云上服务器安全

课程目标

云上服务器安全

1.服务器面临的安全挑战

2016年服务器安全健康状况

云上服务器安全

服务器面临的安全挑战

自身脆弱性、外部威胁

云上服务器安全

1.高危漏洞攻击

云上服务器安全

2.开放端口攻击

云上服务器安全

3.恶意木马攻击

云上服务器安全

2.服务器安全管理123

服务器安全管理的五种方式

云上服务器安全

1.及时打补丁

云上服务器安全
云上服务器安全
云上服务器安全

2.修改默认的账号密码

云上服务器安全
云上服务器安全

3.启动防火墙

云上服务器安全防火墙在控制面板 \ 所有控制面板项 \ windows 防火墙
云上服务器安全
打开windows防火墙,启用
云上服务器安全
回退到上一页,点击高级设置
云上服务器安全新建规则
云上服务器安全

4.关闭不必要的服务、端口

云上服务器安全
云上服务器安全
进入控制面板 \ 所有控制面板项 \ 管理工具,选择服务
云上服务器安全
云上服务器安全

5.检测服务器日志

云上服务器安全
控制面板 \ 所有控制面板项 \ 管理工具
点击事件查看器
云上服务器安全

可以看windows日志应用程序和服务日志
云上服务器安全

3.通过安骑士发现登录风险

安骑士是阿里云上的一款安全防护产品

阿里云安骑士的主要功能

云上服务器安全

阿里云安骑士架构

云上服务器安全

1.异地登录

云上服务器安全
云上服务器安全

2.暴力**

云上服务器安全

3.登录IP白名单

云上服务器安全

4.通过安骑士修复常见漏洞

常见漏洞简介

系统漏洞和应用漏洞
云上服务器安全

漏洞管理流程

云上服务器安全

安骑士漏洞管理主要功能

  • 漏洞管理
    • 软件漏洞
    • CMS漏洞
  • 基线检查
    • 高危风险配置检测

云上服务器安全

软件漏洞

云上服务器安全

CMS漏洞

云上服务器安全

基线检测

云上服务器安全

安骑士漏洞管理的应用场景

云上服务器安全