Говоря о Ubuntu 10.04, версии сервера, какие инструменты / методы вы бы рекомендовали защитить сервер?
Если бы я был вами, я бы заглянул в iptables (стандартный брандмауэр Linux) и посмотрел, какие службы запущены. В основном вы хотите использовать только те службы, которые вам нужны, то есть не запускать веб-сервер, когда вы просто хотите настроить почтовый сервер, и иметь только открытые порты, которые вам действительно нужны. Все остальное должно быть заблокировано!
Руководство по iptables: https://help.ubuntu.com/community/IptablesHowTo
Надеюсь, что это поможет! [ ! d3]
ps Если вам нужна дополнительная помощь, войдите в irc и нажмите канал # ubuntu-server на freenode
Для брандмауэров вы можете посмотреть @ Firestarter или ufw с gufw .
Удивительный ответ Ричарда Холлоуэя. Если вы ищете конкретное пошаговое руководство, ознакомьтесь со следующим руководством по двум статьям из библиотеки Slicehost.
Я использую его почти везде, когда мне нужно настроить экземпляр сервера Ubuntu. Я уверен, что вам это понравится.
Другим отличным источником является библиотека Linode в http://library.linode.com/
статьи в обоих местах.
PS: Ни в коем случае библиотека не может заменять интуицию, понимание и решение великой sys-админы, которые могут быть полезны для вашего сервера. способствуя.
Что-то, о чем я не упоминал, «использует 64-битный». Это гарантирует, что у вас есть защита от NX-памяти, среди прочего.
Три вещи, которые я рекомендую, следующие:
Если бы я был вами, я бы заглянул в iptables (стандартный брандмауэр Linux) и посмотрел, какие службы запущены. В основном вы хотите использовать только те службы, которые вам нужны, то есть не запускать веб-сервер, когда вы просто хотите настроить почтовый сервер, и иметь только открытые порты, которые вам действительно нужны. Все остальное должно быть заблокировано!
Руководство по iptables: https://help.ubuntu.com/community/IptablesHowTo
Надеюсь, что это поможет! [ ! d3]
ps Если вам нужна дополнительная помощь, войдите в irc и нажмите канал # ubuntu-server на freenode
Для брандмауэров вы можете посмотреть @ Firestarter или ufw с gufw .
Удивительный ответ Ричарда Холлоуэя. Если вы ищете конкретное пошаговое руководство, ознакомьтесь со следующим руководством по двум статьям из библиотеки Slicehost.
Я использую его почти везде, когда мне нужно настроить экземпляр сервера Ubuntu. Я уверен, что вам это понравится.
Другим отличным источником является библиотека Linode в http://library.linode.com/
статьи в обоих местах.
PS: Ни в коем случае библиотека не может заменять интуицию, понимание и решение великой sys-админы, которые могут быть полезны для вашего сервера. способствуя.
Что-то, о чем я не упоминал, «использует 64-битный». Это гарантирует, что у вас есть защита от NX-памяти, среди прочего.
Три вещи, которые я рекомендую, следующие:
Если бы я был вами, я бы заглянул в iptables (стандартный брандмауэр Linux) и посмотрел, какие службы запущены. В основном вы хотите использовать только те службы, которые вам нужны, то есть не запускать веб-сервер, когда вы просто хотите настроить почтовый сервер, и иметь только открытые порты, которые вам действительно нужны. Все остальное должно быть заблокировано!
Руководство по iptables: https://help.ubuntu.com/community/IptablesHowTo
Надеюсь, что это поможет! [ ! d3]
ps Если вам нужна дополнительная помощь, войдите в irc и нажмите канал # ubuntu-server на freenode
Для брандмауэров вы можете посмотреть @ Firestarter или ufw с gufw .
Удивительный ответ Ричарда Холлоуэя. Если вы ищете конкретное пошаговое руководство, ознакомьтесь со следующим руководством по двум статьям из библиотеки Slicehost.
Я использую его почти везде, когда мне нужно настроить экземпляр сервера Ubuntu. Я уверен, что вам это понравится.
Другим отличным источником является библиотека Linode в http://library.linode.com/
статьи в обоих местах.
PS: Ни в коем случае библиотека не может заменять интуицию, понимание и решение великой sys-админы, которые могут быть полезны для вашего сервера. способствуя.
Что-то, о чем я не упоминал, «использует 64-битный». Это гарантирует, что у вас есть защита от NX-памяти, среди прочего.
Три вещи, которые я рекомендую, следующие:
Для брандмауэров вы можете посмотреть @ Firestarter или ufw с gufw .
Если бы я был вами, я бы заглянул в iptables (стандартный брандмауэр Linux) и посмотрел, какие службы запущены. В основном вы хотите использовать только те службы, которые вам нужны, то есть не запускать веб-сервер, когда вы просто хотите настроить почтовый сервер, и иметь только открытые порты, которые вам действительно нужны. Все остальное должно быть заблокировано!
Руководство по iptables: https://help.ubuntu.com/community/IptablesHowTo
Надеюсь, что это поможет! [ ! d3]
ps Если вам нужна дополнительная помощь, войдите в irc и нажмите канал # ubuntu-server на freenode
Удивительный ответ Ричарда Холлоуэя. Если вы ищете конкретное пошаговое руководство, ознакомьтесь со следующим руководством по двум статьям из библиотеки Slicehost.
Я использую его почти везде, когда мне нужно настроить экземпляр сервера Ubuntu. Я уверен, что вам это понравится.
Другим отличным источником является библиотека Linode в http://library.linode.com/
статьи в обоих местах.
PS: Ни в коем случае библиотека не может заменять интуицию, понимание и решение великой sys-админы, которые могут быть полезны для вашего сервера. способствуя.
Что-то, о чем я не упоминал, «использует 64-битный». Это гарантирует, что у вас есть защита от NX-памяти, среди прочего.
Три вещи, которые я рекомендую, следующие:
Если бы я был вами, я бы заглянул в iptables (стандартный брандмауэр Linux) и посмотрел, какие службы запущены. В основном вы хотите использовать только те службы, которые вам нужны, то есть не запускать веб-сервер, когда вы просто хотите настроить почтовый сервер, и иметь только открытые порты, которые вам действительно нужны. Все остальное должно быть заблокировано!
Руководство по iptables: https://help.ubuntu.com/community/IptablesHowTo
Надеюсь, что это поможет! [ ! d3]
ps Если вам нужна дополнительная помощь, войдите в irc и нажмите канал # ubuntu-server на freenode
Удивительный ответ Ричарда Холлоуэя. Если вы ищете конкретное пошаговое руководство, ознакомьтесь со следующим руководством по двум статьям из библиотеки Slicehost.
Я использую его почти везде, когда мне нужно настроить экземпляр сервера Ubuntu. Я уверен, что вам это понравится.
Другим отличным источником является библиотека Linode в http://library.linode.com/
статьи в обоих местах.
PS: Ни в коем случае библиотека не может заменять интуицию, понимание и решение великой sys-админы, которые могут быть полезны для вашего сервера. способствуя.
Для брандмауэров вы можете посмотреть @ Firestarter или ufw с gufw .
Что-то, о чем я не упоминал, «использует 64-битный». Это гарантирует, что у вас есть защита от NX-памяти, среди прочего.
Три вещи, которые я рекомендую, следующие: