Задать вопрос
@Dubrovin

Где найти информацию по безопасной настройке nginx + php-fpm + wordpress?

Доброго времени суток,
Я в настройке серверов новичок, установил ISPmanager на Ubuntu 16, настроил сервер nginx + php-fpm 7 + mysql 5.7.
Мои сайты работают на WordPress, для безопасности использую плагин BBQ Pro (5/6G Firewall).
Для безопасности сервера сменил стандартный порт SSH и разрешил подключение только со своего IP, также разрешил в конфиге nginx заходить в phpmyadmin только со своего IP.
WordPress и плагины всегда использую последние.
Какие могут быть потенциальные дыры в безопасности такого сервера "из-коробки" (ispmanager) и где можно почитать мануалы по безопасной настройке такой конфигурации? Спасибо.
  • Вопрос задан
  • 379 просмотров
Подписаться 2 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Skillbox
    Веб-разработчик на PHP
    9 месяцев
    Далее
  • Хекслет
    PHP-разработчик
    10 месяцев
    Далее
  • Нетология
    Веб-разработчик с нуля: профессия с выбором специализации
    14 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 2
Sanes
@Sanes
Нормально там все с безопасностью. Проверьте в каком режиме работает Apache2, если вы его используете. Если mpm-itk, то все в порядке, если prefork, то переключайте www-домены на PHP FastCGI
Ответ написан
@Erelecano
Админю сервера, починяю примуса.
> Для безопасности сервера сменил стандартный порт SSH

Это никак не влияет на безопасность.

> и разрешил подключение только со своего IP

А завтра провайдер вам IPшник сменит.

Для безопасности нужно делать вход только по ключам, запрещать парольный вход, а не прятать голову в песок и не страдать херней со сменой портов.

phpmyadmin лучше вообще отправить чисто на localhost и пробрасывать к нему порт используя штатный проброс портов ssh'а.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
FoodSoul Калининград
от 180 000 до 250 000 ₽
IT-Spirit Москва
от 230 000 до 320 000 ₽
от 200 000 до 290 000 ₽