подскажите по безопасности сервера

12
vlad0708
На сайте с 18.09.2008
Offline
120
877

На своем сервере ОС CentOs разрешил доступ только со своего IP по протоколам SSH, FTP, к MySQL и к PHPMyAdmin. Подскажите какие еще потенциальные дыры желательно прикрыть?

Raistlin
На сайте с 01.02.2010
Offline
247
#1

Нанять администратора...

HostAce - Асы в своем деле (http://hostace.ru)
bugsmoran
На сайте с 18.02.2010
Offline
223
#2
vlad0708:
На своем сервере ОС CentOs разрешил доступ только со своего IP по протоколам SSH, FTP, к MySQL и к PHPMyAdmin. Подскажите какие еще потенциальные дыры желательно прикрыть?

Можно забиндить MySQL вообще на localhost, а в конфиг PMA вписать $cfg['Servers'][$i]['AllowRoot'] = FALSE;

А какие сервисы крутятся?

P.S. Тут рядом есть более подходящий раздел для этого.

Colocat
На сайте с 11.06.2010
Offline
87
#3

Закрыть все по умолчанию, и открывать только то что нужно. Для каждого ресурса отдельно.

С уважением, Датацентр Colocat. http://www.colocat.ru (http://www.colocat.ru) http://imserver.ru (http://imserver.ru)
tuxee
На сайте с 19.02.2009
Offline
18
#4

включи, если выключен, SELinux + обнови систему и софт

j-хостинг - мощные VPS, любая ОС, гарантированное выделение ресурсов, тестовый доступ. (http://j-vps.net)
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#5
tuxee:
включи, если выключен, SELinux + обнови систему и софт

Не нужно включать SeLinux, от его включения без понимания настроек вреда будет на порядки больше, тем более, если используется ISPManager, он вообще откажется работать под SeLinux.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
vlad0708
На сайте с 18.09.2008
Offline
120
#6

Всем спасибо за рекомендации. Попробую погулить по "закрыть все что открыто и открывать то что требуется".

To Raistlin, если бы мне надо было нанять администратора, я бы так и написал. Цель разобраться с администрирование своего сервера, чтобы не зависеть от администраторов.

Raistlin
На сайте с 01.02.2010
Offline
247
#7

В таком случае вам в гугл по запросу "настраиваем свой сервер", "следим за безопасностью сервера" и т.п. В остальном вы ничего дельного не увидите. Как вы уже можете убедиться, одни советуют вам включить Selinux (бредовый совет без знания, что на сервере стоит), другие вам объясняют, что этого делать без понимания не следует. И еще момент: крутые спецы как раз и не будут вам ничего объяснять по той причине, что вы задаете некорректный вопрос. Можно подкрутить iptables, поставить IDS (погуглите что это), накрутить ClamAV, rkhunter, поставить mod_security, suhosin patch на PHP, отказаться от Apache и использовать, скажем, что-то менее известное, в конце концов реинсталлить сервер и поставить Hardened Gentoo. Вам что из вышеперечисленного понятно стало? Боюсь, ничего. Так что вопрос некорректен. Или задавайте конкретный вопрос или наймите администратора или идите читать гугл... Все логично и честно. Я просто ставлю вас в известность, что с такой постановкой вопроса вы не добьетесь ничего существенно полезного. Больше мне сказать нечего.

deniska013
На сайте с 11.12.2007
Offline
38
#8

Попробую погулить по "закрыть все что открыто и открывать то что требуется". - Впринципе, это и есть философия линукса, т.е. если CentOS - чистый, то там так и должно быть, а дальше вы постепенно открываете что надо и по вашим требованиям (например - доступ фтп по IP)

"Дорогу осилит лишь идущий" - иду к цели. Cloud Hosting (http://cloud.yeaphost.com) хостинг с интересными предложениями http://yeaphost.com (http://yeaphost.com)
Raistlin
На сайте с 01.02.2010
Offline
247
#9

deniska013, Не соглашусь. Тот же мускул вешается по дефлту на все ифейсы (да не только он). Или скажем mailman поставьте - по дефолту получите http-прокси анонимный из своего апача. В общем пробуйте.

bugsmoran
На сайте с 18.02.2010
Offline
223
#10

Не раз советовал и еще разок:

не поленитесь прочитать от корки до корки Real World Linux Security. Это библия безопасности.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий