亲爱的安全专家:我们希望创建一个非常安全的we服务器。我们对许多解决方案的复杂性和复杂性感到敬畏,但它们并不适用于我们。我们是一家小商店。
所谓安全,我们指的是一个基于php或perl的互联网开放网站,它限制了与另一个国家的远程复杂黑客有关的入侵漏洞。这并不意味着保护人们不被人从身体上偷走电脑。这并不意味着保护我的客户安全。
就像许多小商店一样,我们没有足够的人力和精力来不断监控每件事。我们需要假设我们的服务器员工总是会犯错误。我们还需要假设我们会错过安全修复,甚至是我们自己编写的草率代码。我们需要这件事简单易用。还有我们的傻瓜。那就叫他们单纯天真吧。
首先,我们希望互联网服务器从只读设备启动发行版。最便宜的方法是通过CD。硬盘可能会被移除。我还没有找到一个现代化的SSD,有一个真正的只读开关。(有些USB闪存有它。)这意味着根设备上不会安装root .当我重新启动的时候,所有的临时存储器都会被销毁。我会很干净的。
第二,我们不知道我们是否能够或应该增加更多的安全。在罕见的情况下,我们需要登录到通过ssh、bash或执行sudo来运行we服务器的计算机--但这是非常罕见的。我想在计算机上安装一个允许或不允许这样做的硬件按钮。我可以编写一个可链接的函数或shell脚本,如果按钮断开,返回0;如果按钮被激活,返回1。因此,我认为我需要修改执行ssh、bash、sudo等的代码--它们只需要包装,以首先检查按钮上的0或1。或者,我可以修改ext4文件系统驱动程序,如果按下按钮,只允许某些程序通过,但这似乎是过火了。
我会想,如果我们中的一个傻瓜给了一个远程黑客一个根帐户和密码,但是按钮关闭了,驱动器是只读的,那么他们所能做的伤害就更小了。
我不认为有一种简单的方法可以阻止黑客定位到RAM中,至少在下次重新启动之前是这样的。
我现在的关键问题是:是否有一种通用的方法来包装一个shell和其他远程访问程序的列表,只有在按下按钮时才能工作?
谢谢你的建议。
打招呼,
/iaw
如果有人知道带有只读开关的SSD,请告诉我.
https://security.stackexchange.com/questions/70531
复制相似问题