第42章 开始走向正规军(上)(2/5)
的日志,外网登录的也有!
并且管理员账号乱开!
就连服务器自带的防火墙也没有全,更谈不上什么安全策略了,最后,道哥要求谢重交出管理员帐号密码,其交,公司行文,要求所有运维人员交出自己的帐号密码,由网络安全中心重新收回并分配!
虽然一开始,很多同学不理解,以前都好好的,为什么现在要收回重新分配,谢重、田农、刘浩然分别给大家做工作,并把昨天晚上收到某安全公司以ddos攻击为名,要求公司把网络安全交交给他们的事情给大家讲了一遍。
“太无耻了!”
“这也太不要脸了,怎么会有这样的人!”
谢重趁机把公司组建安全团队的想法给大家讲了一遍,并且给大家介绍了网络安全中心负责人,也请大家配合工作。
每个人都表示十分理解,这样一来,既是保护公司,也是保护大家!
同时,要求新建设一个dhcp机房,把服务器使用的网络。与公司的网络隔开,现在没有办法做到对员使用网络进行监控,但先把服务器保护起来,确是重中之重!
说干就干,专业人士从不二话,一下午收回了全部运维人员的root权限,打包上传的人员,只给打包上传的权限,服务检查的,只能服务检查的权限,日志分析的,只给日志分析的权限,应用检查的,只给应用检查的权限以后,往服务器上上传任何东西,都需要网终究安全中心审核!
第二步,建立dhcp机房,固定每一台电脑的ac与ip地址,隔离公司网络与机房的网终!
这不是一天能完成的!
反正谢重申请了1g带宽,这个带宽,一年需要交150万的使用费,运营商承诺对微脖在主要的城市进行节点加速。
这一点谢重不太相信,听听也就罢了,等条件成熟了,他自己建cdn节点加速!
接下来,微脖开发的任务暂时告一段落,公司除了要收集微脖用户的反馈,做好产品的迭代之外,还需要全加完成自动化运维服务平台,要做个it资产透明化,安全化,可控化。
现在公司就一个产品,接下的时间里,全力围绕着这个产品修炼好内功争取把这个产品打造成为一个
本章还未完,请点击下一页继续阅读>>>