Autor Subiect: Securitate Server Dedicat Unmanaged vs Managed  (Citit de 244 ori)

Mihail Basarab

  • Vizitator
  • *
  • Mesaje postate: 2
  • Karma: +0/-0
    • Vezi Profilul
Securitate Server Dedicat Unmanaged vs Managed
« : Ianuarie 19, 2012, 04:30:18 pm »
Salut,
am mai multe intrebarele la cunoscatori si experimentati.

Server: Linux / CentOS 5.

1. Ce masuri / setari / configuratii de securitate  pentru siguranta serverului trebuie luate ca sa nu permita hackerilor accesul la server?

2. Serverele Unmanaged, de obicei vin cu Firewall?

3. Diferenta dintre Serverele Managed si Unmanaged pe partea de securitate?
 


ExpertHost

  • Membru
  • ***
  • Mesaje postate: 110
  • Karma: +3/-0
  • ExpertHost Romania
    • Vezi Profilul
    • ExpertHost Romania
Re: Securitate Server Dedicat Unmanaged vs Managed
« Răspuns #1 : Ianuarie 19, 2012, 04:42:06 pm »
Personal, nu ma consider (foarte) experimentat insa nu iti spun decat ca firewall exista la oricare din furnizorii de servicii de aici. Unmanaged este simplu de explicat: furnizorului ii revin obligatiile de a-ti asigura concectivitatea serverului si alimentarea cu energie electrica. Restul .. e cancan :) (adica este in responsabilitatea ta).

Ed

  • Membru
  • ***
  • Mesaje postate: 306
  • Karma: +9/-2
  • www.megahost.ro
    • Vezi Profilul
    • Megahost
Re: Securitate Server Dedicat Unmanaged vs Managed
« Răspuns #2 : Ianuarie 19, 2012, 05:44:47 pm »
daca vrei sa le faci singur, ai de sapat mult. iti recomand CSF ca firewall (www.configserver.com), poti face multe cu el, trebuie doar sa stii cum. poti pune apoi mod_security cu un set de reguli care sa iti dea si mai multa securitate. poti face multe.

noi de exemplu facem o configurare si o securizare initiala pentru serverele unmanaged, care include si instalarea unui firewall.

daca vrei sa ti le faca un profesionist, apeleza la o firma care face server hardening. (csf parca au si ceva servicii de genul asta)

Gupi

  • Furnizor servicii
  • Hostmaster
  • *****
  • Mesaje postate: 2733
  • Karma: +33/-22
  • Hangar Hosting, SRL
    • Vezi Profilul
    • albinutza@polimedia.us
Re: Securitate Server Dedicat Unmanaged vs Managed
« Răspuns #3 : Ianuarie 19, 2012, 09:46:13 pm »
Inca ceva: accesul hackerilor la server se poate face pe mai multe cai, firewall-ul protejeaza doar o parte din ele.
Masurile de securitate pentru server ar trebui sa includa, minimal:
- limitarea accesului doar la serviciile necesare (ex: publicul are acces doar la serverul web, administratorul la web si SSH);
- protectii pentru aplicatii (mod_security amintit de Ed este cea mai folosita modalitate de protejare);
- protejarea partitiilor sensibile (ex: /tmp, /var/tmp);
- oprirea serviciilor nefolosite;
- definirea si implementarea unor politici si proceduri de lucru (de exemplu: nu folosi FTP pentru transfer de fisiere, ci  doar SFTP);
- securizarea aplicatiilor folosite (ex: Suhoshin pentru PHP)
- urmarirea si aplicarea patch-urilor de server (apropo, CentOS mai este suportat doar pana in 31 martie 2014)
- monitorizarea componentelor hardware (nu tine de hack, dar e important in functionalitate)
- securizarea tuturor punctelor de acces administrativ la server (ex: daca ai laptop-ul infectat cu troieni ce-ti citesc parolele de acces SSH, degeaba securizezi serverul);
- testarea vulnerabilitatilor aplicatiilor folosite pe server (scanari periodice de vulnerabilitati)

Succes

Mihail Basarab

  • Vizitator
  • *
  • Mesaje postate: 2
  • Karma: +0/-0
    • Vezi Profilul
Re: Securitate Server Dedicat Unmanaged vs Managed
« Răspuns #4 : Ianuarie 20, 2012, 04:14:46 pm »
Multumesc tuturor!