windocs服务器漏洞修复(二)

简介: windocs服务器漏洞修复(二)

二、MySQL数据库

1.无鉴别信息复杂度校验机制(高风险)

建议数据库所在数据库鉴别信息复杂度策略设置为:

validate_password_length 8

validat_ password_mixed_case_count 1

validate_password_number_count 1

validate_password policy MEDIUM

validate_password_special_char_count 1,且未定期更换。

修复:mysql 安装插件 validate_password_舰长115的博客-CSDN博客

安装插件

 

2.未重命名默认账户root

建议重命名默认账户root。

3.未设置审计管理员、安全管理员实现管理用户的最小权限的权限分离

建议应用系统内设置系统管理员审计管理员、安全管理员实现管理用户的三权分立。

4.安全审计功能未开启(高风险)

建议开启安全审计功能,并对审计记录进行定期备份保存。 开启 general_log = ON

5.数据库发现1个高危漏洞

建议及时更新数据库修补漏洞。

6.未实现可信验证的检测过程,不能对系统引导程序、系统程序或重要配置参数进行可信验证

建议计算设备采用可信根芯片或硬件,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

7.未提供异地备份功能

建议利用通信网络将系统的关键数据进行备份。关键数据定时批量传送至备用场地,实现数据异地备份功能。

三、Nginx中间件

1.审计日志未定期进行备份

建议对审计日志进行定期备份。

四、应用系统

1.用户口令未定期进行修改

建议定期修改用户口令。

2.存在多余、过期账户

建议及时删除多余、过期账户。

3.未设置审计管理员、安全管理员来实现管理用户的权限分离

建议应用系统内设置系统管理员审计管理员、安全管理员实现管理用户的三权分立。

4.未实现可信验证的检测过程,不能对系统引导程序、系统程序或重要配置参数进行可信验证

建议计算设备采用可信根芯片或硬件,在检测到其可信性受到破坏后进行报警,并将验证结果形成审计记录送至安全管理中心。

5.未提供异地数据备份功能

建议利用通信网络将系统的关键数据进行备份。关键数据定时批量传送至备用场地,实现数据异地备份功能。

目录
相关文章
|
7月前
|
存储 安全 网络协议
windocs服务器漏洞修复
windocs服务器漏洞修复
60 0
|
1天前
|
人工智能 JSON Linux
利用阿里云GPU加速服务器实现pdf转换为markdown格式
随着AI模型的发展,GPU需求日益增长,尤其是个人学习和研究。直接购置硬件成本高且更新快,建议选择阿里云等提供的GPU加速型服务器。
利用阿里云GPU加速服务器实现pdf转换为markdown格式
|
8天前
|
弹性计算 运维 安全
阿里云轻量应用服务器与ECS的区别及选择指南
轻量应用服务器和云服务器ECS(Elastic Compute Service)是两款颇受欢迎的产品。本文将对这两者进行详细的对比,帮助用户更好地理解它们之间的区别,并根据自身需求做出明智的选择。
|
10天前
|
SQL 弹性计算 安全
阿里云上云优选与飞天加速计划活动区别及购买云服务器后续必做功课参考
对于很多用户来说,购买云服务器通常都是通过阿里云当下的各种活动来购买,这就有必要了解这些活动的区别,同时由于活动内的云服务器购买之后还需要单独购买并挂载数据盘,还需要设置远程密码以及安全组等操作之后才能正常使用云服务器。本文就为大家介绍一下目前比较热门的上云优选与飞天加速计划两个活动的区别,以及通过活动来购买云服务器之后的一些必做功课,确保云服务器可以正常使用,以供参考。
|
12天前
|
弹性计算 安全 开发工具
灵码评测-阿里云提供的ECS python3 sdk做安全组管理
批量变更阿里云ECS安全组策略(批量变更)
|
1月前
|
存储 人工智能 弹性计算
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理
阿里云弹性计算(ECS)提供强大的AI工作负载平台,支持灵活的资源配置与高性能计算,适用于AI训练与推理。通过合理优化资源分配、利用自动伸缩及高效数据管理,ECS能显著提升AI系统的性能与效率,降低运营成本,助力科研与企业用户在AI领域取得突破。
50 6
|
6天前
|
机器学习/深度学习 人工智能 编解码
阿里云GPU云服务器优惠收费标准,GPU服务器优缺点与适用场景详解
随着人工智能、大数据分析和高性能计算的发展,对计算资源的需求不断增加。GPU凭借强大的并行计算能力和高效的浮点运算性能,逐渐成为处理复杂计算任务的首选工具。阿里云提供了从入门级到旗舰级的多种GPU服务器,涵盖GN5、GN6、GN7、GN8和GN9系列,分别适用于图形渲染、视频编码、深度学习推理、训练和高性能计算等场景。本文详细介绍各系列的规格、价格和适用场景,帮助用户根据实际需求选择最合适的GPU实例。
|
8天前
|
弹性计算 Linux 数据安全/隐私保护
阿里云上快速搭建幻兽帕鲁游戏联机服务器指南
对于热爱幻兽帕鲁游戏的玩家来说,搭建一台专属的联机服务器无疑能够大大提升游戏体验。阿里云作为领先的云计算服务商,为玩家提供了便捷、高效的服务器搭建方案。本文将为您详细介绍如何在阿里云上快速搭建幻兽帕鲁游戏联机服务器,让您轻松享受多人游戏的乐趣。
|
1月前
|
人工智能 弹性计算 编解码
阿里云GPU云服务器性能、应用场景及收费标准和活动价格参考
GPU云服务器作为阿里云提供的一种高性能计算服务,通过结合GPU与CPU的计算能力,为用户在人工智能、高性能计算等领域提供了强大的支持。其具备覆盖范围广、超强计算能力、网络性能出色等优势,且计费方式灵活多样,能够满足不同用户的需求。目前用户购买阿里云gpu云服务器gn5 规格族(P100-16G)、gn6i 规格族(T4-16G)、gn6v 规格族(V100-16G)有优惠,本文为大家详细介绍阿里云gpu云服务器的相关性能及收费标准与最新活动价格情况,以供参考和选择。
|
1月前
|
机器学习/深度学习 人工智能 弹性计算
什么是阿里云GPU云服务器?GPU服务器优势、使用和租赁费用整理
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等多种场景。作为亚太领先的云服务提供商,阿里云的GPU云服务器具备灵活的资源配置、高安全性和易用性,支持多种计费模式,帮助企业高效应对计算密集型任务。
139 6