近年来,很多企业已经开展了企业内部的攻防演练行动,企业内部组成红蓝双方进行攻防对抗......那在aDesk 产品端有哪些需要加固的内容呢?
一、口令加固 弱口令是万恶之源,要坚决杜绝!可在VDC上开启密码策略,并强制用户下次登录时修改密码
二、管理员账号加固 管理员账号密码要复杂,并且要限制允许登录管理员账号的源IP
三、端口封堵 业务不需要的端口要坚决封堵掉,防止被异常程序利用,产生漏洞风险! 如6060端口(将部分控制台功能通过RESTful API形式开放给外部调用,关闭之后对接opensdk的用户无法使用)
67端口(内网DHCP)
80端口(登录vdc的http端口)
161端口(snmp服务)
1000端口(控制台的http服务)
外网4430端口(控制台的https服务)
51111端口(远程升级服务,关闭后不能通过升级服务客户端进行远程升级,仅关闭了外网的使用,不影响内网)
22端口(SSH服务)
VMP 139 145端口(samba服务) |