AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 45518
Accepted
elated
elated
Asked: 2009-07-26 03:24:49 +0800 CST2009-07-26 03:24:49 +0800 CST 2009-07-26 03:24:49 +0800 CST

强化Ubuntu服务器的服务[关闭]

  • 772
关闭。这个问题是题外话。它目前不接受答案。

对产品、服务或学习材料推荐的请求是题外话,因为它们会吸引低质量、固执己见和垃圾邮件的答案,而且这些答案很快就会过时。相反,请描述您正在处理的业务问题、您所做的研究以及迄今为止为解决它所采取的步骤。

6年前关闭。

改进这个问题

我有一个托管在 mosso-Ubuntu 8.04 上的网络服务器。它没有安装 Cpanel。我想知道是否有人可以推荐任何好的服务来加强我的服务器免受黑客攻击等。我尝试了 Platinumservermanagement 但他们说他们需要 Cpanel 并且不会在常规服务器上这样做。

我想知道是否有任何好的服务(最好在 50 美元以内)来强化我的服务器。

感谢您的时间。

ubuntu service security hardening
  • 4 4 个回答
  • 1671 Views

4 个回答

  • Voted
  1. Andrew Taylor
    2009-07-26T05:01:34+08:002009-07-26T05:01:34+08:00

    我不确定如何在“场外”与您联系,但出于该主题的目的,以下是基础知识:

    1)禁用不必要的服务。Ubuntu 不是我的强项,但是,我相信 debian 系统使用 'rcconf' 来关闭服务。您也可以直接在 /etc/rc.d 中修改文件。您不想运行任何可能使您容易受到攻击的东西,或者如果您不需要该服务则需要打补丁,因此关闭它会更容易

    2)IP表。默认拒绝并打开您需要的服务,例如 SSH 和 WWW。您还应该阻止出站 IP 流量并将您需要的那些服务列入白名单。过去,我一直被一个安全性较差的 PHP 脚本所困扰,该脚本用于上传从远程服务器下载更有效负载的脚本。如果默认情况下拒绝出站流量,它可能会救我。

    3) SSH,关闭密码登录,改用公钥/私钥对

    4) 安装 logwatch 并每天检查您的系统,这将使您能够发现是否有变化

    5)远程日志,如果你有机会,登录到远程系统日志主机,这样如果你的系统被入侵,你就会有日志

    6) 备份和恢复计划,虽然不是安全的一部分,但很高兴知道您可以以最小的影响恢复您的系统。

    还有人想贡献吗?

    • 9
  2. Best Answer
    David Spillett
    2009-07-26T04:51:20+08:002009-07-26T04:51:20+08:00

    认识到保护服务器不是一件容易的一次性工作,我希望更多的 Web 服务器所有者能够做到这一点,所以恭喜你。

    虽然这不是一项简单的一次性工作,但如果您有时间了解当前的威胁并有时间了解任何新的威胁,这虽然不是太难的工作。只需遵循公认的良好做法(正确的密码策略、小心您的 SSH/Apache/<whatever> 配置、保持最新的安全补丁、拥有合理的防火墙设置……)并保持最新有了安全新闻就可以了。

    如果您没有时间或没有意愿进行上述操作(许多人没有,而有些人没有,但认为他们确实对自己和网络的其他成员构成了威胁!)那么另一种选择是使用服务器管理服务。您会发现他们在围绕网络/其他托管解决方案(如 webhostingtalk 论坛 ( http://www.webhostingtalk.com/ ) 及其众多同类网站)提供广告和讨论的地方。一个好的服务器管理计划将使您的服务器最初得到强化,并根据需要对其进行监控、修补和调整。但是您将失去某种程度的控制,因为您必须通知他们您计划的更改,否则服务附带的任何保证都将无效(他们不会'

    不幸的是,我没有任何具体的建议,因为我自己是一个 DIY(或者至少是在公司内部进行,也许是在外部进行一点点咨询)的人,并且没有使用过这样的服务,我猜大多数关于 serverfault 的海报都会处于类似的位置。我可以说的一件事是,获得良好的服务可能不会特别便宜 - 如果您支付花生,您会得到猴子的,并且您不希望将粪便扔到您的服务器上。糟糕的第三方服务器管理可能比没有更糟糕,因为它会给你一种错误的安全感,同时根本没有提供任何真正的好处。

    另一种选择是让您的服务器和应用程序进行专业的渗透测试。这将为您提供有关存在的任何主要/中等/次要问题的详细报告,但费用昂贵,需要偶尔重复,并且它们只会测试(您必须设计和应用解决弱点所需的任何更改成立)。

    • 3
  3. pQd
    2009-07-26T03:39:37+08:002009-07-26T03:39:37+08:00

    如果您想自己处理硬化 - 看看这里。

    • 2
  4. Greg Colbert
    2013-10-01T07:17:13+08:002013-10-01T07:17:13+08:00

    Atomic Secured Linux 它是大多数问题的 99% 解决方案,如果您想对其进行专业安装和维护,请与我联系。

    • 0

相关问题

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

  • (软)Ubuntu 7.10 上的 RAID 6,我应该迁移到 8.10 吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve