不讨论传统的常规应用 * * 基于进程,端口,关键文件,rootkit,log,history的实时监控和分析报警机制 * 运维安全的攻与防 KNOW IT 开源带来的风险-php官方代码被改了 开源代码被篡改(php/chef/ssh/vsftpd….) 某些开发人员的安全编码规范不行 架构设计范围太广,安全可控性差,成本高 信息的泄漏-58火了 一个dns区域传送泄漏所有子域名 一个mongodb agent端口对外,非授权访问情况下,直接get shell 一个svn信息泄漏,导致源代码被拖,挖洞,入侵官方,进行内网渗透。甚至导致svn服务器被黑,篡改代码,所有相关同步服务器沦为肉鸡。 一个管理网后台泄漏,导致58被脱裤。。。 一个zabbix后台泄漏,导致所有服务器沦为肉鸡 一个备份文件泄漏,导致源代码 Rsync信息泄漏 Hadoop集群地址,将会导致。。。 权限问题 应用服务用户权限过高 存储敏感信息任意用户可读 执行脚本代码可注入 密码问题-优酷/奇艺挂了 默认密码 弱口令 第三方导致的密码泄漏 一个密码走天下 案例: 从一个默认口令到youku和tudou内网/bugs/wooyun-2010-019917 自动化带来的问题-这个很暴力 通常我们搭建一个服务器通过http来下载一些安装包. 恩,很方便 如果包被篡改怎么办? 缺乏监控,校验和审计流程,风
您可能关注的文档
- 运行值长继电保护相关知识及(王曲)选编.ppt
- 新员工入职安全培训选编.ppt
- 苏教版小学科学四年级下册《降落伞》选编.ppt
- 苏教版小学科学五年级下册斜坡的启示选编.ppt
- 苏教版小学六下《广玉兰》选编.ppt
- 苏教版小学三年级下册语文_11赶海选编.ppt
- 苏教版小学数学六年级下册解决问题的策略选编.ppt
- 运输队2015年01月份安全例会汇报选编.ppt
- 苏教版小学四年级下册语文_12_番茄太阳选编.ppt
- 苏教版小学四年级语文第七册第六单元复习上课选编.ppt
- 安全生产管理员能力培训.pptx
- 咽异感症与心理健康促进.pptx
- 咽异感症与扁桃体炎的鉴别.pptx
- 咽异感症与抑郁症的关系.pptx
- 咽异感症与环境污染的关系.pptx
- 《生动的数据》课件-2025-2026学年沪教版(新教材)小学美术三年级下册.pptx
- 《校园微电影宣传策划》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 《 春华秋实绘花鸟》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
- 管理层安全培训策略.pptx
- 《把“大自然”穿在身上》教学课件-2025-2026学年人美版(北京)(2024)初中美术七年级下册.pptx
最近下载
- (高清版)-B-T 40340-2021 复合材料与金属组合件 碳纤维增强聚合物基复合材料胶接或紧固件连接结构人工环境下的电偶腐蚀试验 盐雾试验.pdf VIP
- 【浙商-2026研报】资产配置方法论系列二:宽松改进下的风险平价:从本土化到全球化.pdf VIP
- Siemens 西门子家电 杰净 (SpeedMatic) 系列 60 厘米宽洗碗机 不锈钢色 SN55E502TI 使用说明书_2.pdf
- RBT 107-2024 能源管理体系 公共建筑管理组织认证要求.pdf VIP
- 《肠道菌群》课件.ppt VIP
- 2023年复旦强基计划物理笔试试题.docx
- 刑事和解协议书正式版.docx VIP
- 2025年贵州省中考物理真题卷含答案解析.doc VIP
- 山东省泰安市新泰市(五四制)2026届九年级中考一模语文试卷(含答案).docx VIP
- 珠海市市直机关事业单位招聘职员考试真题2025.docx VIP
原创力文档

文档评论(0)