首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >保护小型(云)应用程序的高优先级步骤是什么?

保护小型(云)应用程序的高优先级步骤是什么?
EN

Security用户
提问于 2012-04-22 17:57:45
回答 1查看 314关注 0票数 2

毫无疑问,在此链接用于加固linux服务器.和孩子的链接中有很多好的信息。在这个链接到相关工具上,似乎还没有一个流行的安全工具,而维基作者对此并不热衷。阅读和理解这一切都需要相当长的时间,这取决于您开始的知识水平,然后再花更多的时间安装、评估和学习使用15种左右工具的子集,并实现增强的安全性。然而,这些建议的数量和性质让我觉得,顾问们似乎考虑到了拥有多个登录(和用户)、专门的it安全人员、以及需要保护的网络存在声誉和企业声誉的知名网站的安全。

我应该在更短的时间内采取哪些高度优先的步骤来研究stackexchange和ubuntu.com上的安全性(例如,30分钟或更短的时间),以增强我肯定不知名的服务器的安全性?有关我的部署和需求的详细信息:

  • 运行桌面版本的ubuntu10.10 (Maverick)的一个实例(在linode云上),并且不需要有多个实例
  • 可用性需求:每月一次多小时停电是可以接受的。如果出现DOS攻击,就很难找到避免再次发生这种情况的方法,但可能只会带来不便。
  • 隐私需要:好的,请
  • 一名管理员,目前以root身份使用SSH登录
  • 传统意义上的零用户。管理员将是唯一一个进行系统升级的“用户”登录,当系统正常运行时,管理员将是VNCing,每天查看一次或两次结果。
  • ,虽然我在服务器上没有做任何事情来强迫客户机这样做。
  • VNC。在客户端,我总是对VNC使用SSH,尽管我在服务器上没有做任何事情来强迫客户机这样做。
  • 该系统大部分已经启动并运行,但在我开发的系统中,我有时需要apt-get installremovepurge
  • Filezilla来改进系统(例如:向它发送一个新版本的应用程序)。我总是指定端口22,但是我在服务器上没有做任何事情来要求它
  • 服务器在Java中运行一个应用程序(和一个由受信任的人开发的小bash脚本),尽管该应用程序将链接流行的库(例如:Java的Joda)或调用流行的实用程序(例如:gnome终端,linux实用程序1)。应用程序使用一个可信的库与互联网对话,端口号是我所知道的。
  • 管理员正在使用强密码。

1我知道没有必要在云服务器上安装linux实用程序,但是我有时在我的桌面计算机上运行这个应用程序,在那里有声音是很好的。对我来说,只有一个版本的应用程序,而不是一个声音版本和一个无声版本更简单。

EN

回答 1

Security用户

回答已采纳

发布于 2012-04-22 23:12:01

我认为你对那里资源的暗含批评有点不公平。

但是,好的,前提是我有30分钟的时间来尽可能地保护Linux服务器。当然可以。下面是一份拟议的清单:

  • 打开所有软件的自动更新。选择一个分发版,该发行版提供基本不限时间的安全更新。(例如,我不会为此目的使用Fedora,因为Fedora已经发布了两个版本-大约一年左右-Fedora将不再提供自动安全更新,这可能会使我的服务器在一段时间后悄然不安全。)更新所有软件包。
  • 启用软件防火墙(iptables),并将其配置为阻止对除SSH、VNC和您正在运行的服务器的端口之外的所有入站访问。
  • 打开自动定期备份。
  • 确认一下,如果服务器被黑客攻击,这对我的雇主和我的职业声誉都没什么大不了的。
  • 配置SSH只允许公钥身份验证(禁用密码身份验证)。
  • 重新启动Linux服务器。
  • 通过使用nmap扫描服务器上所有打开的端口,检查防火墙配置是否正确,并确保除了您打算允许的3个端口之外,没有任何东西显示出来。
  • 检查您是否可以访问您的服务(即,您的安全锁定没有破坏正在运行的服务器应用程序)。

P.S.我将指出,这些线程上的我的回答已经非常接近您的标准;在任何情况下,请参阅我的回答,以获得对上述几个建议的更详细说明。

上面提到的SANS检查表已经非常接近您的标准,因为它似乎是按优先级排序的。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/14058

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档