[Re:] [yolan:] Lenni kici occó - BLOGOUT fórum

üzenetek

hozzászólások


The DJ
(addikt)
Blog

Én se vagyok azért vérprofi, de örömmel képzem magam és sokat fejlődtem az elmúlt pár évben. Ha segítség kell nyugodtan keress majd bátran. :)

Napestig sorolhatnám, hogy az általad felsorolt szolgáltatások esetén is mennyi biztonsági problémára kell ügyelni és mennyire résen kell lenni. A bajnak nem sok kell, ha pedig valaki hozzáfér a gépedhez, akkor mehet is a reinstall. Az OpenSSH alapértelmezett 22-es portját ajánlott úgy eltüntetni, hogy senki se találhasson rá (egyéb szükségtelen szolgáltatásokat letiltani), a root felhasználó jelszavát pedig nagyon körültekintően kell megválasztani (kis, nagybetűk és számok kombinációja, esetleg speciális karakterekkel fűszerezve). Az FTP szervereden állítsd be, hogy minden felhasználó csak a saját könyvtárát tudja böngészni, feljebb ne tudjon lépni. (A ProFTPd-t ajánlom!) Semmit ne futtass root alól, csak, ami létszükséglet. Minden egyéb folyamatnak külön felhasználó (bin/false shellel, amennyiben nem igényel mást). Ha unod vagy túl bonyolultnak találod a távoli vezérlést parancsokkal, akkor dobj fel egy webmint és a böngészőből "grafikus" felülettel és leírással egyből könnyebbnek fog tűnni minden. Ráadásul a legtöbb ismert programnak van is hozzá modulja, tehát a ProFTPd-t és minden mást is irányíthatsz innen. Érdemes valami monitorozó programot (pl. Nagios) szolgálatba állítanod, ami figyeli a rendszerterhelést, a szolgáltatások állapotát és egyből sikít neked, hogyha valami leállt vagy túl magas a load. Stb stb ;)

üzenetek