发布网友 发布时间:2022-03-25 14:52
共3个回答
热心网友 时间:2022-03-25 16:22
网络时代回答您:热心网友 时间:2022-03-25 17:40
云服务器上做好安全防护相对于在自建机房更加便捷,建议遵循以下几点:
1、安全组:采用最小授权原则,例如网站可以考虑只开80、443以及远程连接端口,避免第三方扫描程序通过其他端口入侵服务器;
2、漏洞修复:这里面包含两块,第一块是操作系统漏洞,这个一般控制台都会有提示,根据提示修复或者自己手动修复即可;第二块是程序漏洞,这块我们在选择程序模板时尽量选择目前有人进行更新维护的模板;不过话说回来,现在市面上的CMS模板漏洞都很多。
3、密码策略:密码尽可能复杂化,并且建议定期修改,避免因密码泄露导致被别人删库;
4、备份:一般的小企业站点,做好快照备份就可以了,云服务器的快照还是很方便的。
5、关闭除了80 443 21所有端口,然后登录用密钥,禁用root,不要用不知名的cms
至于其他的安全管控,web防护等,对于小企业站点来说,投入太大也没必要,除非该企业的官网需要过等保测评,那就另当别论。
热心网友 时间:2022-03-25 19:14
公司购买云, 优先选择BGP节点, 国内访问速度都很快.
然后就是配置, 如果做门户网站的话, 2核左右差不多了.
带宽的话3M左右, 这样看上去不慢, 太慢会怕别人觉得这个公司没钱买服务器一样.
安全设置的话, 像阿里云是提供了安全组的, 默认只开启几个端口, 然后你可以需要开启指定端口, 或者购买其增值服务, 例如安骑士等服务, 有问题点一下都帮你修好了, 最重要的是看你们自己的维护, 以及有良好的网络安全意识 ,不要将php, jsp, asp等运行的文件上传, 更不要将其放在网页目录下, 如果你们这点意识都没有, 那再强悍的安全都没用...阿里云对企业有一定的优惠, 你可以看阿里企业云优惠.