
[]
服务器数据安全实战:3-2-1 备份策略与自动化方案
防入侵之外更要防丢失。基于 3-2-1 原则搭建自动化备份体系:本地定时打包、异地加密同步、定期恢复演练,含可直接使用的脚本。
命中 4 篇日志 · ← 返回标签云

防入侵之外更要防丢失。基于 3-2-1 原则搭建自动化备份体系:本地定时打包、异地加密同步、定期恢复演练,含可直接使用的脚本。

攻击者扫到源站 IP 就能绕过 Cloudflare 直连攻击,本文用防火墙白名单 + Nginx real-ip + Authenticated Origin Pull 三层手段锁死源站。

给面向公网的 Nginx 反代加上安全响应头、请求限流和现代 TLS 配置,附完整可复用配置片段。

新装 Ubuntu Server 后必做的安全加固步骤:SSH 密钥登录、禁用 root、UFW 防火墙、fail2ban 与自动安全更新。