Безопасность на сервере ubuntu из коробки, нужно ли?

B
На сайте с 04.09.2014
Offline
11
1090

Я просто не знаю. Вот только установил я ubuntu 14.04 - там же наверное до моего вмешательства по умолчанию всё `безопасно` настроено, или нет?

Ну пароли сложные это понятно.. Хожу по ключам, пароли всегда вида: 7W96QjHRe0nbD9VzEjax6Zf0ZwMsK - на всякий случай. Подобрать их нереально. А что принципиально ещё нужно настраивать в смысле безопасности на свежеустановленной ubuntu server?

zexis
На сайте с 09.08.2005
Offline
388
#1

Отключить не используемые сервисы.

Посмотреть с помощью nmap какие порты открыты. Закрыть не используемые.

Alexander.n
На сайте с 04.11.2009
Offline
86
#2

Для каких целей не сказали используетете сервер, думаю что это тоже влияет на специфику организации ИБ.

B
На сайте с 04.09.2014
Offline
11
#3
zexis:
Отключить не используемые сервисы.

А как вы это делаете и что отключаете?

---------- Добавлено 04.11.2014 в 10:20 ----------

Alexander.n,

- хост машина, выделенный сервер для виртуалок

- виртуалки для веб проектов

Оптимизайка
На сайте с 11.03.2012
Offline
396
#4

посмотрите, что торчит наружу, sudo netstat -nlptu

что не нужно, переконфигурируйте на 127.0.0.1 или закройте iptables

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Glueon
На сайте с 26.07.2013
Offline
172
#5

Настроить авторизацию по ключам, отключить пароли, настроить firewall закрыв все кроме нужного. Дополнительно воткнуть snort и tripwire.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
N
На сайте с 06.05.2007
Offline
419
#6
bumokep:
Я просто не знаю. Вот только установил я ubuntu 14.04 - там же наверное до моего вмешательства по умолчанию всё `безопасно` настроено, или нет?

Условно говоря - да. Ведь при установке скачиваются все текущие обновления, пароли в sha1, сервисы либо выключены либо недоконфигурированы.

Но общепринятая практика все равно состоит в создании "эшелонированной обороны" и регулярных обновлениях. Должно быть множество разных способов не допустить взлом, потому что хакеры тоже изобретательны.

Но где-то наступает момент когда безопасность превращается в неудобство . С этим вы наверняка уже имели удовольствие познакомиться в любом банке, который принимает на работу по знакомству пенсионеров из органов. Так что выбор целиком за вами.

Кнопка вызова админа ()
[Удален]
#7

еще нужно iptables закрыть порты.

Skom
На сайте с 02.12.2006
Offline
165
#8

И не забыть отключить от интернета...

Cras amet qui numquam amavit quique amavit cras amet
Andreyka
На сайте с 19.02.2005
Offline
822
#9

Отключить все кабели и спрятать в сейф!

Не стоит плодить сущности без необходимости
W
На сайте с 02.10.2014
Offline
8
#10

Как советовали выше:

1. Отключить ненужные сервисы

2. Настроить iptables

3. Поставить различные khunter/snort и тому подобное

4. Перенастроить все на lo интерфейс, а не на внешние интерфейсы

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий