Безопасность Сервера (совет)

123 4
[Удален]
2089

Добрый вечер.

Хочу получить совет по безопасности сервера на linux.

Что установить? как лучше настроить и т.д.. так как для меня безопасность на 1 месте, за ранее благодарю.

[umka]
На сайте с 25.05.2008
Offline
456
#1

Про "безопасность серверов" пишут чуть ли не многотомные энциклопедии. А ещё столько же не пишут и утаивают :)

Так что "совет" вам вряд ли поможет.

Лог в помощь!
[Удален]
#2

Непомешают ли ссылки на какиета статьи, или названия ПО для сервера которо каким то образом повышает безопасность сервера

[umka]
На сайте с 25.05.2008
Offline
456
#3

ПО сервера, которое наиболее эффективно влияет на его безопасность и при этом не сжирает много ресурсов — это фаервол. Он есть практически в каждой ОС.

От других "спец.средств", которые чудесным образом повышают безопасность, больше вреда, чем пользы.

Другое дело — это факторы, существенно снижающие безопасность.

Самый важный из них — кривые руки, т.к. они могут не только установить дырявый софт, но и могут даже недырявый софт установить так, что безопасность сильно пострадает.

Лечению этого недуга способствует вдумчивое чтение документации (мануалов) в первоисточнике, и получение опыта.

Хотя, как показывает статистика, помогает это не всем.

[umka] добавил 20.05.2011 в 22:22

То есть, если предположить, что изначально голая операционная система не содержит уязвимостей, то ваша задача сводится лишь к тому, чтобы установить нужный вам софт таким образом, чтобы уязвимости не пояились :)

Вот и всё :)

Andreyka
На сайте с 19.02.2005
Offline
822
#4

Ссылку просили?

Получайте!

http://www.nsa.gov/ia/_files/os/redhat/rhel5-guide-i731.pdf

Не стоит плодить сущности без необходимости
[Удален]
#5

спасибо за информацию) потскажите,а есть ли уязвимость в vsftpd-2.3.4-5?

M
На сайте с 14.01.2010
Offline
208
#6

Смотрите:

vsftpd -v

или

vsftpd -h

Нет свободных падений с высот, Но зато есть свобода раскрыть парашют. Куплю BTC-E code за Privat24 UAH. icq: 698- 375- 092
[Удален]
#7

еще интересует в каких версиях phpmyadmin есть уязвимости, и в какой версии нету? чтоб если что установить нормальную.

DV
На сайте с 01.05.2010
Offline
644
#8

Может, установить последнюю?

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
V
На сайте с 25.07.2006
Offline
128
#9
Svig:
еще интересует в каких версиях phpmyadmin есть уязвимости, и в какой версии нету? чтоб если что установить нормальную.

Если что-то устанавливаете из исходников - берите последнюю версию с сайта разработчиков. В дальнейшим следите за выходом новых версий и своевременно обновляйте установленное ПО.

Если же устанавливаете ПО из дистрибутива при помощи какого-то пакетного менеджера - то просто своевременно обновляйте систему, например, соответствующей утилитой (yum, aptitude и т.п.).

Разработчики дистрибутивов следят за найденными уязвимостями в ПО и (по мере сил) оперативно выпускают обновления ВСЕМ программам дистрибутива. При этом версия программы может оставаться более ранняя, чем доступна на сайте разработчика ПО, но уязвимостей в ней не будет.

Приватный linux-администратор
P
На сайте с 08.03.2007
Offline
250
#10
Svig:
еще интересует в каких версиях phpmyadmin есть уязвимости, и в какой версии нету? чтоб если что установить нормальную.

У phpmyadmin - уязвимости во всех версиях, это как-бы аксиома.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий