Что вы используете для безопасной работы с данными и серверами?

12
E
На сайте с 11.12.2014
Offline
2
994

1. Авторизация по ключам без паролей и root

2. Копирование данных по зашифрованным каналам SSH/SCP

3. Проксирование интернет трафика через туннель: ssh -D 4444 user@123.234.321.32

Что ещё можно использовать, или то что вы лично используете?

DV
На сайте с 01.05.2010
Offline
644
#1

etrafik, вы меня извините, но паранойя, отношение властей к секьюрности и ваша дата регистрации заставляет меня задать вопрос "С какой целью интересуетесь?" :)

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
E
На сайте с 11.12.2014
Offline
2
#2
DenisVS:
С какой целью интересуетесь?

Саморазвитие, расширение кругозора.

Я ведь не интересуюсь покупкой краденых дедиков и организацией соединения по цепочке серверов..

Всего лишь локальное использование доступных средств безопасности на серверах

--

(С) Когда админу нечем заняться, он занимается безопасностью.

M
На сайте с 30.08.2010
Offline
92
#3

vpn уже не в моде?

SB
На сайте с 14.12.2014
Offline
0
#4

Тоже очень интересует вопрос,пока ищу варианты..

если юзать kwm/ipmi +полное шифрование трукриптом/люксом/etc - то при чтении данных по RDP/VNC могут получить данные подключившись к железке.если забирать по smb то в пакетах палево+можно перехватить хэш..

Остановился на SFTP+priv key В виде map disk'а..безопасно-ли такое,как вы храните важную информацию?

frealy121212
На сайте с 20.11.2013
Offline
102
#5
etrafik:
1. Авторизация по ключам без паролей и root
2. Копирование данных по зашифрованным каналам SSH/SCP
3. Проксирование интернет трафика через туннель: ssh -D 4444 user@123.234.321.32

Что ещё можно использовать, или то что вы лично используете?

ВПН, смена порта, блокировка этого порта и разрешение коннекта своего впн, хороший пароль.

E
На сайте с 11.12.2014
Offline
2
#6

подскажите пожалуйста простенький мануал по настройке впн, всё что мне попадалось на глаза слишком громоздкое.

P
На сайте с 08.03.2007
Offline
250
#7
etrafik:
подскажите пожалуйста простенький мануал по настройке впн, всё что мне попадалось на глаза слишком громоздкое.

самый простой - shuttle. Одна единственная команда.

https://github.com/apenwarr/sshuttle

sshuttle -v —dns -r user@external_host 0.0.0.0/0

user — не обязательно root!. external_host — любой хост с ssh доступом, который видит нужные подсети, и на котором стоит питон.

You don’t need to install sshuttle on the remote server; the remote server just needs to have python available. sshuttle will automatically upload and run its source code to the remote python interpreter.

Получаем проброс tcp сессий на удалённый external_host.

Плюсы. DNS и доступ к сайтам работает. Настраивать почти ничего не нужно. Можно объявить подсети, которые надо пробросить, или подсети, которые не надо пробросить.

Минусы. В отличии от классических VPN, не проброшен icmp, то есть пинг удалённой подсети идёт через обычный канал, не через ssh туннель. То есть для github это подходит, а вот для всяких хитрых программ может и не получится. Неясно как будет вести себя соединение при падении ssh канала. Возможно, sshuttle через Mosh будет близким к идеальному решением на плохих линиях, вот только Mosh ещё надо установить.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#8

4. openvpn

5. knockd

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
Andreyka
На сайте с 19.02.2005
Offline
822
#9

SSH + доступ только со своего статичного IP, берется у провайдера за пять баксов в месяц.

Не стоит плодить сущности без необходимости
Glueon
На сайте с 26.07.2013
Offline
172
#10

VPN + IP Lock убирает большую часть паранойи, но это не всегда удобно, так как если ляжет VPN ...

Смена порта у SSH придает ложной уверенности. Лучше использовать port knocking.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий