PrivateHostLab 편집 ·
직접 답변
각 관리자 경로, 공용 포트 및 설치된 구성 요소에 담당자를 할당한 다음 더 이상 필요하지 않은 것을 제거하거나 제한하십시오.
더 큰 VPS를 보안 솔루션으로 취급하는 대신 변경 전에 접근 및 공용 서비스를 검토하십시오.
예시
예시: 소규모 대행사가 두 명의 전 계약자, 사용하지 않는 스테이징 플러그인 및 오래된 테스트를 위해 게시된 애플리케이션 포트를 발견합니다. 기록은 결정 담당자를 할당하고 각 변경 후 사이트를 검증합니다.
의사결정 과정 진행
- 관리자, 플러그인, 서비스 및 외부에서 도달 가능한 경로를 목록화하십시오.
- 현재 운영에 여전히 필요한 접근을 확인하십시오.
- 최소 권한 역할과 퇴사 운영자에 대한 권한 취소 계획을 사용하십시오.
- 각 제한된 변경 후 공개 웹사이트와 지정된 관리자 경로를 테스트하십시오.
이것이 입증하지 않는 것
이것은 검토 방법이며 침입에 대한 보장이 아닙니다. Docker 게시 포트는 예상 호스트 방화벽 규칙과 다르게 동작할 수 있습니다.
기술 참조: Docker 포트 게시 문서. 명령이나 변경을 적용하기 전에 설치된 소프트웨어와 운영 컨텍스트를 확인하십시오.