Appearance
安全运维笔记
本目录汇总安全运维相关的笔记,涵盖堡垒机部署、数据库审计、渗透测试等核心安全实践。
涵盖内容
- 安全审计:数据库审计与合规、操作审计
- 堡垒机:部署配置、运维接入管理
- 渗透测试:Kali Linux 安装配置、AWVS/Nessus 部署
- 系统加固:Windows 域控制器管理、密码重置
安全运维要点
访问控制
- 最小权限原则:仅授予运维人员完成工作所需的最小权限
- 多因素认证:对关键系统启用 MFA
- 堡垒机接入:所有运维操作必须通过堡垒机进行
- 会话超时:闲置会话自动断开,防止未授权访问
审计与追溯
- 操作审计:所有运维操作需记录操作人、时间、内容
- 日志保留:操作日志保留不少于 180 天
- 定期审计:每月审查运维操作记录
日常规范
| 规范项 | 说明 |
|---|---|
| 密码管理 | 使用密码管理器,定期轮换,禁止明文传输 |
| 漏洞修复 | 高危漏洞 24 小时内修复,中危 7 天内 |
| 变更管理 | 所有变更需审批,留存变更记录 |
| 备份策略 | 关键数据每日备份,全量备份每周一次 |
持续更新中。

