Автор Тема: Как лучше закрыть сервер снаружи?  (Прочитано 8471 раз)

Оффлайн Athlocatle

  • Завсегдатай
  • *
  • Сообщений: 257
Re: Как лучше закрыть сервер снаружи?
« Ответ #15 : 08.10.2008 20:50:52 »

Хорошо, тогда чем тогда порекомендуете защитить?
Найдите и полистайте книжку Скотт Манн, Эллен Митчелл, Митчелл Крелл "Безопасность Линукс. Руководство администратора по системам с открытым исходным кодом". Там достаточно подробно всё расписано. Хотя информация и несколько устаревшая, но принципы - они и есть принципы. Гораздо дешевле знать несколько принципов, чем помнить множество фактов (вольное изложение, (с) Томский Государственный Университет).

salomatin

  • Гость
Re: Как лучше закрыть сервер снаружи?
« Ответ #16 : 09.10.2008 08:32:22 »

Хорошо, тогда чем тогда порекомендуете защитить?
Найдите и полистайте книжку Скотт Манн, Эллен Митчелл, Митчелл Крелл "Безопасность Линукс. Руководство администратора по системам с открытым исходным кодом". Там достаточно подробно всё расписано. Хотя информация и несколько устаревшая, но принципы - они и есть принципы. Гораздо дешевле знать несколько принципов, чем помнить множество фактов (вольное изложение, (с) Томский Государственный Университет).


Ценный совет. Почитаю, лучше, слышал,  на простом английском языке, конечно пока не завалю сервер и не выгонят с работы.

Хороший форум, такую действительно реальную помощь получаю, но бывает и так.

Спасибо.

Оффлайн Athlocatle

  • Завсегдатай
  • *
  • Сообщений: 257
Re: Как лучше закрыть сервер снаружи?
« Ответ #17 : 09.10.2008 14:31:13 »

Ценный совет. Почитаю, лучше, слышал,  на простом английском языке,
Я этого не говорил. Книга издана (второе, кстати, издание) на русском языке издательством "Вильямс" (Москва, Санкт-Петербург, Киев) в 2003 году.
Цитировать
конечно пока не завалю сервер и не выгонят с работы.

Хороший форум, такую действительно реальную помощь получаю, но бывает и так.

Спасибо.
Вы предлагаете пересказать здесь содержание всей книги? Или решить за Вас Вашу задачу?

salomatin

  • Гость
Re: Как лучше закрыть сервер снаружи?
« Ответ #18 : 09.10.2008 15:12:05 »
Нет, пересказывать не надо.
Принципы защиты можно и в милицейских сводках почитать, они везде по жизни одинаковые
(подобрали ключи, свободным доступом и т. п.)

Вопрос простой:

Имеется eth0 которая смотрит наружу по 80 порту.

Что, уважающий себя админ, должен дополнительно сделать, чтобы с этой стороны уменьшить риск взлома.

Понятно, что все ломают и президентов убивают, хотя там в охране принципы от зубов отлетают.

А может на этот вопрос ответа нет, потому что нельзя делиться своими тайными примочками, чтобы злодей, зная защиту, не стал подбирать ключи.

Оффлайн nucleon

  • Завсегдатай
  • *
  • Сообщений: 123
Re: Как лучше закрыть сервер снаружи?
« Ответ #19 : 18.01.2009 15:21:02 »

А может на этот вопрос ответа нет, потому что нельзя делиться своими тайными примочками, чтобы злодей, зная защиту, не стал подбирать ключи.
ну тут ты не прав, обычно взломщики гораздо более подкованы в плане защиты чем иные администраторы. и делиться советами не можно, а нужно !!!
 теперь в плане защиты - альтератор в настройках по умолчанию (по моему) собственно почти все и запрещает и icmp пакеты тоже (пингов нет)
в твоем случае тебе нужно открыть 80 порт.
особое внимание уделить стоит сервисам удаленного доступа (исли используешь)
ssh, ftp и аналогичные, впринципе их можно спрятать от неугомонных рук с помощью различных ухищрений, но в любом случае  одного пароля явно недостаточно (как пример видел следующее:  порты служб вынесены на нестандартные порты, доступ осуществлен по крону с использованием наиболее надежного шифрования с ключами)
если эти сервисы не требуются то закрыть их порты фаерволом, а сами сервисы отключить!
настроить правила уведомления о событиях! как рассылку! - это позволит вовремя узнавать о событиях и соответственно реагировать на них оперативно.
в случае веб сервера имеет смысл думать о базопасности с точки зрения апача (или иного сервиса!) проверяем все рабочии скрипты на баги, убираем сведения о сервере и сервисах или заменяем изначально ложными (последнее не спасает от взлома, но может его существенно осложнить)
ну и последнее, в идеале недопускать добавление материалов от пользователей вообще!!  ))))) т.е. все данные вносить саму и после проверки на надежность
учиться никогда не поздно, мы учим нашу душу отдавая жизнь )

Alexei_VM

  • Гость
Re: Как лучше закрыть сервер снаружи?
« Ответ #20 : 18.01.2009 16:44:01 »
если эти сервисы не требуются то закрыть их порты фаерволом, а сами сервисы отключить!

И всегда одевать шест презервативов и противогаз! Зачем закрывать неиспользуемые порты?

Оффлайн nucleon

  • Завсегдатай
  • *
  • Сообщений: 123
Re: Как лучше закрыть сервер снаружи?
« Ответ #21 : 18.01.2009 17:41:27 »

И всегда одевать шест презервативов и противогаз! Зачем закрывать неиспользуемые порты?
а затем что если кто-то что-то "случайно" установит то чтобы оно функционировало ему придется разрешить проблему с фаерволом (на что кстати может и прав не хватить!)
"сиречь сиё есмь бронь неодалимая"
ну лишняя безопасность не повредит! коме того если есть фаервол то он может сразу вас уведомить о всяких личностях что сквозь него пытаются пройти!
учиться никогда не поздно, мы учим нашу душу отдавая жизнь )