全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1903|回复: 14

新公司有N多台服务器的数据库想做安全防护

[复制链接]
发表于 2019-7-11 20:25:40 | 显示全部楼层 |阅读模式
全国各地有项目,每个项目大概都会有服务器,里面会有数据库。服务器现在是两块网卡,外网+内网
之前据说一直被黑。被黑的原因我是不知道,就数据库来说,那么问题来了,怎么样去做安全防护?
如果只允许本地访问的话,我们没有人一直在现场,所以估计不太行

上面领导在征求相关的意见,我这样想的,所有数据库只允许我们的一台服务器A进行访问,然后我们建立V P N,A的话只能通过V P N拨号进行远程连接,然后V P N就是给每个工程师分发一个账号,出问题可以及时的通过log查看是哪位工程师做了修改,方便回忆起来进行恢复操作。

为了建立V P N,因为工程师很多都是在外地出差,直接把A暴露出来是不是不太好呢?

当然数据库的备份必不可少,本地+云端,大概会是这样?或者增量备份直接同步到其他地方?

那么问题来了,还有别的什么方法吗?或者还可以做些什么呢?
发表于 2019-7-12 08:12:35 来自手机 | 显示全部楼层
这种事别管,除非明面说解决问题给涨工资 否则都是你应该做的
发表于 2019-7-11 21:05:53 | 显示全部楼层
扯那么多不投钱怎么玩?深信服买满,360网神买满,绿盟的安全类产品买满,各种网康,什么天融信买满,再看看有人黑嘛。
发表于 2019-7-11 21:32:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-7-11 21:57:23 | 显示全部楼层
数据库二次加密
发表于 2019-7-12 07:47:54 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2019-7-12 08:19:26 | 显示全部楼层
楼主设计的可以,服务器均禁止外网访问,只有内网虚拟专用可以访问,对外服务只允许统一反代访问。
发表于 2019-7-12 08:28:02 | 显示全部楼层
6楼说的不错。
 楼主| 发表于 2019-7-12 09:24:52 | 显示全部楼层
默默无闻的路人 发表于 2019-7-12 08:12
这种事别管,除非明面说解决问题给涨工资 否则都是你应该做的

也不是管,就是想提个能够有用的方案,另外我才入职,我觉得应该积极点。
也许可以提前转正or涨工资,个人认为不是说涨工资才去做,是去做了才有机会涨工资。
 楼主| 发表于 2019-7-12 09:26:36 | 显示全部楼层
amao000765 发表于 2019-7-11 21:05
扯那么多不投钱怎么玩?深信服买满,360网神买满,绿盟的安全类产品买满,各种网康,什么天融信买满,再看 ...

这些我没了解过,不过必要的软体肯定还是要买,但是如果是每台服务器都去买的话成本可能会很高了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 09:00 , Processed in 0.076931 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表