Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Безопасность сервера (методы защиты)  (Прочитано 2491 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн butteff

  • Автор темы
  • Участник
  • *
  • Сообщений: 102
  • Предприниматель, веб программист, администратор.
    • Просмотр профиля
    • Сообщество пользователей, программистов и профессионалов в операционной системе линукс
Господа, какие этапы или очевидные вещи необходимо делать ,чтобы сервер был по максимуму безопасным?
Пока что я выделяю эти:

Ставить везде разные и везде сложные пароли
Не использовать стандартные порты
Читать и проверять логи
Не сидеть постоянно под рутом
Выставлять безопасные права на файлы и папки, владельцев
chroot’ить все, что можно, что может дать доступ к системе
Запускать службы и демоны, которые могут дать доступ к системе, под отдельным пользователем, урезанным в правах
использовать программы для безопасной работы, фаерволы, блокировщики (iptables, fail2ban и т.п.)
Использовать антивирусы
Отключать неиспользуемые протоколы
Дополнительная авторизация для служб, которые вещают в сеть, вешать на https
Ограничить подключения только c localhost, если не планируется подключаться удаленно
Авторизация ssh по ключу, ограничение доступа
Регулярный бэкап

описал их в блоге. Интересует то, что я упустил или не знал, а также методы защиты от Ddos. Может кто-то что-то дополнить или посоветовать?

chemtech

  • Гость
Re: Безопасность сервера (методы защиты)
« Ответ #1 : 21 Февраля 2013, 16:31:28 »
butteff,
Может еще и в wiki?

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Безопасность сервера (методы защиты)
« Ответ #2 : 22 Февраля 2013, 12:22:03 »
В больших конторах еще актуально - ограничение доступа в серверную (замок, видеокамера, сигнализация).
В малых - привязать "сервер" чтобы не унесли и опечатать его дабы не сняли диски.

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Безопасность сервера (методы защиты)
« Ответ #3 : 22 Февраля 2013, 12:23:33 »
описал их в блоге. Интересует то, что я упустил или не знал, а также методы защиты от Ddos. Может кто-то что-то дополнить или посоветовать?

там он потеряются и забудутся, хотите реально помочь сообществу добавьте как статью в вики.

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Безопасность сервера (методы защиты)
« Ответ #4 : 22 Февраля 2013, 14:12:24 »
...
Авторизация ssh по ключу, ограничение доступа
Не понял, почему в одной строке через запятую?
Добавил бы:
Авторизация по ключу защищенному паролем, иначе та ещё дыра получается, аж страшно

Оффлайн butteff

  • Автор темы
  • Участник
  • *
  • Сообщений: 102
  • Предприниматель, веб программист, администратор.
    • Просмотр профиля
    • Сообщество пользователей, программистов и профессионалов в операционной системе линукс
Re: Безопасность сервера (методы защиты)
« Ответ #5 : 23 Февраля 2013, 14:08:21 »
там он потеряются и забудутся, хотите реально помочь сообществу добавьте как статью в вики.

А она хороша для этого? Если да, добавлю. Может я написал не все или то, что написал - плохо. Просто я самоучка

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: Безопасность сервера (методы защиты)
« Ответ #6 : 23 Февраля 2013, 14:37:55 »
Просто я самоучка
Ковчег построил любитель, профессионалы построили "Титаник" ©
OpenWrt 19.07

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Безопасность сервера (методы защиты)
« Ответ #7 : 23 Февраля 2013, 16:58:41 »
(Нажмите, чтобы показать/скрыть)

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Безопасность сервера (методы защиты)
« Ответ #8 : 23 Февраля 2013, 17:58:58 »
А она хороша для этого? Если да, добавлю. Может я написал не все или то, что написал - плохо. Просто я самоучка

https://help.ubuntu.ru/terms/%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F

Оффлайн butteff

  • Автор темы
  • Участник
  • *
  • Сообщений: 102
  • Предприниматель, веб программист, администратор.
    • Просмотр профиля
    • Сообщество пользователей, программистов и профессионалов в операционной системе линукс
Re: Безопасность сервера (методы защиты)
« Ответ #9 : 23 Февраля 2013, 18:32:38 »
А методы защиты от Ddos может кто посоветовать? программы, на которые стоит обратить внимание?

chemtech

  • Гость

Оффлайн jeka

  • Любитель
  • *
  • Сообщений: 71
    • Просмотр профиля
    • ФОТОСДОК
Re: Безопасность сервера (методы защиты)
« Ответ #11 : 04 Марта 2013, 14:10:41 »
Ещё можно поставить в биосе в приоритете загрузок загрузку с жесткого диска, а CD/DVD-привод можно вообще физически отключить чтоб никто не мог загрузиться с LiveCD и поменять пароли либо ещё что натворить. И плюс ещё поставить пароль на биос.
https://fotosdoc.ru - фото на документы онлайн

 

Страница сгенерирована за 0.065 секунд. Запросов: 25.