免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 35687 | 回复: 19

【大话IT】你的业务安全吗?你的机器安全吗?(服务器安全与网络安全的开放性讨论) [复制链接]

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2017-02-08 14:40 |显示全部楼层
获奖公布:
最佳优胜奖:lsstarboy
精彩回复:shenlanyouyu    l495051275    Purple_Grape
请以上获奖人员在4月20日前将姓名、电话、邮箱、公司、职务、快递地址站短给hyukhae079408,以便尽快给大家发放礼品。


导语:

网络教育越来越普及,教育的内容也越来越广泛,经常有教黑客工具的使用等.另一方面黑客工具的"傻瓜化","低龄化"更多的青年年甚至是少年开始接触黑客行列(所谓的脚本小子  script kiddie),据我见过的能使用简单的黑客工具进行简单的SQL注入,提权能完成一整套操作的少年只有13岁。
为此安全问题成为了未来的重中之重!安全问题涉及了网络安全,web安全,app安全,服务器安全等等,我相信在未来的2-3年内会成为大家必须要越过的坎子。


做为开发或者运维人员,应该如何应对这些安全问题?


1.你所写的代码或者服务器遇到过被黑的情况吗?如果有叙述下解决方案。
2.你的代码与服务器是否有对防黑进行监控,或者有什么安全措施?是如何实现的?
3.除了外患,也许还有内忧,如离职人员的代码后门检测,运维人员的服务器后门检测,是否有快速的方法?
4.你对未来的安全提出一些友好的方案。

开放性问题~~也可以谈谈你身边遇到的安全问题



活动时间:2月9日—3月6日


活动奖励:
本期活动,我们将特设1最佳优胜奖送DTCC2017大会门票一张。

同时,我们将会选取3精彩回复,各送社区15周年限量版男士商务晴雨伞一把。




DTCC 2017 来啦!

随着云计算和大数据时代的来临,数据正在以前所未有的速度成为各个领域价值创造的核心驱动力。

在此背景下,国内最受关注的数据库技术盛会——2017第八届中国数据库技术大会(DTCC2017)将于2017年5月11-13日如约而至。本届大会以“数据驱动•价值发现”为主题,汇集来自互联网、电子商务、金融、电信、政府、行业协会等20多个领域的120多位技术专家,共同探讨Oracle、MySQL、NoSQL、云端数据库、智能数据平台、区块链、数据可视化、深度学习等领域的前瞻性热点话题与技术。大会共设定2大主场和20个技术专场,将吸引5000多名IT人士参会,为数据库人群、大数据从业人员、广大互联网人士及行业相关人士提供最具价值的交流平台。




官网链接:http://dtcc.it168.com/
购票链接:http://dtcc.it168.com/goupiao.html

欢迎扫码关注DTCC官方微信,获取最新信息!



论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2017-02-08 15:16 |显示全部楼层
本帖最后由 Fl_wolf 于 2017-02-08 15:33 编辑

自坐沙发!

因为近期公司一直遇到安全问题,以及身边的朋友也遇到安全问题

比如   网站被黑  被注入   被D  等等
问题多多  啥都有

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
发表于 2017-02-08 18:34 |显示全部楼层
本帖最后由 qingduo04 于 2017-02-10 09:00 编辑

只能做板凳了!占座更新,目测此帖会火。



1.你所写的代码或者服务器遇到过被黑的情况吗?如果有叙述下解决方案。
   当前还没有遇到,不是因为自己写的代码或者程序很NB,而是系统处于核心环境中,对外有多层安全保护,同时系统也没在DMZ区,所以受到攻击的可能性很小。
按照我的理解,对于安全问题,需要从如下角度分析
  • 防火墙双层异构,多一层保护。
  • 防入侵、防DDOS,web防火墙等等。
  • 操作系统、服务、中间件、程序代码等升级版本,避免漏洞。
  • 代码的健壮性。





2.你的代码与服务器是否有对防黑进行监控,或者有什么安全措施?是如何实现的?
  • 定期的安全扫描,分析漏洞,然后打补丁,升级版本。

3.除了外患,也许还有内忧,如离职人员的代码后门检测,运维人员的服务器后门检测,是否有快速的方法?
  • 德行教育,加强思想沟通,避免犯罪。
  • 管理要求
  • 定期安全扫描工作。


4.你对未来的安全提出一些友好的方案。
  • 防火墙双层异构,多一层保护。
  • 防入侵、防DDOS,web防火墙等等。
  • 操作系统、服务、中间件、程序代码等升级版本,避免漏洞。
  • 代码的健壮性。


评分

参与人数 1信誉积分 +9 收起 理由
Fl_wolf + 9 赞一个!

查看全部评分

论坛徽章:
154
2022北京冬奥会纪念版徽章
日期:2015-08-07 17:10:5720周年集字徽章-年
日期:2022-10-26 16:44:2015-16赛季CBA联赛之深圳
日期:2022-11-02 14:02:4515-16赛季CBA联赛之八一
日期:2022-11-28 12:07:4820周年集字徽章-20	
日期:2023-07-19 08:49:4515-16赛季CBA联赛之八一
日期:2023-11-04 19:23:5115-16赛季CBA联赛之广夏
日期:2023-12-13 18:09:34
发表于 2017-02-08 19:24 |显示全部楼层
3.除了外患,也许还有内忧,如离职人员的代码后门检测,运维人员的服务器后门检测,是否有快速的方法?


难道你们平时就没有管理么???还是不重视技术的缘故

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2017-02-09 20:10 |显示全部楼层
回复 3# qingduo04

所说的 防火墙双层具体是怎么样的一个结构?

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2017-02-09 20:12 |显示全部楼层
回复 4# shang2010

哪方面的管理?  LDAP这类的还是公司内的管理?

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
发表于 2017-02-10 08:59 |显示全部楼层
本帖最后由 qingduo04 于 2017-02-10 09:00 编辑

回复 5# Fl_wolf

双层异构:类似于防火墙需要部署两套不同厂家的防火墙,避免黑客通过一家防火墙的漏洞就长驱直入了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-25 06:20:002017金鸡报晓
日期:2017-01-10 15:13:292017金鸡报晓
日期:2017-02-08 10:33:2115-16赛季CBA联赛之新疆
日期:2018-04-23 13:55:2315-16赛季CBA联赛之辽宁
日期:2018-07-23 08:59:12
发表于 2017-02-10 11:24 |显示全部楼层
回复 7# qingduo04

这样数据包处理不会比较复杂,导致影响访问速度吗?

论坛徽章:
40
水瓶座
日期:2013-08-15 11:26:422015年辞旧岁徽章
日期:2015-03-03 16:54:152015年亚洲杯之乌兹别克斯坦
日期:2015-03-27 14:01:172015年亚洲杯之约旦
日期:2015-03-31 15:06:442015亚冠之首尔
日期:2015-06-16 23:24:37IT运维版块每日发帖之星
日期:2015-07-01 22:20:002015亚冠之德黑兰石油
日期:2015-07-08 09:32:07IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-10-10 06:20:00IT运维版块每日发帖之星
日期:2015-10-11 06:20:00IT运维版块每日发帖之星
日期:2015-11-10 06:20:00
发表于 2017-02-10 12:26 |显示全部楼层
不一定是代码问题 服务器肯定是被拿下过 有空分享下

论坛徽章:
18
卯兔
日期:2013-09-27 17:41:0615-16赛季CBA联赛之佛山
日期:2016-07-09 17:34:45操作系统版块每周发帖之星
日期:2015-12-02 15:01:04IT运维版块每日发帖之星
日期:2015-12-02 06:20:00IT运维版块每日发帖之星
日期:2015-10-07 06:20:00IT运维版块每日发帖之星
日期:2015-10-03 06:20:00IT运维版块每日发帖之星
日期:2015-10-01 06:20:00羊年新春福章
日期:2015-04-01 17:56:06拜羊年徽章
日期:2015-04-01 17:56:062015年迎新春徽章
日期:2015-03-04 09:49:452015年辞旧岁徽章
日期:2015-03-03 16:54:15天秤座
日期:2015-01-14 06:39:28
发表于 2017-02-11 09:10 |显示全部楼层
回复 8# Fl_wolf

      不会,现在防火墙性能很好。
并且这个双层异构不是简单的某个项目组认为,而是集团组织下发各个省建设的时候,严格要求。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP