我们有干净的 CentOS 5.6 设置和 virtualmin,仅此而已。您建议什么样的安全步骤是合适的?
http://www.wiredtree.com/supportservices/servershield.php这个页面有一个很好的我认为的清单摘要。这些都需要做哪些步骤?或者你有更好的建议而不是那些安全强化:
(特别是ddos和蛮力攻击保护似乎是一个问题)
Firewall Protection:
APF – Configure both ingress and egress firewall protection.
BFD – Detect and prevent brute force attacks.
CPHulk – Detect and prevent brute force attacks.
HTTP Intrusion and DOS Protection:
Mod_security – Install and configure mod_security for Apache with auto-updating ruleset.
Mod_evasive – Install and configure DOS, DDOS, and brute force detection and suppression for Apache.
PHP SuHosin – PHP Hardening through the Hardened PHP Project. Available on request.
Server …Run Code Online (Sandbox Code Playgroud) 我只是想知道哪个 Linux 服务器发行版对于专用Web 服务器和单独的专用文件服务器最兼容/最稳定。并且还请建议我为文件服务器提供最好的(在性能,安全性和稳定性意义上)解决方案,即。FTP、SAMBA 等??
我经营一个小型共享托管区。虽然我注意到人们无法/难以利用 PHP,但我发现少数人使用 Perl 来获取服务器信息。
所以,简单地说,这是我想问的问题——
有没有办法阻止 Perl 脚本访问某些系统关键文件,例如 named.conf /etc/passwd 等?在 perl 场景中,suhosin/suphp 或 php.ini 自然无法防止这种情况。
我已经让密钥(证书)正常工作,但实际上,这更像是“方便”的事情。(我喜欢)。但就安全性而言,有人仍然可以使用密码登录。禁用密码并只允许证书登录的好方法是什么?我不想只选择一个随机密码(这可能也有效),但我想完全禁用密码。
想法?
我们很快就会将 Active Directory 从 Windows Server 2003 迁移到 2008。在 2008 年,我们希望能够为特定的 PC 组使用单独的密码策略。一种建议的密码策略会强制用户在密码过期时从预定义的列表中选择一个新密码。因此,我们将有效地在 3 个密码之间轮换。我知道这似乎不是一个好主意,我提出了一个不同的解决方案。但这能做到吗?我们可以使用 Active Directory 来存储特定 PC 的可行密码吗?
我正在尝试获得与现有 SF 问题的答案相同的结果,而无需输入原始用户的密码,即 I'm userA,并且我希望能够运行命令userB而无需输入任何这些用户的密码。
可以以某种方式提供一个例子来帮助我吗?
我正在连接到已知是恶意的 VPN。网络上的许多机器,包括 VPN 服务器本身,都受到了威胁。我应该采取哪些预防措施来保护自己?
办公室用户使用瘦客户端和终端服务从办公室内部访问 win2003 服务器。在查看安全设置时,似乎默认情况下,“远程桌面用户”组中的所有用户都可以从办公室外部(例如在家)访问服务器。
我们希望默认情况下大多数用户只能从办公室内部访问服务器,为少数真正需要外部访问的用户设置另一个用户组。
security windows-server-2003 terminal-server windows-terminal-services
我正在使用虚拟专用服务器来访问仅在移动设备上使用的 Web 服务,访问和错误日志中有很多条目,即使 Web 服务器上没有任何内容。
我不太担心服务器安全。
我做过的事情..
Installed Fail2Ban
rkhunter
using SSH login
root login disabled.
Run Code Online (Sandbox Code Playgroud)
我正在使用带有 LAMP 配置的服务器。
我应该使用哪些其他安全措施来防止攻击?
我在大型大学的 IT 部门工作。我们在校园和宿舍周围的远程实验室中管理着大约 500 台计算机。作为一个正在进行的项目,我们正在通过物理手段(锁、钢缆、警报系统)和软件解决方案提高实验室的安全性。我们遇到的一个问题是在我们的旧工作站中,我们无法锁定显示器,因为闩锁可以从支架上松开面板。
我们正在讨论解决方法,一个想法是在面板上安装一个实用程序监控 USB 连接。是否有人熟悉这样的程序,或者我们应该集中精力创建内部解决方案。
谢谢