Điểm:1

Cần lời khuyên về bảo mật VPS - có thể là một số công cụ tự động

lá cờ zm

Tôi tạo ứng dụng sẽ được phục vụ trên máy chủ VPS Ubuntu 20.04. Nginx, Python, Postgresql, nodejs, không có gì đặc biệt.

Thật không may, tất cả kiến ​​thức của tôi về bảo mật máy chủ đều kết thúc sau khi bật ufw và fail2ban. (Bởi vì hầu hết các hướng dẫn cũng kết thúc sau đó.)

Bạn có thể vui lòng giới thiệu cho tôi một số hướng dẫn hiện đại tốt về bảo mật máy chủ trên Internet không? Nếu có một số dịch vụ kiểm tra bảo mật tự động hoặc bất kỳ dịch vụ nào có thể giúp kiểm tra/giám sát máy chủ - vui lòng cho tôi biết, thanh toán là được.

lá cờ jp
Yêu cầu về tài liệu học tập là lạc đề.
Deromanenko avatar
lá cờ zm
@AlexD ok vậy chỉ có công cụ tự động
lá cờ jp
Các khuyến nghị về phần mềm cũng không phù hợp. Xem https://serverfault.com/help/on-topic
Điểm:2
lá cờ cn
Bob

Các nguyên tắc giữ an toàn cho máy chủ của bạn khá đơn giản.

Không theo thứ tự ưu tiên:

  • Luôn cập nhật phần mềm của bạn. (Liên quan: chỉ chạy các phiên bản được hỗ trợ/duy trì.)
  • Chỉ chạy các dịch vụ bạn cần.
  • Chỉ cài đặt phần mềm bạn cần.
  • Cấu hình phần mềm của bạn một cách chính xác.
  • Cấp quyền truy cập dựa trên nguyên tắc đặc quyền tối thiểu.
  • Thêm giám sát.
    Thiết lập một đường cơ sở và cảnh báo về độ lệch.

Các chi tiết cụ thể phụ thuộc khá nhiều vào phần mềm thực tế, các dịch vụ mà bạn cần chạy và các yêu cầu của bạn.

Để xác thực bên ngoài cấu hình của bạn: Có rất nhiều máy quét lỗ hổng và/hoặc bộ công cụ kiểm tra thâm nhập như bạn có thể thấy trên các danh sách như danh sách này: https://owasp.org/www-community/Vulnerability_Scanning_Tools

Xin lưu ý rằng các lần quét như vậy thường dựa vào việc xác định số phiên bản của phần mềm đã cài đặt của bạn và chúng không kiểm tra xem các lỗ hổng đã biết có thể bị khai thác thành công hay không. Điều đó có thể dẫn đến nhiều kết quả dương tính giả trên các bản phân phối Linux thực hiện chuyển ngược lại bảo mật, như đã giải thích ví dụ trong phần Hỏi & Đáp này Tuân thủ PCI: cài đặt Apache 2.4.17 trên Ubuntu 14.04.3?

Quá trình quét được xác thực có thể giúp khắc phục điều đó bằng cách kiểm tra phiên bản của gói, thay vì kiểm tra chuỗi phiên bản mà ứng dụng báo cáo.

Một cách tiếp cận khác nhiều hơn từ góc độ quản lý hệ thống với quản lý máy chủ tập trung bao gồm quản lý bản phát hành và bản vá.
Ví dụ như Ubuntu Cảnh quan , Mũ đỏ Vệ tinh và Microsoft SCCM

Deromanenko avatar
lá cờ zm
Cảm ơn bạn đã trả lời đầy đủ và chi tiết như vậy.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.