• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczanie serwera vps

42 Warsaw Coding Academy
0 głosów
814 wizyt
pytanie zadane 27 sierpnia 2019 w Sieci komputerowe, internet przez michal_php Stary wyjadacz (13,700 p.)
edycja 28 sierpnia 2019 przez michal_php
Cześć.

Nasuneło mi się pytanie jak dobrze zabezpieczyć server vps przed atakami? Jakieś dobre praktyki itp. Jakies książki, artykuły godne polecenia?

2 odpowiedzi

+2 głosów
odpowiedź 27 sierpnia 2019 przez Ehlert Ekspert (215,010 p.)

Standardowe czynności:

  1. Instalacja Sudo 
  2. Dodatkowy user z mniejszymi uprawnieniami niż root
  3. Serwer ssh na wysokim porcie. Najlepiej wszystkie usługi na wysokich niestandardowych portach 
  4. Logowanie ssh tylko i wyłącznie na jednego usera i tylko przez klucz ssh. 
  5. Jeśli nie korzystasz, wyłącz ipv6
  6. Warto zainstalować fail2ban

Warto te czynności ogarnąć w ansible. Wtedy jak będziesz musiał stawiać system od nowa to zaoszczędzisz dużo czasu. No i z czynności obowiązkowych to popraw byka w tytule crying

komentarz 27 sierpnia 2019 przez DeBos123 Nałogowiec (44,950 p.)

5. Jeśli nie korzystasz, wyłącz ipv6

Mógłbyś to rozwinąć? Bo sam ciekawy jestem. 

1
komentarz 27 sierpnia 2019 przez Ehlert Ekspert (215,010 p.)
Jeśli nie korzystasz z tego protokołu to po co ma być włączony. Nie jestem pewny ale reguły iptables trzeba pisać oddzielne dla IP 4 i 6. Po prostu traktujmy to jako kolejną potencjalną ścieżkę do wejścia na serwer.
komentarz 27 sierpnia 2019 przez adrian17 Mentor (353,640 p.)
Teoretycznie to samo można by powiedzieć o ipv4 :P
komentarz 27 sierpnia 2019 przez Ehlert Ekspert (215,010 p.)

Oczywiście że tak, ale na ten moment zdecydowana większość ludzi korzysta z 4 cheeky

0 głosów
odpowiedź 27 sierpnia 2019 przez Luna Cognita Dyskutant (8,130 p.)
aktualizacja i ustawianie flag kernelowi to podstawa, oraz zobaczyć jakie domyślnie są instalowane aplikacje w systemie i je usunąć, kiedys na debianie domyslnie na vps instalowali mi sambe, itp

Podobne pytania

0 głosów
0 odpowiedzi 209 wizyt
pytanie zadane 15 stycznia 2018 w Systemy operacyjne, programy przez adamek0123 Obywatel (1,530 p.)
0 głosów
2 odpowiedzi 203 wizyt
pytanie zadane 3 października 2024 w Hostingi, domeny, usługi przez Loki Użytkownik (660 p.)
0 głosów
1 odpowiedź 139 wizyt
pytanie zadane 2 lutego 2024 w Hostingi, domeny, usługi przez whiteman808 Gaduła (4,390 p.)

93,398 zapytań

142,390 odpowiedzi

322,572 komentarzy

62,756 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

VMware Cloud PRO - przenieś swoją infrastrukturę IT do chmury
...