美文网首页Ansible
Ansible 安全 之【控制端安全设置】

Ansible 安全 之【控制端安全设置】

作者: lework | 来源:发表于2017-07-08 18:16 被阅读363次

ansible控制端作为管理其他服务器的总控制器,其所处的服务器必定存在大量的密码信息,或者有权连接远程服务器。那这种情况下,如果控制端有安全隐患,从而落到他人之手,后果不堪设想。那我们怎么避免这种情况的发生,做好安全策略是关键。

下面我列出了一些安全策略:

  1. 服务器不放置在公网环境。
  2. 不安装任何服务,只开启ssh端口。
  3. 限制管理人员登录的ip地址。
  4. 加密主机清单。
  5. 命令审计。
  6. ssh登录二次验证。

下面是是上面安全策略的实施方法:
实验系统: CentOS release 6.7 (Final)

相关文章

  • Ansible 安全 之【控制端安全设置】

    ansible控制端作为管理其他服务器的总控制器,其所处的服务器必定存在大量的密码信息,或者有权连接远程服务器。那...

  • Ansible 安全 之【iptables设置】

    规则 只开启ssh端口。 限制管理人员登录的ip地址。 操作步骤

  • MongoDB的权限访问控制

    MongoDB的访问控制能够有效保证数据库的安全,访问控制是指绑定Application监听的IP地址,设置监听端...

  • synergy鼠标无法点击问题解决

    1、关闭客户端和服务端的UAC 系统 =》安全和维护 =》更改用户账户控制设置 =》从不通知 2、重启服务端和客户...

  • 【Ansible入门2】

    Ansible使用入门 安装Ansible Ansible包含了多个工具。安装完Ansible以后,控制端会增加以...

  • App安全之网络传输安全问题

    App安全之网络传输安全问题 移动端App安全如果按CS结构来划分的话,主要涉及客户端本身数据安全,Client到...

  • 服务器安全设置

    匿名账户访问控制 匿名账户访问控制 在管理工具打开本地安全策略,打开路径:安全设置\本地策略\安全选项。将网络访问...

  • MySQL环境部署

    部署端口: 1 登录控制台->安全组->配置规则->添加安全组->设置数据库默认的3306端口号,访问对象设置为 ...

  • 阿里云学习小结(1)

    1.socket连接通讯 服务器端与客户端使用socket进行连接,注意端口,一定要在阿里云控制台设置相应的安全组...

  • Ansible 安全 之【命令审计】

    服务器记录命令 实现该功能要求如下:1.接受审计的登录用户默认shell必须为bash2.bash版本至少3.00...

网友评论

    本文标题:Ansible 安全 之【控制端安全设置】

    本文链接:https://www.haomeiwen.com/subject/gdljhxtx.html