我有一个典型的vps服务器,上面有一些自定义站点,运行在端口80上,一个邮件服务器,我没有DNS服务器,它是一个默认的ubuntu12.04。我没有任何管理面板,我是做所有的管理通过命令行。
我想知道有什么绝对重要的程序来保护这样一个服务器的安全?
例如,安装监控工具并了解网络流量,经常进行更新(多久更新一次?),注意重要的日志等。您建议使用哪些工具?
我不想要更改ssh端口等建议,这些都是您只做过一次的事情,我更感兴趣的是每天/每周/每个月的安全例程,您认为跟踪哪些日志文件是重要的,如何查看它们,以及多长时间看一次。
发布于 2014-07-06 21:09:21
安装监控工具
如果这只是一个盒子,我不会安装任何监控工具,而是依赖脚本。但是,如果您想使用监视工具,我将选择扎比 监控 & 奥斯秒 IDS
经常进行更新(多久一次?)
让我们来看看最近心脏出血的弱点,你会如何选择得到通知?你必须在这些事情上和自己约会,并确保及时修补。
你有什么建议吗?
面向客户的网站:您做付款相关的事情,并想了解最新的PCI和DSS,您可以做商业扫描,您可以看看周围的comodo,qualys等。
注意重要的日志等
这就是我建议ossec的原因,在大多数情况下(默认情况下),ossec将处理这个问题。
重要的日志文件:通过编辑rsyslog.conf或syslog.conf来启用内核日志记录,具体取决于您使用的版本。
mailog/secure/messages/syslog/xferlog/dmesg/dovecot..注:这一切可能与你的发行版无关。
这个列表可能永远不会结束:)
https://serverfault.com/questions/610485
复制相似问题