您作为Linux(Web)托管提供商所面临的常见安全问题
对拥有自己的虚拟主机(物理服务器或经销商)的用户提出的问题:
您的服务器上是否存在任何常见的安全问题?关于应该禁用的麻烦事情的任何建议?我应该避免任何特定于虚拟主机的愚蠢安全错误?最近影响webhosts的漏洞是什么? 解决方法
通过PayPal帐户或信用卡向任何人提供用户级访问权限的做法本身就是精神错乱.在过去六年的大部分时间里,我一直在托管行业工作,我仍然觉得它很疯狂.
这是我为大多数服务器(共享或非共享)执行的操作列表,没有特定的逻辑顺序: >我几乎从不使用发行版提供的内核.我保留了自己的内核树,它与Linux主线保持同步……就grsecurity而言.它不仅是一种安全措施,也是一种优化措施.你不会在我们的内核中找到像parallel / usb / audio支持的东西(因为web服务器不需要它们).构建内核只是为了利用我们需要的板上的东西. 最后,最后但并非最不重要: >我实际上读了系统日志文件.只有在发现问题后,才会有很多主机跑来跑去看看出了什么问题.即使使用像OSSEC这样的工具,重要的是要积极主动. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |