服务器安全管理规范

服务器安全管理规范

Linux服务器安全管理规范

系统安装

  • 同类型同配置服务器数量超过20台时,应制作自动安装镜像来进行无人值守安装,避免人工安装导致的不一致
  • 物理机操作系统使用最小化安装模式
  • 如需图形界面,应安装在虚拟机上
  • 磁盘分区采用主流模式(如CentOS7采用LVM卷管理系统、xfs文件系统)

磁盘条带化采取:软RIAD或硬RAID,LVM
文件系统选择主流:xfs,ext4

堡垒机

  • 堡垒机设置一主一备,SSH为唯一远程管理入口
  • 堡垒机为物理服务器而不是虚拟机
  • 堡垒机配置为仅指定来源IP可登录(待定)
  • 堡垒机的对应的公网SSH端口不能设置为默认端口
  • 堡垒机之上如果有硬件防火墙,堡垒机必须配置为私网IP地址,通过NAT提供服务
  • 对于安全审计有要求的服务器,使用Gateone等Web方式提供SSH服务

账号登录安全策略

  • 账号密码长度至少8位,必须包含数字、字母、特殊字符
  • 每个服务器的root密码都不相同(待定)
  • 如有预算,使用电子令牌的动态口令作为用户的密码
  • 配置SSH禁止root账户通过密码方式登录(可通过密钥登录)
配置示例:
修改配置文件/etc/ssh/sshd_config 修改PermitRootLogin without-password
  • 为每一个工程师分配独立的账号
  • 启用Denyhosts
  • Shell终端5分钟无操作自动退出

sudo策略

  • 日常维护需特权的操作使用sudo命令来执行
  • 使用sudo时无须输入root或其它用户的密码
  • sudoers文件中配置的命令只能是操作系统官方仓库的软件中的命令,命令后应带参数(待定)
  • 设置sudo组,限制su命令的用户,系统中不允许任何用户都可以使用su命令来提升到root权限
配置示例(CentOS 7):
修改/etc/pam.d/su文件增加两行注释:
authsufficient/lib/security/pam_root ok.sodebug
Authrequired/lib/securit y/pam_wheel.sogroup=isd
这是就就有isd组的用户可以su到root

审计策略

  • 启动auditd服务
  • 配置auditd rules,对关键文件的rwxa操作进行记录

应用策略

  • 自研应用对外服务端口不可设置在0-1024端口之内,且尽量避免和well known端口冲突
  • 非操作系统自带的服务,应采用普通用户来安装和运行
  • 开发或测试中的应用,需频繁调整系统的,应将其部署在单独的虚拟机上

防误操作策略

  • 禁止ctrl+alt+delete重新启动机器的命令
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
服务器管理制度 v1.0 编写人: 审核人: 批准人: 服务器管理规范全文共17页,当前为第1页。修订记录: 服务器管理规范全文共17页,当前为第1页。 目录 服务器管理规范全文共17页,当前为第2页。 服务器管理规范全文共17页,当前为第2页。 公司内部服务器安全是关系到公司数据保密和安全的一件大事,是保证各个业务系统正常工作的前提条件,因此必须进行科学、有效地管理。为了保证网络系统安全、高效运行,结合现有网络结构情况,特制定如下制度,请遵照执行: 服务器管理和维护 1.维护目标是保证中心机房设备与信息的安全,保障机房具有良好的运行环境和工作环境。 2.安排专人负责服务器的日常操作维护工作,其它人不得私自操作服务器;如果确实需要操作服务器,应征得管理人员许可,并报部门主管同意后方可进行。 3.服务器必须建立完整的技术文档和维护方案。 4.服务器必须定期进行双机热备份。 5.每次更新服务器网站程序前,必须把相关内容备份到移动硬盘中,再进行操作,防止造成不可挽回的损失。 6.服务器管理员应每周对服务器及外围设备进行1次例行检查和维护。 7.如发现服务器故障应及时向部门主管报告,并负责计算机及外设的日常维护与排除故障,在遇到电脑公司三包范围内的故障时,应及时催促电脑公司上门或将机器送至供应商处维修。 机房安全管理制度 服务器管理规范全文共17页,当前为第3页。1.机房应防尘、防静电,保持清洁、整齐,设备无尘、排列正规、工具就位、资料齐全。 服务器管理规范全文共17页,当前为第3页。 2.机房门内外、通道、设备前后和窗口附近,均不得堆放物品和杂物,做到无垃圾、无污水,以免妨碍通行和工作。 3.机房内严禁烟火,严禁存放和使用易燃易爆物品,严禁使用大功率电器、严禁从事危险性高的工作。如需施工,必须取得领导、消防、安保等相关部门的许可方可施工。 4.外来人员进入机房应严格遵照机房进出管理制度规定,填写人员进出机房登记表,在相关部门及领导核准后,在值班人员陪同下进出,机房进出应换穿拖鞋或鞋套。 5.进入机房人员服装必须整洁,保持机房设备和环境清洁。外来人员不得随意进行拍照,严禁将水及食物带入机房。 6.进入机房人员只能在授权区域与其工作内容相关的设备上工作,不得随意进入和触动未经授权以外的区域及设备。 7.任何设备出入机房,经办人必须填写设备出入机房登记表,经相关部门及领导批准后方可进入或搬出。 云服务器管理制度 为了加强公司云服务器安全管理工作,保障信息系统安全、稳定运行,充分发挥系统效用,特制定本管理制度。本制度规定了公司云服务器维护管理和故障处理办法。适用于公司云服务器日常管理工作。 系统管理员负责服务器的日常操作维护,登录权限的管理。 具体内容如下: 1用户管理 服务器管理规范全文共17页,当前为第4页。用户如果需要在服务器上进行操作设置的,需要经过管理员授权,管理员对操作进行监督,并做好操作记录,备查。每周末汇总数据,提交部门经理。 服务器管理规范全文共17页,当前为第4页。 服务器应禁止匿名/默认帐户或严格限制访问权限 2服务器维护及管理 每天上班检查所有服务器运行情况,并做好登记,若发现问题需立刻处理,并做好相应记录与分析;若存在自身无法处理的故障必须在一刻钟之内向上级领导汇报。 每天上下班前检查服务器cpu、硬盘使用情况,发现异常及时汇报上级领导,并做好日报记录。硬盘空间定期检查,对产生的不必要文件进行删除。硬盘空间容量超过80%时,需要及时申报租用新的硬盘。 服务器系统必须及时升级安装安全补丁,打开防火墙。弥补系统漏洞;必须为服务器系统做好病毒及木马的实时监测,及时升级病毒库。 系统管理员对密码不定期的更换。对账户、密码等信息严格保密。 不得擅自在服务器上安装其他软件。 不得擅自更改、删除、备份服务器数据。不得擅自修改服务器时间。如需要登录服务器,必须要在管理员处出示具有相关领导批示的单据。操作人员必须在管理人员的陪同下进行相关操作。如果要更新服务器的应用,必须提供程序测试报告,并且该程序经过测试可以上线试运。 服务器管理规范全文共17页,当前为第5页。服务器故障发生后,管理员需及时对故障问题进行处理并做好详细的登记,包括故障时间,故障现象、处理方法和结果,同时根据故障现象及处理方案,完成服务器故障处理技术文档的更新。服务器的数据库必须做好按时备份。如遇到服务器重启或安装、调试关键服务时,提前做好备份。确保系统一旦发生故障时能够快速恢复。重要的数据必须定期、完整地转储到U盘或者硬盘上,每月定期检查备份数据,如有损坏,及时重新备份。 服务器管理规范全文共17页,当前为第5页。 每次服务器进行数据操作及维护后,必须在《服务器运营表》上进行登记,用来备查。 网络安全管理制度 1.运行维护部门必须制定相应的体系确保网络安全

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值