Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Способы взлома Ubuntu Server 12.04  (Прочитано 3256 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vovchik2345

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Способы взлома Ubuntu Server 12.04
« : 03 Июля 2013, 12:47:16 »
Здравствуйте! У меня имеется сервер на ОС Ubuntu 12.04, и конечно же заинтересован в его безопасности. Следствии чего решил узнать о самых распространенных методах взлома и устранения их. Как меня могут взломать? Как это предотвратить?
Установлены все обновления+последнее ядро, apache2,mysql,php, phpmyadmin, ssh (запретил вход без пароля и с пустым паролем, запрет на вход из под root), java7. Вот такой вот джентльменский набор


Пользователь решил продолжить мысль 03 Июля 2013, 12:48:03:
в ssh еще и порт сменил

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: Способы взлома Ubuntu Server 12.04
« Ответ #1 : 03 Июля 2013, 12:52:11 »
Цитировать
ssh (запретил вход без пароля и с пустым паролем, запрет на вход из под root)
passwd rootне?
Wars ~.o

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Способы взлома Ubuntu Server 12.04
« Ответ #2 : 03 Июля 2013, 12:53:45 »
Курите man по настройке iptables и fail2ban.
И обновления безопасности не забывайте ставить.
« Последнее редактирование: 03 Июля 2013, 12:56:28 от ArcFi »

Оффлайн vovchik2345

  • Автор темы
  • Новичок
  • *
  • Сообщений: 38
    • Просмотр профиля
Re: Способы взлома Ubuntu Server 12.04
« Ответ #3 : 03 Июля 2013, 14:39:36 »
Цитировать
ssh (запретил вход без пароля и с пустым паролем, запрет на вход из под root)
passwd rootне?

Пароль для рута я поставил

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7203
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Способы взлома Ubuntu Server 12.04
« Ответ #4 : 03 Июля 2013, 15:57:46 »
vovchik2345, читай это
man iptables
man passwd
man ssh
man apache2
man mysql
man php
man phpmyadmin
И смотри, что ты настроил не по правилам. Ставь обновления безопасности и не админь Linux по удалёнке через Windows, не храни пароли от сервера на компьютере с windows.

Оффлайн Den78

  • Активист
  • *
  • Сообщений: 336
    • Просмотр профиля
Re: Способы взлома Ubuntu Server 12.04
« Ответ #5 : 03 Июля 2013, 16:51:12 »
vovchik2345,
Для оценки наличия уязвимостей существует софт для аудита
Подробности лучше на форумах backtrack & kali познавать...


 

Страница сгенерирована за 0.055 секунд. Запросов: 25.