@Dubrovin

Где найти информацию по безопасной настройке nginx + php-fpm + wordpress?

Доброго времени суток,
Я в настройке серверов новичок, установил ISPmanager на Ubuntu 16, настроил сервер nginx + php-fpm 7 + mysql 5.7.
Мои сайты работают на WordPress, для безопасности использую плагин BBQ Pro (5/6G Firewall).
Для безопасности сервера сменил стандартный порт SSH и разрешил подключение только со своего IP, также разрешил в конфиге nginx заходить в phpmyadmin только со своего IP.
WordPress и плагины всегда использую последние.
Какие могут быть потенциальные дыры в безопасности такого сервера "из-коробки" (ispmanager) и где можно почитать мануалы по безопасной настройке такой конфигурации? Спасибо.
  • Вопрос задан
  • 378 просмотров
Пригласить эксперта
Ответы на вопрос 2
Sanes
@Sanes
Нормально там все с безопасностью. Проверьте в каком режиме работает Apache2, если вы его используете. Если mpm-itk, то все в порядке, если prefork, то переключайте www-домены на PHP FastCGI
Ответ написан
@Erelecano
Админю сервера, починяю примуса.
> Для безопасности сервера сменил стандартный порт SSH

Это никак не влияет на безопасность.

> и разрешил подключение только со своего IP

А завтра провайдер вам IPшник сменит.

Для безопасности нужно делать вход только по ключам, запрещать парольный вход, а не прятать голову в песок и не страдать херней со сменой портов.

phpmyadmin лучше вообще отправить чисто на localhost и пробрасывать к нему порт используя штатный проброс портов ssh'а.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы