Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >别让您的服务器“裸奔”——新购服务器后的安全配置(基础篇)

别让您的服务器“裸奔”——新购服务器后的安全配置(基础篇)

原创
作者头像
蜀相
修改于 2021-12-20 07:21:43
修改于 2021-12-20 07:21:43
5.5K1
举报
文章被收录于专栏:蜀相蜀相

作者:何相龙(p_xlhhe@tencent.com),2021年12月20日

1. 前言

本指南旨在指导腾讯云用户开通主机安全(专业版)、配置云硬盘定期快照,以达到提高终端和数据的安全性、防范病毒木马等安全威胁的目的。

请注意,没有任何一种技术或服务能100%确保安全;也没有任何一种方案100%适合所有的用户。建议您在本指南的基础上,根据您的实际业务场景,合理地、针对性地设计适合您的安全解决方案。

本指南假定您在腾讯云已购买云服务器(不限制操作系统)。

本指南中云硬盘定期快照部分不适用于带有本地盘的云服务器黑石物理服务器,本指南也不适用于腾讯云之外的服务器。

本指南仅供参考,不提供任何保证,请按实际情况谨慎操作。

2. 设置云硬盘定期快照

为云硬盘创建快照可以有效地避免因误操作、勒索病毒等造成的业务数据丢失和损坏。腾讯云云硬盘支持手动创建快照和定期创建快照,这里着重介绍定期创建快照的功能。只有云硬盘才支持创建快照,本地盘不支持。

请注意,使用云硬盘快照功能会产生费用,详见腾讯云官网相关计费说明。

2.1 创建定期快照策略

2.1.1 访问腾讯云控制台-定期快照策略配置页面

访问链接:https://console.cloud.tencent.com/cvm/snapshot/asp

在页面中,我们可以看到系统已经预置了一些默认策略。我们在页面左上侧下拉框内,选择服务器所在的地域;然后选择点击蓝色的“新建”按钮,创建自定义定期快照策略。

图2-1 定期快照策略配置页面
图2-1 定期快照策略配置页面

2.1.2 配置快照策略

点击“新建”按钮后,在弹出的“新建快照策略”对话框内,可以进行以下配置。配置完成后,请点击下方蓝色的“确定”按钮。

表2-1 快照策略配置项

配置项

含义

配置建议

名称

该策略的名称

可根据您的业务命名

所属地域

该策略所属的物理地域

需要与服务器所属地域相同。 如不同,请返回上一步、重新选择地域。

备份日期

在星期几创建定期快照

重要业务可以每天备份一次 一般业务建议最少每周备份一次

备份时间点

创建定期快照的时间点

一般可配置为一天内业务低谷期 如需一天创建多个快照,请勾选多个时间点

快照保留时间

快照存储x天后自动删除 或永久保留

重要业务建议保留7-30日 一般业务建议至少保留7日

图2-2 新建快照策略对话框
图2-2 新建快照策略对话框

2.1.3 查看创建的自定义定期快照策略

点击“确认”按钮后,我们可以在页面上看到刚才创建的快照策略,并可查看预计下次触发策略时间。如果我们对已有的策略不满意,也可以点击页面右侧的“修改策略”按钮。

图2-3 创建的定期快照策略
图2-3 创建的定期快照策略

2.2 为已有的云硬盘绑定定期快照策略

如果您已经购买云服务器,想要为已经创建的云硬盘绑定定期快照策略,请参照本小节;如您还没有购买云服务器,请参照2.3小节。

2.2.1 方案一:在定期快照策略页面操作

链接:https://console.cloud.tencent.com/cvm/snapshot/asp

请访问定期快照策略页面,找到您创建的定期快照策略,点击右侧的“关联云硬盘”按钮。然后在弹出的“关联云硬盘”对话框中,勾选要启用定期快照的云硬盘,然后点击“确定”按钮。

图2-4 关联云硬盘
图2-4 关联云硬盘

2.2.2 方案二:在云硬盘页面操作

链接:https://console.cloud.tencent.com/cvm/cbs/index

请访问云硬盘页面,找到要启用定期快照的云硬盘,然后点击页面右侧的“更多”,并在弹出的下拉菜单中选择“设置定期快照策略”。在弹出的“设置数据定期快照策略”对话框中,选择您创建的定期快照策略,然后点击“提交”按钮。

图2-5 云硬盘页面
图2-5 云硬盘页面
图2-6 设置数据定期快照策略
图2-6 设置数据定期快照策略

2.3 在创建云服务器时启用定期快照

在购买云服务器CVM(自定义配置页面)的“选择机型”步骤,您可以选择启用定期快照策略。请根据需要勾选“为系统盘设置定期快照”和“为数据盘设计定期快照,然后选择合适的定期快照策略,即可继续购买服务器的流程。

图2-7 购买云服务器-自定义配置-选择机型
图2-7 购买云服务器-自定义配置-选择机型
图2-8 定期快照配置项
图2-8 定期快照配置项

2.4 其他

2.4.1 查看已关联定期快照策略的云硬盘

链接:https://console.cloud.tencent.com/cvm/snapshot/asp

在定期快照策略页面,找到您创建的策略,点击该策略的ID,即可在新页面下方看到该策略关联的云硬盘。

图2-9 定期创建快照的云硬盘
图2-9 定期创建快照的云硬盘

2.4.2 进阶配置

您可以为一个云硬盘绑定多个定期快照策略,以实现个性化的备份需求。

例如,您可以参考下表的配置方案,每天创建一个保存1周的快照、每周创建一个保存30天的快照:

表2-2 示例组合快照策略

执行时间

保留时长

策略1

每周一至周六

7天

策略2

每周日

30天

2.4.3 注意事项

以下事项仅代表本指南撰写时的情况,请以腾讯云官网为准:

  • 单地域下,最多支持创建 64 + 地域内云硬盘数量 × 64 个快照。
  • 单地域下,最多支持创建 30个 定期快照策略。
  • 单块云硬盘最多绑定 10个 定期快照策略。
  • 单个定期快照策略,最多绑定 200个 云硬盘。
  • 欠费时,快照相关操作将被禁止。欠费超过一定期限,快照将被删除。

3. 购买主机安全(专业版)

为了防范黑客入侵、病毒木马、检测漏洞,加强服务器的安全防护。我们建议您购买主机安全(专业版)。请注意,使用主机安全(专业版)会产生费用,详见腾讯云官网相关计费说明。

3.1 购买指南

链接:https://buy.cloud.tencent.com/yunjing

请访问上述链接,进入主机安全(专业版)购买页面。主机安全(专业版)支持按量计费、包年包月两种计费模式,您可以选择适合您的计费模式。

3.1.1 按量计费

如您选择按量计费的付费模式,则既可以一次性为所有主机升级为专业版,也可以只选择部分主机升级。我们建议您为所有主机升级为专业版。

页面下方还有“新增主机自动升级为专业版”选项,我们建议您勾选该选项,系统将自动为您之后新购买的云服务器开通主机安全(专业版)。

图 3-1 主机安全 按量计费
图 3-1 主机安全 按量计费

3.1.2 包年包月

如您选择包年包月的付费模式,则只能手动选择要开通主机安全(专业版)的服务器。在页面上方选择好要开通的服务器后,您可以选择要购买的时长,以及是否开通自动续费。我们建议您保持主机安全服务时长与服务器到期时间一致,并开通自动续费功能。页面下方的日志分析存储量和专家服务是进阶选项,您可以根据您的需求灵活选配。

图3-2 主机安全-包年包月
图3-2 主机安全-包年包月

3.2 主机安全(专业版)功能简介

3.2.1 主机安全概览页面

链接:https://console.cloud.tencent.com/cwp

您可以在主机安全概览页面查看当前的安全评分、待处理风险、实时动态等信息。并可以点击相应的链接查看详情,进行相应的处置。

图3-3 主机安全概览页面
图3-3 主机安全概览页面

3.2.2 主机列表页面

链接:https://console.cloud.tencent.com/cwp/asset/machine

您可以在主机列表页面查看各台服务器的安全概况,并可点击某台服务器的IP地址,查看该服务器的详情。

图3-4 主机列表页面
图3-4 主机列表页面

3.2.3 主机详情

如下图所示,主机详情提供主机信息、入侵检测、漏洞关联、基线管理、高级防御等功能,在此不再赘述,您可参考腾讯云官网相关文档。

图3-5 主机详情-主机信息
图3-5 主机详情-主机信息
图3-6 主机详情-入侵检测
图3-6 主机详情-入侵检测
图3-7 主机详情-漏洞管理
图3-7 主机详情-漏洞管理

4. 结语

信息安全界通常认为,攻击方与防守方一直的较量每时每刻都在上演,没有绝对的安全、只有相对的安全。一般的,业务价值越高、业务越重要,需要在信息安全上投入的相应也就越多。防守方需要通过购买安全产品、加固业务代码、培养信息安全团队等手段,将黑客等不法分子攻陷业务所需的成本提高,使其高于攻陷业务带来的不法收益。

笔者认为,我们既不能忽视安全方面的投入、也不能一味追求大而全的整套安全产品,而应该量入为出分配资源、合理安排安全方面的投入。适合自己的才是最好的,选择适合实际业务场景的方案,说不定能达到事半功倍的效果。

本指南只介绍了定期快照、主机安全两款产品。腾讯云提供的安全产品远远不止这些,另外还提供有网络安全、终端安全、业务安全、身份安全、应用安全、数据安全等全方位的安全解决方案,以应对不同维度的安全威胁。如有需要,您可在官网了解详情,或联系相关同事进行业务洽谈。

5. 参考文档

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
1 条评论
热度
最新
有需要的合作伙伴,可以在合作伙伴技术论坛下载PDF版
有需要的合作伙伴,可以在合作伙伴技术论坛下载PDF版
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
自定义配置 Linux 云服务器
与快速配置云服务器相比,自定义配置提供您更丰富的镜像平台,以及存储、带宽以及安全组等高级设置,您可根据需求选择合适的配置。
云服务器教程
2019/08/15
3.9K0
自定义配置 Linux 云服务器
自定义配置 Linux 腾讯云服务器方法 步骤
与快速配置云服务器相比,自定义配置提供您更丰富的镜像平台,以及存储、带宽以及安全组等高级设置,您可根据需求选择合适的配置。
用户5915949
2019/09/17
5.1K0
自定义配置 Linux 腾讯云服务器方法 步骤
腾讯云CVM云服务器设置必备指南(持续更新)
本文将介绍腾讯云CVM云服务器的常用设置,可以更加高效的使用云服务器,同时本文将根据功能变化持续更新。
参谋带个长
2024/12/17
1.8K0
腾讯云2024双11大促:云服务器CVM最佳实践
在数字化时代,云计算已成为企业和个人用户部署应用、存储数据、处理信息的首选方案,其高效、灵活、可扩展的特性极大地促进了业务的快速发展。
参谋带个长
2024/11/08
2.8K0
腾讯云2024双11大促:云服务器CVM最佳实践
腾讯云服务器常见问题,用户关心的腾讯云服务器常见问题及答案汇总
本文主要介绍初次接触腾讯云的用户,对于腾讯云服务器的一些问题及答案,帮助用户更好的了解腾讯云服务器,熟悉腾讯云服务器的价格,掌握腾讯云各种活动,更好的使用腾讯云各种云产品。
云小子
2022/06/01
3.4K0
腾讯云双十一福利篇之CVM云服务器
云服务器 CVM 支持用户自定义一切资源:CPU、内存、硬盘、网络、安全等,并可以在需求发生变化时轻松地调整它们。
小馒头学Python
2024/11/13
7130
腾讯云双十一福利篇之CVM云服务器
腾讯云-云服务器概述&售前
云服务器(Cloud Virtual Machine , CVM)提供安全可靠的弹性计算服务,只需要几分钟,可以在云端获取和启动CVM实现你的计算需求,随着业务的需求变化, 你可以实时扩展或者缩减计算资源,CVM 支持按实际使用的资源计费,可以节约计算成本,使用CVM 可以极大降低软硬件的采购成本,简化IT运维工作。
Chris Fei
2021/05/03
43.7K0
如何购买 AMD GPU 服务器?
GPU 渲染型 GA2 支持四种镜像类型:公共镜像、自定义镜像、共享镜像、服务市场。
用户5915189
2019/09/13
13.3K0
如何购买 AMD GPU 服务器?
腾讯云主机安全最佳使用指南-无懈可击的服务器防御配置
https://console.cloud.tencent.com/cwp/ptcenter
枪哥四海为家
2023/03/04
4.3K0
腾讯云主机安全最佳使用指南-无懈可击的服务器防御配置
云服务器cvm快速入门教程
本文主要介绍快速配置云服务器的方法。若快速配置不能满足您的需求,您可参考 自定义配置 Linux 云服务器 文档进行配置。
勤劳的小蜜蜂
2019/08/25
3.6K0
服务器中勒索病毒和挖矿原因分析与处理
近期买了机器来体验最新的一些功能,在成都区。因为需要一些特定的动作,为了保持测试的连通性,就没有做任何的安全防护措施。在反复几个版本以后,就测试完毕了,结果没想到没多久就被入侵。
相柳
2024/03/26
7540
服务器中勒索病毒和挖矿原因分析与处理
服务器的系统和NAS有啥区别,nas和云服务器区别「建议收藏」
没有区别。创建整机镜像有三种方式:使用云服务器创建、使用云服务器备份创建,以及使用云备份创建。使用备份创建镜像与使用云服务器创建镜像原理一样。云服务器创建镜像时,先为云服务器创建备份,再通过备份创建镜像,中间过程为系统自动完成的。所以二者没有区别。
全栈程序员站长
2022/09/07
9.7K0
服务器的系统和NAS有啥区别,nas和云服务器区别「建议收藏」
哪个云服务最好用,腾讯云的功能与优势
很多用户在初次选择云服务器商家的时候,往往不知道怎么选择哪个云服务商好,因为国内云服务商众多,各有各的特点,但是目前选择腾讯云的用户越来越多了,我们就来说说为什么上云要首选阿里云。
tengxunyun8点com活动整理
2019/04/15
18.2K0
哪个云服务最好用,腾讯云的功能与优势
腾讯云国际版:云服务器功能与优势
多地域多可用区:掩盖我国、亚太、欧洲及美洲下的多个地域。在接近您用户的地域布置运用可获得较低的时延。
老鹰飞机@laoying06
2023/07/01
1.1K0
腾讯云国际版:云服务器功能与优势
【安全】勒索病毒-云上通用安全防护加固策略配置-必读!
免费云监控:云监控 _ 云产品数据监控_云产品异常告警 - 腾讯云 (tencent.com)
TCS-F
2021/10/27
1.6K0
【安全】勒索病毒-云上通用安全防护加固策略配置-必读!
双十一云服务采购指南:腾讯云服务器CVM安装与配置
双十一不仅仅是购物狂欢节,对于希望享受高性能云服务的企业和开发者而言,更是入手腾讯云产品的绝佳时机!然而,面对琳琅满目的产品与各种优惠活动,如何才能买到性价比最高的产品?本文将为你深入剖析腾讯云双十一的优惠机制,教你如何用最少的预算获取最佳的云服务配置,助你在年末冲刺中脱颖而出。
一键难忘
2024/11/10
4831
双十一云服务采购指南:腾讯云服务器CVM安装与配置
如何购买 GPU 服务器?
GPU 云服务器支持四种镜像类型:公共镜像、自定义镜像、共享镜像、镜像市场。具体详情请单击 了解镜像 >>。 对于刚开始使用腾讯云的用户,可选择【公共镜像】,并根据需要挑选版本。
用户5915919
2019/09/16
15.6K0
如何购买 GPU 服务器?
腾讯云 CVM 产品详细信息
腾讯云 CVM 提供了在云中的可扩展的虚拟计算资源,允许您选择多种操作系统来启动 CVM 实例,并加载到您自定义的应用环境。后续随着业务量的变化,您还可以随时调整您的 CVM 规格。
勤劳的小蜜蜂
2019/08/12
3.2K0
手把手教你配置 Linux 云服务器
根据用户所在地理位置选择云服务器地域。云服务器越靠近访问用户,越能获得较小的访问时延和较高的访问速度。例如在河北,可以选择可用区在 “北京” 的云服务器。
JunyouYH
2019/09/17
5.1K0
云服务器使用最佳实践(腾讯云TAM呕心沥血之作)
https://cloud.tencent.com/document/product/213/15374
乡村小男孩
2020/09/02
4.8K0
推荐阅读
相关推荐
自定义配置 Linux 云服务器
更多 >
LV.1
腾讯云售前架构师
交个朋友
加入HAI高性能应用服务器交流群
探索HAI应用新境界 共享实践心得
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档