Безопасность сервера

1 234
[Удален]
#21
myhand:
Вам - вряд-ли получится. Для этого надо знать о существующих решениях для online-бекапа. Хоть немного.

Смешно начинается уже с упоминания _одного_ сервера.

Ну а что тут такого, у ТС есть 3-5 клиентов, которые хотят платить ему деньги за хранение бекапов.

Если вам смешно со слова сервер, тогда сходите в ДЦ в серверную, просто оборжатся можно..

Ладно, все равно я вас не понимаю, вы о чемто вечном...

M
На сайте с 16.09.2009
Offline
278
#22
dyakoff:
Ладно, все равно я вас не понимаю

Вот чего я не понимаю - так это того, сколько можно гадать о том, что нужно ТС. Некоторые аж до числа клиентов дофантазировали.

Он начал за здравие с "сервера для хранения важных данных", а закончил просто тем, что ему нужна программулина под win, у которой есть кнопка "сделай мне зашибись""сделай мне бекап в файл, зашифруй и положи на ftp сервер".

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
[Удален]
#23
myhand:
Вот чего я не понимаю - так это того, сколько можно гадать о том, что нужно ТС. Некоторые аж до числа клиентов дофантазировали.

Он начал за здравие с "сервера для хранения важных данных", а закончил просто тем, что ему нужна программулина под win, у которой есть кнопка "сделай мне зашибись""сделай мне бекап в файл, зашифруй и положи на ftp сервер".

Ну собственно я не гадаю, а только факты излагаю. Я вполне в курсе что нужно ТС и обсуждалось это не единожды с ним. ТС решил спросить общественность мнения.. Ничего нового сдесь не предложили..

Andreyka
На сайте с 19.02.2005
Offline
822
#24
noseomen:
Доброго дня!
Скажите, буду арендовать сервер, на котором будут храниться очень важные данные для меня. Утечку коих никак нельзя допустить.
Каким образом можно максимально себя обезопасить? При хранении данных и их передачи на сервер.
Какие меры предпринять? На что смотреть в первую очередь?

Спасибо.

Необходимо оценить для себя эти данные, и выделить бюджет на их защиту.

Дальше необходимо понять от чего или от кого нужно защитить данные.

Затем выбрать специалиста и сообщить ему информацию и бюджет.

В первую очередь обратить внимание на квалификацию специалиста.

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#25
dyakoff:
Я вполне в курсе что нужно ТС и обсуждалось это не единожды с ним. ТС решил спросить общественность мнения.

К сожалению, ТС пока необходимой информацией общественность не удостоил. Да и Вас - проинформировал больше только с Ваших же слов.

dyakoff:
Ничего нового сдесь не предложили..

А что тут, собственно, предлагать-то? Что-то конструктивное можно написать только в духе того, что я описал в предыдущем посте.

ТС нужно определиться - от каких угроз он собирается "обезопасить" себя. Не умеет задавать вопросы нормально - пусть договаривается с кем-то о платной консультации.

N
На сайте с 16.11.2010
Offline
38
#26
dyakoff:

Ну собственно я не гадаю, а только факты излагаю. Я вполне в курсе что нужно ТС и обсуждалось это не единожды с ним. ТС решил спросить общественность мнения..

Совершенно верно.

myhand:
ТС нужно определиться - от каких угроз он собирается "обезопасить" себя.

я выше уже писал об этом. ни в коем случае нельзя допустить утечки готовых бекапов с сервера и при их передаче на сервер.

noseomen добавил 08-11-2011 в 18:34

myhand:
Не умеет задавать вопросы нормально - пусть договаривается с кем-то о платной консультации.

злой какой, а..

M
На сайте с 16.09.2009
Offline
278
#27
noseomen:
я выше уже писал об этом. ни в коем случае нельзя допустить утечки готовых бекапов с сервера и при их передаче на сервер.

Какие сценарии "утечки" Вы рассматриваете?

Чем Вас не устраивают готовые сервисы для бекапа?

noseomen:
злой какой, а..

Что злого? Не я Вам первый это пишу.

N
На сайте с 16.11.2010
Offline
38
#28
myhand:
Для этого надо знать о существующих решениях для online-бекапа. Хоть немного.

ссылочку не дадите где почитать? буду очень благодарен.

myhand:
Какие сценарии "утечки" Вы рассматриваете?

в первую очередь - взлом каким либо методом FTP сервера на котором будут лежать бекапы.

myhand:
Чем Вас не устраивают готовые сервисы для бекапа?

Тут без комментариев. Задача сделать маленькое, но свое.

M
На сайте с 16.09.2009
Offline
278
#29
noseomen:
ссылочку не дадите где почитать?

Пожалуйста.

noseomen:
в первую очередь - взлом каким либо методом FTP сервера на котором будут лежать бекапы.

Выкладывайте только зашифрованные файлы. Нет других способов защиты _в принципе_.

noseomen:
Тут без комментариев. Задача сделать маленькое, но свое.

Это покуда блажь, а не задача.

Garin33
На сайте с 31.08.2009
Offline
169
#30
noseomen:
Доброго дня!
Скажите, буду арендовать сервер, на котором будут храниться очень важные данные для меня. Утечку коих никак нельзя допустить.
Каким образом можно максимально себя обезопасить? При хранении данных и их передачи на сервер.
Какие меры предпринять? На что смотреть в первую очередь?

Спасибо.

По насоветовали-то вам ТС сколько - аж три страницы :).

На мой взгляд все несколько усложнено - vpn, суперспециалист, без которого "не обойтись"...

Выскажу свое мнение - все описанное можно сделать самостоятельно, не прибегая к "специалистам":

как уже сказали, необходимости в VPN нет, т.к. данные будут архивироваться/шифроваться на локальном компьютере, а уже потом пересылаться на удаленный бекап-сервер.

Для безопасности что можно сделать -

1. не вешать на сервер сайт, чтобы лишний раз боты и сканеры уязвимостей не лезли. То есть сервер будет отвечать только по IP.

2. Перевесить ssh порт (и ftp), к примеру, на 10963 порт и 8523 порт соответственно. Ограничить доступ по ip для ssh (и ftp), для совсем уж параноиков отключить вход для root, и каждый раз мучить себя командами "sudo..."

3. Включить автоматическое обновление пакетов на сервере.

4. Заливать файлы через sftp или ssh.

5. Хороший пароль на сервер и антивирус с фаерволлом на локальном компе.

Кажись все.

p.s. быть может важность инфы несколько преувеличена.

p.p.s. а еще можно арендовать второй сервер и синхронизировать их каждую ночь, или еще третий сервер.. и все в разных странах..🤣

Потому что Drupal - это круто.
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий