question

Como voce pode proteger o servidor contra hackers?

Qual será o procedimento em Protegendo seu servidor de ameaças e hackers diferentes se você for um administrador de TI em uma empresa muito grande? Por favor, apoiem a sua resposta.
resposta Resposta
Minha resposta é, basicamente, dois dobram, tornam indisponível a qualquer coisa que não é necessária e proteger o que tem de ser avilable.

Primeiro: Feche todas as portas desnecessárias. Muitos serviços podem ser definidos para escutar no host local (127.0.0.1) somente.

Para ver ouvindo portas usam este comando:

netstat-ap|grep LISTEN|awk ' {Imprimir 4 $ "" $7}' | GREP ' ^ \ '

netstat -ap > á lista (todos - um) tcp conexões e evolveu (programas -p)

o primeiro grep irá limitar a somente escuta tcp (removendo timewait etc)

o awk limitará a source_address/serviço & process_id/programa

o último grep irá limitar conexões tcp que estão abertos a qualquer fonte de

Segundo: Depois que você souber o que está acessível e tem que ficar desse jeito, você precisará Certifique-se de que você ter um serviço seguro e uma instalação segura. Por exemplo de investigação: howto proteger seu servidor Web segurança de apache OR etc.

Finalmente, agora que você tem sua lista de serviços portas você pode configurar iptables (que é o firewall incorporado para nix)

Em teoria, que você pode querer configurar regras como:

1) bloquear todo o tráfego

2) permitir o tráfego de qualquer lugar para a porta 80 (porta da web)

3) permitir o tráfego de qualquer lugar para a porta 22 (ssh)

3) permitir o tráfego de qualquer lugar para a porta 25 (smtp)

Se você gostaria de ir mais longe, em seguida, você pode configurar um script que monitora e até mesmo age em condições ímpares em arquivos de log. Por exemplo você pode monitorar conexões bloqueadas pelo firewall e tentativas de login inválidas o admin do sistema de e-mail como banir o IP ofensivo através do iptables.

Nota: Se você escutar somente em localhost para portas que não precisa ser público que enfrentam então o bloqueio & licenciamento de tráfego com o firewall só são redundante e precisam ser alterada sempre que um serviço é adicionado ou removido

Na medida do firewall vai, eu sempre recomendo um firewall dedicado como: ipcop, smoothwall, sonicwall, cisco, etc, dependendo da situação.

ComentáriosComentários
Acho que a resposta não está correta ou que você gostaria de acrescentar mais
alguma informação? Envie o seu comentário abaixo..

Guest


HTML não é permitido!

Image Code

Digite os caracteres que aparecem na imagem por isso sabemos que você é humano!

Receber um email quando alguém acrescenta outro comentário a esta pergunta


Topo da página


Home  Terms
Copyright © Accelerated Ideas 2005-2024
All rights reserved