Защита серверов, на примере CENTOS 5.x - Форум успешных вебмастеров - GoFuckBiz.com - Страница 4
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.4375
BTC/USD68098.4442
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 16.02.2011, 23:53
Start Post: Защита серверов, на примере CENTOS 5.x 
  #31
mavook
Профи Интернет коммерции
 
Аватар для mavook
 
Регистрация: 04.04.2007
Сообщений: 2,338
Бабло: $456535
По умолчанию

Добрый день есть некое количество серверов на centos, и вот щас в офисе поставили тоже центос как прокси сервер и файлсервер c доступом извне по статик айпи.
Какие методы существуют для защиты серверов от взлома, подбора и прочего. думаю топик пригодится людям и мне в том числе в будущем.
-------
1)Где то тут писали что надо сменить порт sshd с 22 обязательно от перебора.
вопрос как ?
2)какие то стандартные правила для iptables ?\

P.S. Хостерам обязательно стоит проспаммиться в топике.
mavook вне форума  
Старый 17.02.2011, 11:57   #32
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Сообщений: 2,932
Бабло: $1733930993
По умолчанию

Если заблокировать исходящий, то никто не откроет твои сайты и тп )
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 19 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 17.02.2011, 17:00   #33
bablolover
Senior Member
 
Аватар для bablolover
 
Регистрация: 10.10.2010
Сообщений: 1,059
Бабло: $126610
По умолчанию

Цитата:
Сообщение от Kola Посмотреть сообщение
А как без 777 если скрипт файлы создает в папке?
скрипту можно сказать, чтобы создавал от имени юзера apache

есть ещё такая прога, которая открывает нужный порт после определённой последовательности подключений
например, коннектишься к 18920, 48201, 61027 портам и он тебе 22 открывает..
только нахуй оно такое не нужно, т.к. чтобы взломать сервак через ссх нужен 100500 левел
дырявые скрипты первее сдадутся - инфа 208%
__________________
покупаю худеющий ру-траф в любых кол-вах
стоимость смс на номер
bablolover вне форума  
Старый 17.02.2011, 17:27   #34
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,084
Бабло: $611825
По умолчанию

medar, Никогда не оставлял 22-й порт) просто рестартил и все) вроде бы не терял сервер) но учту, что оказывается можно два порта в sshd оставить
Drg вне форума