首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >光盘发行版--加上额外的验证

光盘发行版--加上额外的验证
EN

Security用户
提问于 2014-10-13 06:17:08
回答 1查看 108关注 0票数 0

亲爱的安全专家:我们希望创建一个非常安全的we服务器。我们对许多解决方案的复杂性和复杂性感到敬畏,但它们并不适用于我们。我们是一家小商店。

所谓安全,我们指的是一个基于php或perl的互联网开放网站,它限制了与另一个国家的远程复杂黑客有关的入侵漏洞。这并不意味着保护人们不被人从身体上偷走电脑。这并不意味着保护我的客户安全。

就像许多小商店一样,我们没有足够的人力和精力来不断监控每件事。我们需要假设我们的服务器员工总是会犯错误。我们还需要假设我们会错过安全修复,甚至是我们自己编写的草率代码。我们需要这件事简单易用。还有我们的傻瓜。那就叫他们单纯天真吧。

首先,我们希望互联网服务器从只读设备启动发行版。最便宜的方法是通过CD。硬盘可能会被移除。我还没有找到一个现代化的SSD,有一个真正的只读开关。(有些USB闪存有它。)这意味着根设备上不会安装root .当我重新启动的时候,所有的临时存储器都会被销毁。我会很干净的。

第二,我们不知道我们是否能够或应该增加更多的安全。在罕见的情况下,我们需要登录到通过ssh、bash或执行sudo来运行we服务器的计算机--但这是非常罕见的。我想在计算机上安装一个允许或不允许这样做的硬件按钮。我可以编写一个可链接的函数或shell脚本,如果按钮断开,返回0;如果按钮被激活,返回1。因此,我认为我需要修改执行ssh、bash、sudo等的代码--它们只需要包装,以首先检查按钮上的0或1。或者,我可以修改ext4文件系统驱动程序,如果按下按钮,只允许某些程序通过,但这似乎是过火了。

我会想,如果我们中的一个傻瓜给了一个远程黑客一个根帐户和密码,但是按钮关闭了,驱动器是只读的,那么他们所能做的伤害就更小了。

我不认为有一种简单的方法可以阻止黑客定位到RAM中,至少在下次重新启动之前是这样的。

我现在的关键问题是:是否有一种通用的方法来包装一个shell和其他远程访问程序的列表,只有在按下按钮时才能工作?

谢谢你的建议。

打招呼,

/iaw

如果有人知道带有只读开关的SSD,请告诉我.

EN

回答 1

Security用户

发布于 2014-10-13 10:53:13

信息安全的第一个事实是,有些人是你必须信任的。没有这一事实,整个信息安全学科就会变成偏执的自由落体。我可以建议信任你的同事吗?

与之不同的是,保护你的“攻击表面”的最好方法是

  • 备份到多个源;其中一些是写一次的审计服务器。
  • 使用双因素身份验证的锁定员工访问权限
  • 将web服务器转换为从可恢复的鬼映像引导的虚拟实例。我们在服务器故障的同行可以解释一下是如何做到的。
  • 如果有人实际窃取您的服务器,则希望数据不可用,则使用完整的磁盘加密。
  • 安装泛光式摄像机监控。
票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/70531

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档