
Small business/charity first-time server build; Initializing and hardening?

lá cờ in

I'm the volunteer IT coordinator for our small church. We currently use a Synology NAS as a file server, surveillance controller, web server, email server and DNS. It does a decent job with most of that but it's overmatched in the web server application.

We were using an external streaming service to live stream our Sunday services. Recently, though, our ISP upgraded us to direct fiber to the premises. I'd like to use the increased bandwidth to move the video streaming onto our own hardware, as well as upgrading the web server and DNS server (Synology's DNS package doesn't support DNSSEC).

I'm in the process of building out a compact 1U server around a recycled Supermicro X9SCM-F motherboard and Xeon E3-1230 v2 CPU. The finished system will have 16GB RAM, 240GB SSD in RAID1 and 1 TB HDD storage, also in RAID1. The balance of our installation includes a commercial-grade MikroTik router and NetVanta PoE switch, with Cat 5e through most of the facility and Unifi wireless access points where the copper doesn't run.

This will be my first time using IPMI to configure a machine headless, as well as the first time to operate a machine exposed to the Internet without built-in security features such as the Auto Block built into the Synology DSM operating system (which gets a workout, from my logs!). I'd really appreciate tips on deploying this hardware and hardening it against attacks. Currently everything is running on one subnet, but our hardware supports port-based VLAN and I'm planning to implement it when the new server goes live. I also have access to a DigitalOcean droplet for testing and practice.

It seems that quite a few of the bad guys want to hack a church, so pointers to helpful information is appreciated. Thanks in advance.

Edit To Add: I'm planning to use a Linux-based operating system on the new hardware (LAMP stack).

user9517 avatar
lá cờ cn
Tìm kiếm là bạn bè https://serverfault.com/search?q=linux+server+hardening
stark avatar
lá cờ mu
Đảm bảo rằng bạn đã thiết lập giám sát trên RAID bằng email, nếu không, bạn chỉ phát hiện ra khi đĩa thứ hai bị lỗi
djdomi avatar
lá cờ za
Tôi tin rằng bạn không biết truyền trực tuyến có thể ngốn bao nhiêu băng thông, hơn nữa trong trường hợp không thành công, một kết nối tiêu chuẩn có SLA thực sự cao với độ trễ dài để quay lại dịch vụ

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.