требуется защита двух серверов..

Димитрий
На сайте с 20.01.2007
Offline
137
1165

вот на одном сайте прочел сегодня..

unixsupport.ru/?Uslugi ( это не реклама- просто списочек хороший..по сути тех.задание, я тут уже писал на форуме- что китайцы лезут на сервер.. и прочие чудаки- по нескольку тысяч раз в день).

отсюда вопрос- сколько будет стоить МАКСИМАЛЬНАЯ защита серверов- два штуки- на одном федора 7, на другом 9..

и что из этого списка реально стоит делать?

Настройка безопасности системы и ПО - цена определяется индивидуально

* Конфигурация системного брандмауэра (firewall)

* Защита от атак методом перебора

* Предотвращение спуфинга

* Ограничение SYN-траффика

* Отключение неиспользуемыех служб

* Ограничение доступа

* Поиск rootkit-ов

* Защита временных директорий от исполнения

* Настройка inetd/xinetd/tcp-wrappers

* Поддержка SSL-шифрации в используемом сервером ПО

Разума и осознания! Личный сайт- грани мироздания, психология и всё такое (https://geval.ru)
M
На сайте с 16.09.2009
Offline
278
#1
Димитрий:
вот на одном сайте прочел сегодня..
unixsupport.ru/?Uslugi ( это не реклама- просто списочек хороший..по сути тех.задание, я тут уже писал на форуме- что китайцы лезут на сервер.. и прочие чудаки- по нескольку тысяч раз в день).
отсюда вопрос- сколько будет стоить МАКСИМАЛЬНАЯ защита серверов- два штуки- на одном федора 7, на другом 9..
и что из этого списка реально стоит делать?

Настройка безопасности системы и ПО - цена определяется индивидуально

* Конфигурация системного брандмауэра (firewall)
* Защита от атак методом перебора
* Предотвращение спуфинга
* Ограничение SYN-траффика
* Отключение неиспользуемыех служб
* Ограничение доступа
* Поиск rootkit-ов
* Защита временных директорий от исполнения
* Настройка inetd/xinetd/tcp-wrappers
* Поддержка SSL-шифрации в используемом сервером ПО

Для сервера, настроенного посторонним человеком - я бы взялся за подобное за >=300$ (два-три часа работы как минимум). Верхняя планка не ограничена. Удачи тем, кто согласится на меньшее.

Из "этого списка" стоит выполнить прежде всего минимизацию привилегий необходимых сервисов, отключение лишних служб, "забытых" пользователей с разрешенным SSH-доступом. Установить обновления безопасности для используемого ПО. Ограничить доступ к административным сервисам (типа SSH). Защиту от атак перебором. Установить лимиты на подключения к публичным сервисам. Ограничения на CPU, память для работающих сервисов.

ЗЫ: "МАКСИМАЛЬНАЯ защита" - лозунг, а не ТЗ.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
AU
На сайте с 03.09.2009
Offline
88
#2

Если серверы еще не в продакшене, все что вы попросили можно сделать, перейдя на FreeBSD + можем взять вас на абонентское обслуживание. Напишите нам:

ICQ 586760389

skype adm.unix

Unix в вопросах и ответах https://unixhow.com (https://unixhow.com)
M
На сайте с 16.09.2009
Offline
278
#3
adm.unix:
Если серверы еще не в продакшене, все что вы попросили можно сделать, перейдя на FreeBSD + можем взять вас на абонентское обслуживание. Напишите нам:
ICQ 586760389
skype adm.unix

Интересно, может ли быть сервер "не в продакшене" с федорой 7/9 :-). Риторический вопрос.

B
На сайте с 21.01.2009
Offline
31
#4

Димитрий

Отпишите мне в аську 999336 расскажу что и как, и почем.

Услуги по удаленному администрированию серверов (/ru/forum/744675)
ostmaster
На сайте с 01.09.2002
Offline
222
#5

Bloodу, тут форум, а не ДО

Либо пишем ТС в приват, либо отвечаем на вопрос публично


Тестирование мобильных приложений и сайтов (/ru/forum/1032925) https://www.facebook.com/ostmaster (https://www.facebook.com/ostmaster)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий