Безопасность Сервера (совет)

1 234
[Удален]
#21

Вот именно, я не хочу тратить деньги на безопасность сервера, я хочу этим заниматься сам, и вот поэтому хочу услышать советов и т. д. Просто я повторяю,в качестве безопасности серверов я пока 0.

Ria.neiron
На сайте с 22.03.2009
Offline
352
#22
f0x:
А в полтиник, аудит кода войдет?

90% взломов сайтов, а далее как повезет (может и всего сервера) происходит через веб-сервер, точнее через корявые скрипты сайта.

Это специалист тоже настроит?

Конечно же нет, что вы. Сейчас тс послушает рекомендаций и сам все сделает.

Svig:
Вот именно, я не хочу тратить деньги на безопасность сервера, я хочу этим заниматься сам, и вот поэтому хочу услышать советов и т. д.

У каждого "шамана" свои "рецепты" и никто свои "заклинания" не выдаст. Общие рекомендации можно найти по ссылке на предыдущей странице.

Svig:
Просто я повторяю,в качестве безопасности серверов я пока 0.

От повторения, умнее не станешь, надо читать+практиковать.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
[Удален]
#23

Да, я понимаю мне тут все секреты нераскажут, мне бы хотяб просто вещи узнать..

f0x
На сайте с 20.09.2006
Offline
116
f0x
#24

Рекомендации. Базовые принципы безопасности.

1. На сервере не должно быть ничего лишнего.

Если там будет располагаться сайт. Оставляем минимум нужных служб: веб-сервер, ssh, ftp

Слабое звено - только ftp сервер - лечится своевременным обновлением, патчами.

Запрещаем вход под root через ssh. Пароли на ftp, mysql, ssh - должны быть длинными и разными!

Итого, открыты только 3 порта: 80 22 21 . Все остальное закрываем фаерволом

Что открыто можно посмотреть снаружи nmap

2. Самое важное - сайт, если писался самостоятельно - проводим аудит кода, на предмет sql-inject - самое частый путь взлома и проблемное место скриптов. Если друпалы/джумлы - следим за багтраком и стараемся не использовать сторонние моды и хаки.

Также формы сайта, фильтрация. Загружаться должны только только неисполняемые файлы (графика)

Нужно отключить возможность пользоваться веб-шеллами, если баклану удастся загрузить такой, то есть они не должны работать.

Дирректории с правами доступа 777 , например, куда грузяца картинки, должны быть закрыты от исполнения, то есть файлы с расширением php, например, там не должны работать (noexec)

Никакого специального софта для защиты не нужно.

Это так, вкратце.

M
На сайте с 16.09.2009
Offline
278
#25
Svig:
Вот именно, я не хочу тратить деньги на безопасность сервера, я хочу этим заниматься сам, и вот поэтому хочу услышать советов и т. д. Просто я повторяю,в качестве безопасности серверов я пока 0.

Вы все равно потратите деньги, коль скоро Ваши проекты хоть как-то востребованы. На исправление того, чем Вы там "назанимались сам" и последствий этого...

А советов Вы не слышите. Т.к. отчет NSA Вам подсунули - а Вы его "не заметили" и все еще хотите "услышать советы"...

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#26
Svig:
Да, я понимаю мне тут все секреты нераскажут, мне бы хотяб просто вещи узнать..

Ты читал PDF по моей ссылке? Там как раз про базовую безопасность. 200 страниц.

Удачного прочтения!

Не стоит плодить сущности без необходимости
[Удален]
#27

Andreyka, глянул файл, много что интересного есть, спасибо вам.

-

ps: вобщем, если я правельно понял то можно лиш все настроитиь правельно и ненадо не че устанавливать на сервер

M
На сайте с 16.09.2009
Offline
278
#28
Svig:
Andreyka, глянул файл, много что интересного есть

Например что?

[Удален]
#29
myhand:
Например что?

Например настройку FTP

M
На сайте с 16.09.2009
Offline
278
#30
Svig:
Например настройку FTP

Например что?

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий