相关疑难解决方法(0)

如果我的服务器配置良好,为什么还需要防火墙?

我为我工作的公司管理一些基于云的 (VPS) 服务器。

服务器是运行 LAMP 堆栈/入站数据收集 (rsync) 位的最小 ubuntu 安装。数据很大但不是个人的、财务的或类似的东西(即不是那么有趣)

显然,在这里人们永远在询问配置防火墙之类的问题。

我使用了很多方法来保护服务器,例如(但不限于)

  • 非标准端口上的 ssh;没有密码输入,只有来自已知 ips 的已知 ssh 密钥用于登录等
  • https 和受限 shell (rssh) 通常仅来自已知密钥/ips
  • 服务器最少,是最新的并且定期打补丁
  • 使用 rkhunter、cfengine、lynis denyhosts 等进行监控

我有丰富的 unix sys admin 经验。我相信我知道我在我的设置中做什么。我配置 /etc 文件。我从来没有觉得有必要安装防火墙之类的东西:iptables 等。

暂时搁置 VPS 的物理安全问题。

问?我无法决定我是天真还是 fw 可能提供的增量保护值得学习/安装以及服务器上的额外复杂性(包、配置文件、可能的支持等)。

迄今为止(触摸木头)我从未遇到过任何安全问题,但我也不对此自满。

security vps firewall configuration

59
推荐指数
2
解决办法
7257
查看次数

标签 统计

configuration ×1

firewall ×1

security ×1

vps ×1