關於黨政機關和重要企事業單位網站安全防護基本技術措施的通報
最新
10-14
為進一步做好黨的十九大前後黨政機關和重要企事業單位網站安全防護工作,現將有關基本技術措施通報如下:
一是啟策略。開啟網路出入口防火牆防護策略,依託硬體防火牆從網路層和應用層阻斷部分網路攻擊。
三是關埠。關閉網站伺服器3389埠以及其他遠程運維、調試埠和沒必要開啟的埠。
四是清賬戶。深入排查、及時清除網站伺服器操作系統、應用系統中多餘的、可疑的賬戶。
五是改口令。杜絕網站伺服器、資料庫、網站管理後台使用弱口令,使用包括數字、特殊字元和英文字元且不少於8位的強口令。
六是存日誌。用專用日誌伺服器留存防火牆的訪問日誌、網路地址轉換(NAT)日誌、Web伺服器訪問日誌、操作系統日誌和資料庫日誌,上述日誌要按照可根據IP地址、埠、網址、數據讀取記錄、時間確定攻擊來源的要求進行留存,日誌記錄時間統一為標準的北京時間。
TAG:雲南網警巡查執法 |