我正在考虑在我的WordPress站点上构建一个VPN托管VPS。我的计划是使用这个VPN作为我的个人用途(不允许第三方使用它)。特别是访问美国流媒体服务和金融网站(PayPal、Payoneer等)。
这个服务器安装了Ubuntu20.04,Nginx,MySQL,Php7.4。此外,它还运行脑脊液和Fail2ban。对于这个VPN,我的计划是使用大纲。此服务器的RAM使用率低于60% (峰值时间达到60%)。没有充分利用的带子。
如果我在这样的网站托管服务器上构建VPN,是否存在安全问题(漏洞)?
发布于 2021-08-14 19:23:32
在连接服务时,始终存在安全问题。我在这里使用了连接这个词的最广义的含义,所以它们可以通过网络连接,或者只在同一台机器上运行。
原因是一个功能(服务)的问题会影响另一个功能(服务)。因此,基本的安全规则是尽可能强烈地隔离服务,以避免对特定组件(服务、功能)可能造成的损害。另一个标准的安全实践是关闭尽可能多的进程--出于同样的原因。
还要考虑您向公共网络公开了多少端口。每一个都会增加您机器的总漏洞。
https://serverfault.com/questions/1074567
复制相似问题