bigton
@bigton
Web-программист

Насколько безопасен Debian «из коробки»?

Добрый день.

Хостинг Hetzner
ОС Debian 7 (wheezy) 64 bit

Раньше для конфигурирования системы использовал ISPmanager, сейчас научился ставить и настраивать нужные пакеты самостоятельно.

Сейчас на установленную ОС из репозитория ставлю nginx, php-fpm, mysql.

Отказаться от ISPmanager решил по причине установки не нужных мне пакетов, и web интерфейсом давно не пользуюсь.

Вопрос: насколько безопасен мой сервер в таком случае (я не знаю что из ПО для безопасности ставит ISPmanager)? Насколько безопасен сам Debian из коробки?

Спасибо за ответы. Системным администратором не являюсь, но его работу выполняю.
  • Вопрос задан
  • 3259 просмотров
Решения вопроса 1
@bondbig
Для общесистемной защиты сервера рекомендую установить csf. Там, кстати, также есть небольшой встроенный набор "тестов" (штук 20-30) с рекомендациями по внесению изменений в настройки сервера для усиления безопасности.
Также рекомендую поставить tiger, он проводит (разовый и регулярный) аудит сервера и выявляет разнообразные "нехорошести" (как пример - наличие юзеров с UID=0, кроме root и еще много-много всяческих проверок и рекомендаций), ну и держать на сервере rkhunter и chkrootkit можно на всякий пожарный.
А общие рекомендации просты - держать минимальное количество служб, минимальное количество открытых портов, минимальное количество пользователей (при этом с минимально необходимыми правами), соблюдать чистоту (не засорять систему пакетами, особенно "левыми" и ненужными) и последовательность.
Ну и бекапы, они тоже, как ни странно, являются частью безопасности сервера. Делать бекапы данных и конфигов и держать их в сторонке (не на самом сервере).
Не забывать, что безопасность - это не результат, а процесс. Нельзя взять и "обезопасить сервер" один раз и насовсем (разве что выключив его и заперев в сейф), нужно следить за безопасностью, за актуальностью версий (особенно если в обновлениях закрыты опасные уязвимости).
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@sonik_spb
Достаточно безопасен. Если вы не имеете опыта в администрировании, то менять ничего не стоит. Лучшим решением будет оставить "из коробки".
Ответ написан
Комментировать
@sergey_kovalev
Посмотрите еще здесь. Достаточно простая для понимания заметка по поводу безопасности (правда из "библиотеки" linode, но думаю "адаптировать" под ваш сервер/провайдер должно быть несложно).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы