在vps上使用bitnami有多安全

jay*_*ayD 1 security admin bitnami digital-ocean server

我正在考虑使用带bitnami的数字海洋来托管我的新铁路应用程序。Heroku的功能昂贵,但是我不是服务器管理员,我不确定bitnami是否足够。

据说您可以在他们的广告上使用组合bitnami +数字海洋来运行生产应用程序。(https://bitnami.com/learn_more# 正在生产中运行应用程序)这是真的吗?

上一次我尝试在vps上运行应用程序时,我不得不安装fail2ban,防火墙,Logwatch之类的东西,而这是最复杂的事情。

是bitnami真正的即插即用功能,还是我仍然需要做所有服务器管理工​​作,它只是安装ruby堆栈(似乎正在做)。

人们真的按原样运行生产应用程序吗?没有任何与安全相关的东西?

谢谢

小智 5

Bitnami开发人员在这里。我们在考虑所有安全准则的情况下配置所有Bitnami应用。安全性对我们非常重要,您可以在我们的博客中看到我们在24小时内发布了新的安全修复程序,对于最重要的安全修复程序(令人沮丧的,shellshock),我们还发布了补丁程序安装程序。一些基本的安全配置如下:

  • 应用程序文件的权限
  • 默认情况下仅打开22、80和443端口
  • 仅允许MySQL,PostgreSQL,Redis等的本地连接
  • 限制对phpMyAdmin / pgAdmin的远程访问
  • 具有受限特权的服务器配置
  • 遵循每个应用程序的安全性准则
  • 最新版本的应用程序和主要组件

我们还将自动将内存服务器设置调整为实例类型,这样您将获得实例的最佳性能:在Bitnami Wiki https://wiki.bitnami.com/上查看PHP-FPM配置,禁用.htaccess文件,mod_pagespeed和其他设置。组件/ Apache / Apache_event_MPM