Различные методы для защиты сервера

Я пытаюсь защитить сервер Linux, но я также хочу знать, какие типы уязвимостей связаны, какие атаки происходят, и как я могу полностью понять, как защитить сервер.

3 ответа

Невозможно полностью проинформировать вас, как "обезопасить" систему в этом формате (на этом сайте). Это огромная тема, потому что она требует понимания того, как будет использоваться ваш сервер, кто его использует, какие приложения на нем и т. Д...

Вы можете получить общие рекомендации, такие как только запуск основных служб, закрытие портов, которые не используются или не нужны, аудит ваших приложений, регулярное резервное копирование, мониторинг журналов (или выгрузка журналов на другой сервер), наблюдение за необычной деятельностью, установка программного обеспечения для мониторинга файлов, отслеживание до дата и т. д... но опять же, как эти вещи реализованы и насколько они эффективны в вашей среде.

Вы должны полностью понимать безопасность как многоуровневый подход, и вопрос о том, как защитить "сервер Linux", подразумевает, что вы уже упускаете самый важный аспект... большинство проблем безопасности происходят от людей. Ваши пользователи, как они будут использоваться, ваши политики и т. Д. Очень безопасная система практически не пригодна для использования людьми, для которых она предназначена, и полностью открытая система чрезвычайно удобна, но также "разбита" за считанные минуты. Но, по крайней мере, пользователи счастливы.

Подпишитесь на блоги, будьте в курсе проверок уязвимостей, и если вы можете сузить свой вопрос и предоставить более подробную информацию в отдельной ветке вопросов, я уверен, что мы можем помочь вам немного лучше. Нам действительно нужно больше сосредоточиться, чтобы предложить помощь. Тема слишком открыта.

Как обезопасить сервер за 5 простых шагов:

  • Поддержите свои вещи.

  • Не устанавливайте / запускайте вещи, которые вам не нужны.

  • Держите материал, который вы устанавливаете, обновленным.

  • Следите за своими вещами постоянно, чтобы убедиться, что с ними ничего не происходит.

  • Если ^H^H Когда что-то случится с вашим материалом, исправьте это быстро.

Внедрение сетевой безопасности в CentOS/RedHat Servers - отличное введение в сетевую безопасность Linux - оно не является пошаговым руководством - оно подробно объясняет и стоит того, чтобы его прочитать.

Несмотря на название, это относится не только к CentOS/RedHat.

Другие вопросы по тегам