Milyen eszközökkel lehet elérni egy szerver védelmét?
A VPN-nek es az SSH-nak sok koze nincs a szerver vedelmehez, bar tavolrol kapcsolodni valoban ezekkel erdemes.
A HTTPS szinten nem a szerver, hanem a vele valo kommunikacio vedelmet szolgalja.
A tuzfal az ami a lenyeges, valamint, hogy csak olyan program fusson, ami tenyleg szukseges (ami nem kell, az ne is legyen fent), valamint rendszeresen keruljenek fel a biztonsagi frissitesek. (Minden szoftverhez, ne csak az oprendszerhez.)
A 3.-as butaságot mond.
Igenis van köze a VPN-nek, ahogy a többi titkosított csatorna is a szerver védelmét szolgálja, tehát a kérdésre tökéletes válasz.
Visszatérve a VPN-re:
Ugyanis ha a szerveren tiltasz minden más portot, viszont VPN-en keresztül engeded be az admint, akkor minden támadható portot elzártál és a VPN-t kellene feltörni, amiben még pluszban egy SSH csatornát is raksz, dupla titkosítás.
VPN-en keresztül megy minden más szolgáltatás, ftp, http, ssh, stb.
Hogy ne lennének ezek is a szerver védelmei. OMG
3-as, leülhetsz, egyes!
A szerver KOMMUNIKÁCIÓJÁNAK védelme, nem teljesen ugyan az, mint a szerver védelme.
Igen, az egész biztonságos, ha csak a VPN van kiengedve és azon mész be, de mondjuk a VPN sem épp arra való, hogy 1 db szervert felügyelj vele. (Nem véletlenül van a nevében, hogy network.)
Komplett hálózatokra szoktak egy gatewayen bemenni vele.
Szerver felügyeletre SSH, vagy RDP való, ez igaz, de nem ettől lesz biztonságos a rendszer, ha semmit nem engedsz csak ezt. Igen segít, csak nem túl kényelmes és olykor kicsit ágyúval verébre megoldás.
A dupla titkosítás pedig mint olyan bizonyos esetekben többet árt, mint használ. Nem csak, hogy ronthatja a kapcsolat minőségét, de extrém esetben még a visszafejthetőséget is könnyítheti. (Ez utóbbit nem kifejezetten a VPN esetében kell érteni.)
Mint mondtam egy megfelelően konfigurált és karbantartott szerverre igen kicsi az esélye, hogy bárki is bejusson.
Ja és úgy vélem, hogy több évnyi IT biztonság tapasztalattal és pár ilyen vizsgával kicsit azért van fogalmam a dolgokról, szóval hidd el, rossz emberrel álltál le kötözködni.
Felesleges futtatnod magad, világosan látszik a felületességed, és hogy kevéssé értesz hozzá. Próbálod kimagyarázni azt, hogy csak rákontrázni akartál a válaszra.
A magadfajta hobbi informatikusból Dunát lehetne rekeszteni,
és kötözködni pedig te kezdtél el azzal, hogy rákontráztál.
Amúgy egyáltalán nem baj, mert tele van veletek a net, szóval nyugodtan szólj hozzá te is, mert legalább tanulsz valamit.
Az "ECDL" vizsgáiddal pedig teljesen felesleges villogni.
üdv
Hülyeséget írtál, nincs semmi rákontrázás ezen.
Mókás figura vagy, na de menj vissza játszani inkább.
Ó és mielőtt engem kezdesz gyanúsítani nem, nem én töröltettem a válaszodat.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!