mikhailnov
Постоялец
- Регистрация
- 10 Фев 2015
- Сообщения
- 51
- Реакции
- 2
Иногда навешиваю http-авторизацию веб-сервером поверх входа в админки Wordpress/Joomla, чтобы закрыть от перебора уязвимостей ботами. Защита не очень, но пойдет.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
На Гитхабе есть такие скрипты.Меняем порт SSH на рандомный, запрещаем логин root, в IPTABLES можно ограничить доступ к порту по IP, Logwatch и
logcheck в помощь, + tripware для мониторинга изменений в файловой системе (настройка конечно), можно мониторить сайты таким образом, но лучше написать свой скриптик обхода
Apache сохраняет логи веб-сервера по умолчанию в "/var/log/httpd/". Логи - очень важная вещь, позволяющая посмотреть, например, не совершались ли какие-либо попытки проникновения в ваш веб-сервер (затем вы сможете проверить IP адреса и время). Они записывают ВСЕ попытки подключения. Другая хорошая вещь, которую можно сделать с лог-файлами - это перемещение их в другие места (на тот случай, если кто-нибудь сможет проникнуть на ваш веб-сервер и захочет замести следы, но не найдет логи).Всем привет.
С серверами дело имею редко, хотел спросить, кто и как организовывает защиту своих железных или облачных коней?
Сейчас для примера поднял сервер на Дебиане, как веб-сервер - стоит Apache 2. База в лице MariaDB 10. Фтп - vsftpd. Фаерволлом закрыл все что можно снаружи, кроме http/s, ssh, ftp.
Изменил стандартный 22 порт на рандом из головы (шучу, мой номер квартиры ). Поставил fail2ban.
Кто что еще делает? Читал про системы мониторинга угроз и прочего, насколько они действенны, насколько они грузят и без того дохлую ВПСку и т.д.