Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
witajcie, mam kilka pytań dotyczących zabezpieczenia się przed włamem.
Jakieś sugestie co powinienem zrobić? Mam porządny fire wall chroniący przed atakami typu dos, jednakże sprawa włamania się nadal jest otwarta.
Pierwszym krokiem jest zrobienie długiego i skomplikowanego hasła jak mniemam, także uczyniłem ten krok.
Chciałem skonfigurować także klucz prywatny ale nie mam żadnego artykułu na ten temat.
Jesli ktoś zna to proszę o link.
aha i jak moge zmienić port ze standardowego 22 na inny?
Ostatnio edytowany przez leman12 (2012-09-02 01:10:15)
Po pierwsze zainteresuj sie:
http://dug.net.pl/artykuly/
http://dug.net.pl/faq/
Nastepnie zacznij od prostych konfiguracji bo wydaje mi sie, ze nie specjalnie obeznany jestes z Linuksem.
Ostatnio edytowany przez thalcave (2012-09-02 00:49:35)
Offline
jestem na tyle aby pisać to co pisałem.
leman12 możesz również zacząć od tego Podręcznik bezpieczeństwa Gentoo. Myślę, że w wielu kwestiach zawarte tam porady, będą pasować do Debiana. Oczywiście czytaj wszystko dokładnie, ponieważ nie ma nic gorszego jak zabezpieczanie na ślepo, nie wiedząc co dokładnie się zrobiło i w jaki sposób. Pamiętaj, że w/w podręcznik, to tylko niewielki procent tego, co można/należy uczynić w celu tzw. utwardzenia systemu. Natomiast resztę znajdziesz w miejscu wskazanym przez mati'ego.
Offline
remi napisał(-a):
leman12 możesz również zacząć od tego Podręcznik bezpieczeństwa Gentoo. Myślę, że w wielu kwestiach zawarte tam porady, będą pasować do Debiana.
Offline
zmian portu ssh, wdrozenie portsentry, fail2ban, .htaccess w apache2, warto miec w jajku grsec, odpowiednie uprawnienia userow, sudo, clam-av, solidny firewall
tyle powinno zapewnic podstawowa ochrone. można jeszcze by się zastanowić nad wrzucenie apache w jail, ale to juz sam podejmiesz decyzje.
Offline
Arn, doskonała odpowiedź! Nie wiedząc dlaczego, kompletnie zapomniałem o tym dokumencie. Może powodem jest to, że wersja Gentoo jest, dla mnie, bardziej... sam nie wiem, przystępna? Oczywiście nie ujmuje w niczym dokumentowi Debiana, który również jest bardzo dobrze i ciekawie napisany. Drogi lemanie, jak widzisz, masz już dwie dobre publikacje traktujące o bezpieczeństwie Linuksa i wszystkiego, co się z tym wiąże. Pamiętaj jednak - to tylko początek...
Offline
Wersja Debiana nie jest przetłumaczona na polski, aczkolwiek dla tytułowego administratora sieci nie powinno być to przeszkodą.
EDIT: No i dłuższa jest. ;)
Offline
Strony: 1