The Diary
Дневникът на Jul
<- Предишен запис (2006-09-06) | Дневника | Следващ запис (2006-09-08) ->
Архив
Четвъртък, 7 Септември 2006
Днеска солидно се замислих над сигурността на сървърчето си. Не че претендирам за най-важен сървър в света и все пак няма да се изкефя да ме ползват за опитно зайче, а чак вчера проследих мащабите в които всеки божи ден ме брутфорсват на ssh порта. Е тя паролата ми е що годе сигурна и на дали я има в който и да е речник, но все пак я смених с още по неотгатваема, че да ми е по спокойно като спя. Иначе прехвърлих набързо и отворените портове при мен и се убедих, че са толкова за колкото сам знам. Държа си само ssh, http и ftp отворени. Надявам се че secureshell-а си е достатъчно напилен да не е супер лесна плячка за експлоитване, апаха си е що годе класика и гледам да го държа в течение без много изгъзици и с до минимум непроверени сайтове. За ftp си сложих Very Secure FTP. Съдейки по това, че го ползват повечето големи Линукс дистрибуции за собствените си сървъри мисля, че е добър избор. Освен това съм забранил логването с анонимен потребител и с всички потребители с достатъчно високи права да могат да направят золум. Всичко друго го давам на Shorewall-а да го схруска още на входа.
[ Добави коментар ]Comments, texts and pictures not signed by me are property of their respective owners.
(c) 2003-2005 by Georgi Chorbadzhiyski. Some rights reserved.
Страницата е генерирана от Glog v3.50