Resita-Studio

We secure your fun
 
AcasaCalendarFAQCautareMembriGrupuriInregistrareConectare

Distribuiţi | .
 

 Tutorial securizare server linux

Vezi subiectul anterior Vezi subiectul urmator In jos 
AutorMesaj
Tekorax
Admin
Admin
avatar

Mesaje : 186
Puncte : 419
Data de inscriere : 16/01/2013

MesajSubiect: Tutorial securizare server linux   Joi Mai 16, 2013 3:03 am

Mic tutorial ce contine sfaturi cu privire la securitatea unui box linux.

Atunci când vreti sa faceti server-ul dvs. Linux mai sigur, trebuie să va uitati la patru aspecte ale serverului:

1. Configuratia SSH
2. Configuratia IPTables (Firewall)
3. Loguri
4. Applicatii

SSH (Secure Shell)

Cele mai multe servere sunt atacate folosind “Brute force” impotriva SSH.
Puteti verifica acest lucru uitandu-va in fisierul /var/log/messages

Pentru a opri acest tip de atac, pur şi simplu, aveţi posibilitatea să modificaţi portul pe care ascultă pe SSH (implicit 22). Pentru a face acest lucru, trebuie să editaţi sshd.config situat în /etc/ssh/sshd.config. Utilizaţi următoarea comandă pentru a edita fişierul sshd.config:

vim /etc/ssh/sshd.config

Cautati linia #Port 22, stergeti ‘#’ si modificati portul 22 in orice alt port care nu este folosit pe masina… de ex. 1022
Apoi nu uitati sa adaugati portul modificat in firewall pentru a va permite in continuare autentificarea.

Comanda:

vim /etc/sysconfig/iptables

Si adaugati:

iptables -A INPUT -p tcp -m tcp --dport 1022 -j ACCEPT

Restartati serviciul sshd:

service sshd restart

Eu prefer pentru IPTABLES sa folosesc o politica de tipul DROP pentru o configuratie cat mai sigura

:INPUT DROP [0:0]
:OUTPUT DROP [0:0]

O masura de securitate pentru SSH ar mai fi limitarea utilizatorilor care se pot autentifica prin SSH
Comanda:

vim /etc/ssh/sshd.config
AllowUsers nume_utilizator

LOGuRI
Pentru a vedea logurile de securitate:

tail /var/log/secure

Informatii hardware:

dmesg

Informatii de ansamblu asupra serverului:

tail /var/log/messages
Sus In jos
Vezi profilul utilizatorului http://resita-studio.forumz.ro
Topic: Re:

Tutorial securizare server linux

Indisponibil

Reclama ta aici si costa doar 2euro.
Robotel cu Reclame





Rang: Robotelul forumului

Data de inregistrare: 22/05/2013
Sus In jos
Pagina 1 din 1

 Subiecte similare

-
» HostName: FlyGaming RPG [0.3x] Server ON! Address: 93.119.26.209:7777 Players: 54 / 100 Ping: 56 Mode: FlyGaming RPG V0.1 Map: Los Santos HostName: FlyGaming RPG [0.3x] Server ON! Address: 93.119.26.209:7777 Players: 54 / 100 Ping: 56
» [Tutorial] Cum sa faci un sistem de logare/inregistrare!
» CEL MAI TARE SERVER DE SAMP DIN ROMANIA 93.119.30.76:7777

Permisiunile acestui forum:Nu puteti raspunde la subiectele acestui forum
Resita-Studio :: Resita-Studio | IT & World :: Sisteme de operare :: Linux & Unix-