到服务器的安全是怎么考虑的,对于这个问题,我心中总是会默默地在说:你们考虑得太多了,你们的目前还不需要考虑这么多,把放在这个问题上的心思放在自己的业务上吧,如何去思考怎么运营好现在的业务再说。但是还是一脸正经地说一堆书上的东西,书上写的东西的可操作性却是另外一件事情了。

那作为小公司创业,应该如何保护好自己的服务器,如何最小的成本去谈安全呢?

小公司业务不多的情况下,服务器的安全主要分为两类,一类是代码与数据安全,一类是运维层面上的。

代码安全

  1. 关键接口做访问限制,对于单个用户,访问同一个接口做访问限制
  2. 常规SQL注入检查
  3. 如果有需要,可以做关键代码的加密混淆(后台采用的是PHP)

数据安全

  1. 数据库的安全,尽量使用云提供的解决方案,单独购买Mysql实例,SSD硬盘,全方位提供部署主备架构且提供了容灾、备份、恢复、监控、迁移等方面的全套解决方案。采用mysql实例可以减少很多数据库运维工作,如果没有的,就需要自己做一主一从一备,开启binlog日志,每天全备一次。
  2. 文件(照片,文档)采用第三方存储,像阿里云存储、七牛存储。

运维层次

  1. 只开放需要的端口
  2. 修改SSH端口,使用证书登录,或者限制IP登录
  3. 关注Linux漏洞,及时打补丁
  4. 做好硬件防火墙

现在云基本上都提供常见的安全服务,做好监控报警机制就可以了。

相关文章

  • 小公司如何谈服务器安全

    经常会被一些客户问到服务器的安全是怎么考虑的,对于这个问题,我心中总是会默默地在说:你们考虑得太多了,你们的目前还...

  • seo优化后期网站关键词排名下降原因

    关于后期网站排名下降的原因,五个方面说起; 一、空间服务器,是否稳定,是否安全 最好不用个人、小公司的空间服务器,...

  • 没有安全,何谈其他?

    周六带孩子去上乐高课,下课后孩子想要吃冰激凌,于是去到附近的麦当劳买了一个甜筒。顺势进入商场一楼大厅看看最新的展览...

  • 安全倍受重视

    安全倍受重视 2019年6月20日 星期四 天气:晴 安全重于天山,隐患胜于明火。没有安全何谈教育。所以,学校...

  • 0基础自学linux运维-8.0-经验分享篇

    前言 前面这些写了一堆理论的东西,像小公司一般都没有安全这块,所以简单地分享一下小公司运维小经验、安全知识、故障处...

  • 岁月不饶人

    人生何谈苦,何谈累 。 执手跨江山,不苦,不累。 岁月何谈长,何谈...

  • 长沙阳台花园里的安全性考虑|植来植趣

    安全性是阳台花园设计中应首先考虑的问题,它直接决定了阳台花园建设目标的实现,如果安全都得不到保证何谈景观,所以安全...

  • Cookie

    session OR cookie ? 安全性要求更高,如银行、交易等,应用跑在服务器端的session.很多情况...

  • 阿里云ECS主机安装Jenkins 服务

    环境 登录云服务器 安装Jenkins 设置阿里云安全策略 阿里云控制台→云服务器 ECS→网络和安全→安全组→配...

  • 开学安全教育如何谈?

    开学安全教育如何谈? 每一学期开学的第一个晚自习都是班主任,主题都是关于安全。第一天,从早晨的报名、布置教室、领书...

网友评论

      本文标题:小公司如何谈服务器安全

      本文链接:https://www.haomeiwen.com/subject/cdsuyttx.html