頁(yè)面管理:控制面板(http://cdnhost.cn)通過(guò)我司提供輔助功能管理云主機(jī)
1、云主機(jī)信息監(jiān)控:清晰的了解到云主機(jī)當(dāng)前各項(xiàng)系統(tǒng)資源的狀況,從全局的角度評(píng)估云主機(jī)的允許狀態(tài)。
2、開(kāi)關(guān)機(jī):能夠不登錄服務(wù)器進(jìn)行云主機(jī)的開(kāi)關(guān)、重啟操作。
3、重裝系統(tǒng):能夠完全獨(dú)立自主的完成云主機(jī)的重裝,且支持系統(tǒng)切換以及數(shù)據(jù)保留。
4、快照備份恢復(fù):能夠回滾到已經(jīng)備份的任意時(shí)間段,且支持系統(tǒng)盤(pán)和數(shù)據(jù)盤(pán)的差異恢復(fù),再也不怕中毒了。
5、白名單/免備案:為用戶提供類(lèi)似于域名生計(jì)功能。
6、WEB控制臺(tái):為云主機(jī)通過(guò)了一種可以在IP被封或者無(wú)法遠(yuǎn)程的情況對(duì)云主機(jī)進(jìn)行可視化管理。
7、停止原因/操作日志:為用戶提供云主機(jī)操作記錄,以及由于不可抗力因素導(dǎo)致域名或者云主機(jī)被關(guān)停的原因查詢。
云主機(jī)內(nèi)部管理:遠(yuǎn)程管理
分 類(lèi):
windows系統(tǒng):mstsc遠(yuǎn)程客戶端
linux系統(tǒng):ssh遠(yuǎn)程客戶端
安全管理:
windows安全管理要領(lǐng):端口完全拒絕,允許特殊開(kāi)放,定期更新賬戶密碼,及時(shí)更新系統(tǒng)補(bǔ)丁
1、賬號(hào)密碼建議及時(shí)修改:包括系統(tǒng)密碼、數(shù)據(jù)庫(kù)sa、root密碼等,另外千萬(wàn)不要開(kāi)啟不使用的賬號(hào),比如Guests賬號(hào),多一個(gè)賬號(hào)多一分危險(xiǎn)。一律禁用建議啟動(dòng)密碼復(fù)雜性要求:開(kāi)始->設(shè)置->控制面板->管理工具->本地安全策略->賬戶策略->密碼策略
2、防火墻一定要開(kāi)啟:開(kāi)啟防火墻后,在例外選項(xiàng)卡中添加需要對(duì)外開(kāi)放的端口,根據(jù)云主機(jī)用戶決定,需要什么就開(kāi)放什么比如常用端口開(kāi)放以及說(shuō)明。
3、權(quán)限管理:默認(rèn)我司的模板都是做了權(quán)限控制的,用戶不需過(guò)多的控制,控制不當(dāng)可能造成不可預(yù)料的錯(cuò)誤。
4、環(huán)境安全配置:包括.Net環(huán)境、PHP環(huán)境,由于這些環(huán)境本身提供某些功能是具有很大的安全隱患的,用戶在配置的時(shí)候需根據(jù)使用才開(kāi)放的原則比如net安全性配置,如果是配置為trust level="Full",那么您的云主機(jī)就相當(dāng)于開(kāi)放給黑客,只需要一個(gè)aspx的木馬,iis上面所有的用戶的信息,包括密碼都會(huì)呈現(xiàn)給黑客,后果可想而知"比如php的內(nèi)置函exec,system,passthru,popen,pclose,shell_exec,proc_open,curl_exec,multi_exec,dlchmod,stream_socket_server,popepassthru,pfsockopen,gzinflate,fpassthru這些函數(shù)都是很危險(xiǎn)的,如果被黑客利用,可以構(gòu)造出PHPdOS攻擊,會(huì)消耗系統(tǒng)資源以及寶貴的帶寬資源" 。
5、共享管理:不建議開(kāi)啟共享,即便是要開(kāi)啟共享請(qǐng)給只讀而且要驗(yàn)證權(quán)限。
Linux安全管理:
1、賬號(hào)及密碼管理:不要隨意添加不必要的額外賬戶,定期修改遠(yuǎn)程登錄密碼,密碼盡量設(shè)置復(fù)雜。
2、系統(tǒng)更新:定期檢查系統(tǒng)是否有與安全相關(guān)的組件更新,及時(shí)補(bǔ)丁。
3、防火墻:建議開(kāi)啟防火墻,設(shè)置允許訪問(wèn)的網(wǎng)絡(luò)服務(wù)端口以及不允許訪問(wèn)的端口。
4、文件權(quán)限:盡量保證各項(xiàng)服務(wù)所需的文件權(quán)限為最低,除非特殊需求禁止將任何文件權(quán)限設(shè)置為777。
5、應(yīng)用安全:及時(shí)更新應(yīng)用程序如網(wǎng)站代碼的升級(jí)補(bǔ)丁,禁用應(yīng)用程序默認(rèn)的危險(xiǎn)組件或功能如php的部分危險(xiǎn)函數(shù)。
建議啟動(dòng)密碼復(fù)雜性要求
防火墻常用端口開(kāi)放:原則是使用才開(kāi)放,不使用不開(kāi)放