互联网业务系统设备管理规范-一小册子
一、 ”说明
本文档依据<互联网业务系统设备管理规范>制定, 旨在提供快速简明的指导
本文档不能代苦<互联网业务系统设备管理规范> 您有责任进守该规范
二、。 要点概览
加mm |
软件安装
如下的软件忽对不可以安装:ftp, telnet, samba, 其它系统级别软件 (请向运维组申请)
严格遵守最小权限原则
TITTTT
数据备份程序等
TITTTTTTTTZTTTTEST
RIZRLOWL Si
任何进程和端口(除 C6I 和可变靖口等难于处理的之外), 都必须录入到 server 系统中
1 机本上天全何炎务过和在运行
2 关闭外网网卡《如果有)
2 机器上的盘空间 /dat 目录应为99%可用,/usr/local 目录下没有类人mysal 、
pache 等应用条
3 机问上无除了SSH 外的注重。
crontah 中没有业务的配置
全 登录http://amr itil_ comyconfigyServeryDevicelist aspx, 清理软件、进程信息
5) 通知运拓组关闭机吕相关上控与备人等
三、。 操作说明与示范
|细| 如何查看系统是否开放了非法顽品?9
| | as aeeaar -me ust
尼设备为全,内网了是172.16.1 1 公网耻是219.133.1 考虑36000 织品
acal address Foreim Midress 。 state PiDyProgran name
如下的 36000 吉口开放给所有网肌 包括公吏,这是非法的
aa.o:a60o0 oo