Безопасность на виртуальном хостинге против виртуальных устройств VPS

Я должен сменить хостинг-провайдера. Сейчас у меня есть учетная запись на виртуальном хостинге, но я собираюсь попробовать устройство стека LAMP с http://turnkeylinux.org/.

Мне очень удобно с Linux, я использую его в течение длительного времени. У меня нет проблем с подключением к удаленным машинам и делаю все, что мне нужно (кодирование, чтение журналов, перемещение файлов, развертывание и т. Д.). Проблема в том, что ни одна из этих задач не связана с защитой сервера / брандмауэра. Мой опыт работы в качестве настольного пользователя или разработчика - развертывание приложений / файлов на удаленных серверах.

Игнорирование безопасности в логике приложения (читай: любые скрипты, фреймворки, веб-сайты, которые я мог бы создать или установить) - я беспокоюсь о таких вещах, как базовая конфигурация демонов, брандмауэр, порты, исполняемые скрипты, читаемые извне и еще много чего.

У меня вопрос: как вы сравниваете (ожидаемую) готовую безопасность стека LAMP от "под ключ" и (ожидаемую) защиту "обычного" провайдера виртуального хостинга?

Я надеялся найти несколько руководств со списком шагов, которые нужно предпринять для защиты моего сервера, но единственная найденная мною документация просто ссылалась на документацию Ubuntu.

1 ответ

Решение

Проблема с общими хостерами в том, что вы никогда не знаете, насколько они безопасны. У вас в основном нет обзора их мер безопасности.

Размещение собственного стека LAMP - это, конечно, больше ответственности, но и больше контроля.

Таким образом, ваше решение: узнать, как защитить сервер от атак и иметь возможность делать то, что вы хотите с вашим сервером (например, устанавливать новое программное обеспечение), или отдать свой сайт в руки других и надеяться, что они хороши в делает свою работу.

Некоторые темы, на которые вы можете обратить внимание: iptables (брандмауэр), безопасность SSH (возможно, аутентификация на основе ключей), права доступа к файлам и каталогам, возможно, chroot.

В Интернете есть много учебников, которые могут помочь вам защитить ваш сервер.

Другие вопросы по тегам