我想到一些安全措施,但还是感觉很 low 啊~
1.禁用 root ,用复杂密码
2.iptables ,另外 fail2ban
3.nginx 用 waf 策略
但是各种 0day 漏洞,各种软件漏洞等,难道自己用开源安全工具(比如 OSSIM)每天扫描?
我个人觉得阿里云的安骑士是一个不错 idea ,虽然上次出了严重的事故,可惜这个不免费了
安全狗感觉很垃圾
有免费的简单靠谱的方案吗?
1.禁用 root ,用复杂密码
2.iptables ,另外 fail2ban
3.nginx 用 waf 策略
但是各种 0day 漏洞,各种软件漏洞等,难道自己用开源安全工具(比如 OSSIM)每天扫描?
我个人觉得阿里云的安骑士是一个不错 idea ,虽然上次出了严重的事故,可惜这个不免费了
安全狗感觉很垃圾
有免费的简单靠谱的方案吗?