Szeretnék biztonságos Linuxot, van valami szoftver ingyenes/olcsó ami megoldja a biztonságot?
Kezdő vagyok a Debian Linuxban, nem érzem magam profinak. aaPanel volt az egyik szerveren de úgy tűnik feltörték (pedig követtem a Security javaslatait) és még így is... Tűzfalon minden nem használt port zárva volt. Fogalmam sincs hogy csinálhatták, sok minden törölve és elállítottak. Kb. kizártak.
Van valami biztonsági szoftver?
Ilyen "csodaszoftver" nincsen.
Szépen, lépésről lépésre magadnak kell felépíteni a dolgokat, nem kell ilyen "mindent egybe" csodapanelek bűvöletébe esni.
A különböző szolgáltatásokat (amikből csak a legszükségesebbek legyenek felpakolva) minél jobban - akár különböző felhasználókkal (alapesetben ne legyen root hozzáférés, csak su/sudo segítségével lehessen átlépni, a különböző szolgáltatásokhoz különböző felhasználók legyenek), apparmorral, chroottal, konténerizációval - el kell szeparálni; csak a feltétlenül szükséges portokat kiengedni, minden mást tiltani; használhatsz IDS-t (Snort); ami a szerver adminisztrálásához kell, azt csak SSH (jelszavas bejelentkezést tiltani, csak kulccsal lehessen belépni, szabványos 22-es portot átrakni máshova)/VPN mögül lehessen elérni; figyelni kell a naplókat és gyanús tevékenység esetén lépni (erre például megoldást jelent a fail2ban); stb, stb...
4-es, volt fail2ban, más SSH port, csak kulccsal lehetséges bejelentkezés (mást nem is hagyott a VPS szolgáltató), minden más port zárva volt ami nem "listening". Egyszerűen kifogott rajtam és nem tudok rájönni hogy hol. Le a kalappal a Taiwan-i hacker előtt (abból gondolom hogy minden link bent .tw-re változott).
Fel volt szépen építve és nem láttam ilyet 8 év alatt.
CyberPanel más biztonságosabb tűzfalat használ, van egy VPS-em Plesk licencel de az is a sajátja valamit használ. Ezekkel nincs is gond. Most az aaPanel-es besz*rt.
#6: Akkor ezek szerint nem volt rendesen felépítve.
Gyanítom az aaPanel szépen ki volt engedve a nyílt webre és azon keresztül beléptek.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!