Задать вопрос
@niknik_ykt
Самоучка. Энтузиаст.

Как задать собственные порты в linux?

Есть два vps сервера. На одном из них (почти) все стандартные порты закрыты по умолчанию и используются свои. Например vestacp не работает на порт 8083, вместо этого система назначает свой пятизначный порт. На втором же сервере все наоборот - по стандартному умолчанию. Вообще - имеет ли смысл? На мой взгляд собственные порты, вместо стандартных, повышают безопасность. А может заблуждаюсь?
  • Вопрос задан
  • 138 просмотров
Подписаться 1 Средний 5 комментариев
Пригласить эксперта
Ответы на вопрос 2
leahch
@leahch Куратор тега Linux
3D специалист. Dолго, Dорого, Dерьмово.
Правильно защитить хост - поставить на нем firewall и закрыть все неиспользуемые порты. Если есть что-то критичное, то лучше пробрасывать эти сервисы по ssh-proxy, а в самом ssh запретить вход по паролю, оставить только с использованием ключей.
Не ленитесь на http ставить реверс-прокси, например nginx.
Используйте контейнеры (docker, lxc).
На фаерволе запретите исходящий трафик, поставьте по умолчанию правило drop packets (значительно увеличит время перебора портов).
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
собственные порты, вместо стандартных, повышают безопасность

В комплекте с другими средставми - да, но ненамного. От киддисов защитит. Доступ к средстваим администрирования обычно защищается другими способами. В основном зависит от времени, которое Вы готовы потратить на настройку - перенастройка портов - это тоже время.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы