多端口安全加固
适用场景
- 产品:ZCF
- 组件:Cloud
- 版本:4.x-4.8.38
- 涉及对象:双管理、物理机端口黑名单式加固、
safe_script_v4.6 - 触发条件: 需要对物理机多个暴露端口进行安全加固,并在不影响现有业务的前提下限制外部访问。
需求背景
- 需要依据漏洞扫描报告对多组物理机端口执行黑名单式安全加固。
- 加固后的目标是:外部无法访问这些端口。
- 除端口限制外,还包含平台 HTTPS、密码轮换、日志保留和数据库备份等安全设置要求。
确认方法
- 确认当前环境包含多套双管理平台。
- 确认需要限制的端口集合:
80,3306,5001,5900:5999,7070,8000,8001,8002,8080,8081,8888,9090,9091,9100,10010,u111
登录查看余下内容,以及更多产品问题排查与解决经验。
登录