云计算的安全问题是确实存在的!

我,身为一个乐观主义者,过去一直认为云计算的安全问题只是小概率事件而已,在大多数情况下,不会有什么人对攻击你非常感兴趣,但上周末,发生了一件事情,让我彻底地改变了这个想法,我之前为了YunEngine内测,在Linode上起了一个实例,但是在7号,这个实例突然被Linode关闭了,其原因是“TOS Violation - SSH Brute Force ”,也就是说别人破解了我的Root密码,之后用我这台机器继续发送SSH访问,来去破解其它机器,在大约4个小时的时间内,我这台机器对外向47523台主机发送了262286个包,再加上我现在运行Wordpress(也就是“人云亦云”)的主机的密码也不知道被谁改了,总的看来,“外面”的危险性是的确存在的,为了避免再次被攻破,我在新的实例上弄了一个14位长的密码,希望能免于侵害。还有,Linode也提供了一个关于主机安全的文档,大家可以看看,下面是其摘要:

    1. 保持系统和软件更新
    2. 关闭未使用服务
    3. 锁定SSH
    4. 限制Root和系统用户的访问
    5. 用防火墙阻止多余的流量
    6. 使用Denyhosts和Fail2Ban来避免基于密码的攻击
    7. 加密敏感数据

最后,虽然云计算的安全问题是确实存在的,但是由于云计算在架构和管理方面的简洁性,将使其在安全方面“大有可为”,特别是在我们非常关注和注意的情况下。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值