那些年大神说过的话(经典语录运维必看)

问题1:从开始整理相关安全运营,到完全梳理清楚,大概需要多少人力成本,时间成本?特别针对相对小型企业(主要是10个左右开发人员,运维概念、网络安全意识薄弱),即处于第一阶段到第二阶段之间,实施难度是否比较大?

答:我们公司目前安全人员就1个,运维人员10个左右。时间成本是看业务规模量,你们可以根据现有业务规划,处理旧债,对于中小型企业,我为认为半年、最多一年时间也足够了。第一阶段可以半年,第二阶段要稍微长些

问题2:请问下运维如何标准化,最近公司系统不太稳定,导致客户投诉,我们做运维的只能背这个锅。好烦
   答:如何标注化,这个太笼统了。可以先找出痛点,重点是如何解决这个痛点,可以找多些业内运维大牛交流学习一些解决方案,或者借鉴其它同行的方案,只有化被动为主动才会不“背锅”。

问题3:贵公司是如何防止DDOS攻击的,目前一般采用什么样的方式?
   答:我们目前防止DDOS一部分靠运营商屏蔽,另外,我们采购了商业的加速乐做防护

问题4:在Linux系统帐号管理方面,关于统一授权&权限验证&日志审核,你们是怎么做的呢
    答: 我们目前也正在开始做llinux账号管理这块,首先root权限要回收,其它检测服务器存活账户,不必要的账户一律要禁用。只有运维管理员才能有root权限,其它需要访问权限的都分配普通用户权限。我们的日志还在铺建中,计划elk方式,我们使用了4A系统,可以解决统一账户、策略、审计、认证

问题5:贵公司是登陆是用密码登陆还是密钥登陆?如何防止员工离职后仍然登陆公司内网服务器?另,每个运维都有把服务器数据库搞崩溃的能力,如何限制登陆的权限?

答:我们是采用密码登录。员工离职后所有权限都要回收的,特别是VPN通道。我们的数据库只有DBA有权限操作。数据库会崩溃一般是SQL关联查询冗余,没有优化。可以限制SQL查询的记录,比如加上top1000等。我们自开发了数据库查询平台,可以对所有的SQL查询做审计,还有敏感记录屏蔽

持续收藏更新...

时间: 2024-10-10 23:47:09

那些年大神说过的话(经典语录运维必看)的相关文章

Java大神推荐,java编程基础必备(必看)

在没有以前的操作习惯的错误情况下,反而容易接受新知识,所以不要因为自己对java一无所知而自卑,相反,这是菜鸟们的优势,但是如何才能从一个菜鸟历练成大神呢,当然是需要学习了,不学习就想成为大神,就是在做白日梦,所以如果你想改变自己,那么你可以来我们这个交流群来学习521595826,在这里每天都能学到新鲜的知识,想不进步都难,但是如果你是一个不思进取的人,一边凉快去就行.下面来介绍下java编程基础必备知识: 第一步:下载并安装JDK 6.0,安装路径为: C:\java\jdk1.6 . 第二

【走进企业看安全】大神们到站啦!来亚洲诚信“看雪”吧!

6月16日下午,由亚洲诚信携手看雪学院共同主办的技术分享沙龙--看雪学院<走进企业看安全>亚洲诚信站圆满收官!此次活动吸引了40余位技术人员参会,聚焦代码签名安全.邮件安全.等保2.0.Python等议题,共同交流探讨,分享各自在安全建设方面独到的见解. 亚洲诚信CEO翟新元.看雪创始人段钢作为嘉宾出席了本次沙龙活动. 让我们一起回顾分享会上演讲嘉宾带来的精彩内容吧! 议题:企业安全实践之等保与HW 讲师:王磊 看雪论坛业务安全版块版主 演讲嘉宾王磊为大家带来了主题为<企业安全实践之等保

699就买2GB运存,大神F1极速版上手实感

4月3日,刚子拿到大神F1极速版媒体体验机,并没有开始着手进行评测,而是想通过时间来考验下大神f1极速版宣称2GB运存的牛x之处.今天刚好是交还体验机的日子,发完快递就沉下来为大家分享一下我对大神F1极速版的几点认识. 颜值不是关键,握感才是亮点 作为699价位的智能手机,国内其他厂商在外形设计上几乎都没有任何的亮点,均走简约风格.而通过十多天对大神F1极速版的使用,给我最直接的感触就是,虽然颜值不高但握感十足.大神F1极速版外形延续大神一贯设计,相对圆润,但不够窄的边框看着有几分呆板.手机背部

运维工具大宝典之开源平台篇

from http://cio.it168.com/a2015/1128/1782/000001782714_all.shtml [IT168技术]在运维工具大宝典系列第一篇文章<运维工具大宝典之运维需求篇>中,云智慧对上云企业的运维需求进行的汇总,其中第6条“对开源的强烈需求”主要是来自运维人员,特别是技术大牛,他们喜欢一切尽在掌握的感脚,而这就需要开源运维工具. 目前流行的开源运维工具如Zabbix.Nagios等大部分来自国外,虽然这些开源产品功能非常强大,但对技术要求很高,而且缺少足够

转载----运维人员的心态对运维影响大吗?

鉴于运维人员的主要工作内容是保障机房数据中心的正常工作.当机房数据中心从建设投入到生产之后,所有设备的“命运”就由施工人员转移到了运维人员身上,机房设备的日常使用管理及维护的责任也相应的由运维人员一力承担. 现代科学技术发展较快,机房设备的智能化越来越高,设备的日常运行管理从早期配电室的纯人工巡检已经逐步上升到目前的机房动环监控,然而动环监控的只是设备的运行数据,当设备出现轻微异常时,动环监控未必能显像出来,所以在动环监控的基础上再利用人工巡检,才能保证机房的万无一失. 机房数据中心的日常运行维

经典书Discrete.Mathematics上的大神

Discrete.Mathematics.and.Its.Applications这本书是离散数学的经典书籍,好好读一读,系统化一下自己的知识. 书本上会有介绍很多杰出的数学家,如高斯, 这样名垂青史的大人物. 不过读到263页的时候被一个年轻的脸孔震惊到了,看起来还像个中国人.名字叫:TERENCE TAO 于是细读一下,越读越是震惊,然后网上一查,才知道,原来人家早已大名鼎鼎,不过是本人孤陋寡闻罢了. 他的事迹也不用我在这里多作介绍了,大家上网一搜就能搜到.在这里只想膜拜一下这位真正的大神.

web前端大神整理:CSS 布局经典问题

本文来自前端大神的整理,主要对 CSS 布局中常见的经典问题进行简单说明,并提供相关解决方案的参考链接,涉及到三栏式布局,负 margin,清除浮动,居中布局,响应式设计,Flexbox 布局,等等. CSS 基础知识 下面几个入门教程不错: 幕课网 – HTML+CSS基础课程:偏基础,可以在线练习和预览 MDN – CSS入门教程: MDN 的官方文档 学习 CSS 布局:排版和配色特别舒服,简短但不深入,适合概览入门 CSS 定位问题 主要就是经典的绝对定位,相对定位问题. 10个文档学布

阅读寒冬前端大神文章有感

最近,在微博上面看到了寒冬大神的一篇文章,甚是认同,所以写下自己觉得有用的地方: 我认为,前端开发主要在两个方面,一部分是”能力”,一部分是”知识”.我个人的观点,能力占百分之八十,知识占百分之二十. 最新出来的Angular.React.ES2015,其实都在知识里面,知识又分成两部分,一部分我把它叫做标准,它是相对而言比较稳定的,很少会出现一个标准被推翻的事情.另一部分则是技术,像jQ.React这些框架,像是MVC.FLUX这些架构的东西,这些东西是由各个公司主导的,变化就非常快,你看Gr

我眼中的大神精神(之前所写,一直没有完成,以后慢慢完成)

吸收了鄙人以前的教训,在我读了一些书之后,发现好的经典的教材都有些共性:它们首先让读者对这本书的内容有完整的了解,先用最浅显的语言去讲解,去比喻哪怕被人前期诟病不专业,也要把整体框架完整而明了的呈现给读者,即使读者不明白其中细节,但是只要看完这些,读者就可以和别人骄傲的说他理解这方面的原理.然后再在每一章分别去细致专业而严谨的讲解,然后每一章之后都会有经典的练习题和思考题给读者.从这些经典教材的写作思路也就不难从中提炼出一种学习的方法. 八.学习原理 九.最正确的学习方式  没有所谓的最正确的学