Debian上WebLogic安全设置指南
一 系统层加固
二 WebLogic运行与访问控制
三 加密与传输安全
四 日志审计与监控备份
五 快速检查清单
| 检查项 | 推荐值或做法 |
|---|---|
| 系统补丁 | 最近7天内执行过apt update/upgrade |
| 防火墙 | 仅放行7001/8001/7002等必要端口,来源IP白名单化 |
| SSH | 密钥登录,PermitRootLogin no,AllowUsers限定 |
| 运行用户 | 非root专用用户启动WebLogic |
| 运行模式 | 生产模式,关闭自动部署 |
| 监听端口 | 管理端口非7001,SSL端口非7002 |
| 传输加密 | 管理/业务均启用SSL/TLS,开启拒绝日志与主机名验证 |
| 信息泄露 | 关闭发送服务器标头 |
| 连接控制 | 启用Connection Filters,防火墙分区隔离 |
| 审计日志 | 启用HTTP访问日志与安全审计,集中留存与告警 |
| 监控备份 | Nagios/Zabbix监控,定期备份与演练 |