本目录收录了多种业务场景的服务器部署、运维、红队攻击视角及安全加固方案。每个业务类型为一组三个文件,分别覆盖部署运维、红队利用思路、蓝队防护方案。
mindmap root((服务器部署与运维)) QQ机器人 [[qqbot-01-部署与运维|部署与运维]] [[qqbot-02-红队视角|红队攻击视角]] [[qqbot-03-安全加固|安全加固方案]] 更多业务类型待添加 网站部署 API服务 数据库 容器编排 代理隧道
通用服务器部署原则
贯穿所有业务类型的核心原则:
flowchart LR A[安全基线] --> B[最小权限] A --> C[最小暴露] A --> D[纵深防御] B --> E[非root运行<br>容器隔离<br>文件权限] C --> F[仅开放必要端口<br>防火墙白名单<br>禁用未用服务] D --> G[WAF + IDS<br>日志审计<br>定期更新<br>访问控制]
- 日志优先 — 任何问题先看日志 (
docker logs,journalctl,tail -f /var/log/) - 防火墙三层 — 云厂商安全组 -> 系统防火墙(ufw/iptables) -> 应用自身鉴权
- 改默认密码 — 所有管理面板的第一个操作
- 备份先行 — 改配置文件前先备份
- 自动化续期 — SSL 证书、系统更新、日志轮转都要自动
- 最小暴露原则 — 只开放必要的端口,只授权必要的人员