云计算的安全问题是确实存在的!

我,身为一个乐观主义者,过去一直认为云计算的安全问题只是小概率事件而已,在大多数情况下,不会有什么人对攻击你非常感兴趣,但上周末,发生了一件事情,让我彻底地改变了这个想法,我之前为了YunEngine内测,在Linode上起了一个实例,但是在7号,这个实例突然被Linode关闭了,其原因是“TOS Violation - SSH Brute Force ”,也就是说别人破解了我的Root密码,之后用我这台机器继续发送SSH访问,来去破解其它机器,在大约4个小时的时间内,我这台机器对外向47523台主机发送了262286个包,再加上我现在运行Wordpress(也就是“人云亦云”)的主机的密码也不知道被谁改了,总的看来,“外面”的危险性是的确存在的,为了避免再次被攻破,我在新的实例上弄了一个14位长的密码,希望能免于侵害。还有,Linode也提供了一个关于主机安全的文档,大家可以看看,下面是其摘要:

    1. 保持系统和软件更新
    2. 关闭未使用服务
    3. 锁定SSH
    4. 限制Root和系统用户的访问
    5. 用防火墙阻止多余的流量
    6. 使用Denyhosts和Fail2Ban来避免基于密码的攻击
    7. 加密敏感数据

最后,虽然云计算的安全问题是确实存在的,但是由于云计算在架构和管理方面的简洁性,将使其在安全方面“大有可为”,特别是在我们非常关注和注意的情况下。

你可能感兴趣的:(ssh,wordpress,防火墙,云计算)