加入收藏 | 设为首页 | 会员中心 | 我要投稿 衢州站长网 (https://www.0570zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 业界 > 正文

99%的人会中招的运维安全陋习,请规避!

发布时间:2018-10-11 08:51:52 所属栏目:业界 来源:今日头条
导读:副标题#e# 【新产品上线啦】51CTO播客,随时随地,碎片化学习 随着IT技术和业务的发展及各式各样安全漏洞的涌现,运维与安全这两个专业日渐交融,人们对运维安全的重视程度越来越高,于是逐渐出现了一个新的交叉领域叫运维安全。 黑客、白帽子忙于挖掘运维

一直以来我们强调RBAC,但是运维太忙,开发测试人员需求太多时,很多运维人员会直接授权他们root权限,而他们对系统级访问控制不甚了了,因此造成的漏洞非常“可观”。

  1. dev@pro-app-01:/home/dev$su 
  2.  
  3. root@pro-app-01:/home/dev#whoami 
  4.  
  5. root 

10、key/token/ssh私钥保存在txt文件里,也有把个人ssh私钥放在服务器的

  1. op@pro-app-01:/home/op$ls ~/.ssh 
  2.  
  3. id_rsa id_rsa.pub 

11、把工作上的代码对外发布

连着遇到实习生把项目代码提交github了,回复的理由是git配错了。虽然不知真假,但我认为,至少他们是安全意识不足。

  1. git remote add origin https://github.com/secondwatchCH/EFS.gitgit push origin master 

12、个人home目录那么敏感,也有人拿来直接托管服务,至少.bash_history泄露是跑不了

  1. dev@pro-app-01:/home/dev$python -m HTTPSimpleServer 

(编辑:衢州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读