Добрый день!
Поставил www сервер на сетевой машине, вот почитал по книжечке, что и как настраивать и как лучше, но появился вопрос, это книжка, не факт что там написано актуальное что-то! Да и нету пары тем:
1 - Как защетить php
2 - Как защитить MySQL
3 - Как обнаружить атаку
4 - Как узнать направленость атаки
5 - Как исправить работу сервера после атаки
6 - Как узнать что ыбло нарушено(или изменено) при атаке на сервер
7 - Как убереч сервер от атаки
Вообщем думаю много кому это понадобиться поэтому прошу у кого опыт есть поделитесь материалом или сразу кодом насроек или комамндами!
Думааю кроме меня будет благодарно большое количесво людей!
Защита www сервера (По жизненому опыту)
Модераторы: SLEDopit, Модераторы разделов
-
sapun
- Сообщения: 72
- ОС: FreeBSD 7.2, Kubuntu 9.04
Re: Защита www сервера
1 - нормально насроеный Apache не отдаст код php
2 - по возможности сделай чтобы mysql светился тока на localhost
3 - смотри логи регулярно!
5 - backup
6 - логи
7 - убрать его из инета!
Это что касается сервера... кривой код php сюда не входит.
Это чисто моё мнение! Я слышал про софтины определяющие атаки и тд. сам не пользовал. Если что-то посоветуете буду рад!
2 - по возможности сделай чтобы mysql светился тока на localhost
3 - смотри логи регулярно!
5 - backup
6 - логи
7 - убрать его из инета!
Это что касается сервера... кривой код php сюда не входит.
Это чисто моё мнение! Я слышал про софтины определяющие атаки и тд. сам не пользовал. Если что-то посоветуете буду рад!
-
kils
- Сообщения: 179
- ОС: Mandriva 2008 free KDE
Re: Защита www сервера
sapun писал(а): ↑12.11.2007 16:261 - нормально насроеный Apache не отдаст код php
2 - по возможности сделай чтобы mysql светился тока на localhost
3 - смотри логи регулярно!
5 - backup
6 - логи
7 - убрать его из инета!
Это что касается сервера... кривой код php сюда не входит.
Это чисто моё мнение! Я слышал про софтины определяющие атаки и тд. сам не пользовал. Если что-то посоветуете буду рад!
отсюда сразу вопрос! никогда не пользовался логами, откудава их смотреть!
и ещё я планирую в последствие выложить сервер в интернет, понимаю что атаки скорее всего будут! я читал по щзащите, но там как-то слабенько, на счет апача и ПХП понятно все, но как быть с DOS атаками, как можно обойти её, если она уже блочит сервер?
-
sapun
- Сообщения: 72
- ОС: FreeBSD 7.2, Kubuntu 9.04
Re: Защита www сервера
Логи смотрят там, куда настроишь. Обычно они лежат в /var/log
советую эту директорию держать отдельным диском - когда идут атаки - логи пухнут быстро, но забьют тока этот диск!
по поводу атак ddos тебе сюда
Можно так-же откуда-нибудь взять/написать парсеры для каждого вида логов - это для удобства!
советую эту директорию держать отдельным диском - когда идут атаки - логи пухнут быстро, но забьют тока этот диск!
по поводу атак ddos тебе сюда
Можно так-же откуда-нибудь взять/написать парсеры для каждого вида логов - это для удобства!
-
Voice
- Сообщения: 1073
- Статус: столлманист
- ОС: Debian GNU/Linux
Re: Защита www сервера
1 - грамотно отредактировать php.ini
"И может собственных Платонов и быстрых разумом Невтонов российская земля рождать."
М. В. Ломоносов
М. В. Ломоносов
-
jura12
- Сообщения: 275
- ОС: ubuntu 11.04
Re: Защита www сервера
для каждого ПО (apache, php, mysql, OS) есть своя глава в документации по безопасности.
периодически появляются тематические статьи по настройки безопасности.
регулярно делать обновления ПО
серьезно этим можно заниматься для работы а не для дома.
здравый смысл обычно позволяет настроить систему на оптимальную безопасность.
периодически появляются тематические статьи по настройки безопасности.
регулярно делать обновления ПО
серьезно этим можно заниматься для работы а не для дома.
здравый смысл обычно позволяет настроить систему на оптимальную безопасность.
-
csx
- Сообщения: 302
- Статус: Сыч Домовый
- ОС: Что сломалось, то и чиним...
Re: Защита www сервера
2 kils
Без обид, но ты задал вопрос из серии "А как сделать чтобы все было круто?". Это же целая наука, и здесь куча нюансов, все приобретается с опытом и курением мануалов...
Без обид, но ты задал вопрос из серии "А как сделать чтобы все было круто?". Это же целая наука, и здесь куча нюансов, все приобретается с опытом и курением мануалов...
-- Как называется болезнь когда всё время по телефону разговариваешь?
-- Техподдержка...
-- Техподдержка...
-
Aleks_dem
- Сообщения: 165
- ОС: Linux Mint (console или Mate)
Re: Защита www сервера
можно попробовать использовать snort
+ грамотная настройка iptables решит часть проблем
+ грамотная настройка iptables решит часть проблем
-
kils
- Сообщения: 179
- ОС: Mandriva 2008 free KDE
Re: Защита www сервера
Да конечно без обид, я щас мало что знаю в этом плане на практике все читаю и вообще щас впитываювсе как губка )
Я думаю почему-то что главное, это резервное копирование данных с помощью RAID и настройка очень грамотная php и MySQL!
вот тут у меня как раз недостаток информации большой (
А за помощь и ссылки спасибо большое! все убду пробовать, главное есть желание и есть на чем испытывать!
-
sapun
- Сообщения: 72
- ОС: FreeBSD 7.2, Kubuntu 9.04
Re: Защита www сервера
Нет недостатка информации (её полон гугл), есть просто недостаток опыта, а это попровимо - пару раз настроишь и научишся!
-
blackst0ne
- Сообщения: 528
- Статус: ツ
- ОС: Ubuntu 9.04
Re: Защита www сервера
Грамотный взломщик при первой же возможности почистит все логи, где администратор может увидеть следы взлома. Так что сильно надеяться на них нет смысла.
А вообще, безопасность информационных систем - это огромная наука. И безопасность может быть ультрамегаофигенно-параноидальная или ноборот - защита только от дурака.
Лучше информацию искать не в общих чертах, а отдельно по узкому кругу ПО, которое желаете защитить.
ИМХО.
А вообще, безопасность информационных систем - это огромная наука. И безопасность может быть ультрамегаофигенно-параноидальная или ноборот - защита только от дурака.
Лучше информацию искать не в общих чертах, а отдельно по узкому кругу ПО, которое желаете защитить.
ИМХО.
Администрация! Пожалуйста, добавьте птичку "решено", а также соответствующую кнопку на ajax'е в теме (подробнее здесь).
-
DaemonTux
- Сообщения: 1480
- Статус: Юный падаван
- ОС: Gentoo
Re: Защита www сервера
blackst0ne писал(а): ↑13.11.2007 12:57Грамотный взломщик при первой же возможности почистит все логи, где администратор может увидеть следы взлома. Так что сильно надеяться на них нет смысла.
Пы сы. Можно заставить чтобы логи писались на другой сервер.
Vladivostok Linux User Group
-
VPF
- Сообщения: 1042
- Статус: форум покинул
- ОС: Mandriva,ClarkConnect,Windows
Re: Защита www сервера
RAID поможет только при поломке жёсткого диска.
При порче информации, она в том же виде будет и на нём.
Think different www.vorko.info
-
jura12
- Сообщения: 275
- ОС: ubuntu 11.04
Re: Защита www сервера
забыл упомянуть. есть сканеры безопасности. например эти http://www.securitylab.ru/software/1271/
а вообще интересного ПО много http://www.securitylab.ru/software/
а вообще интересного ПО много http://www.securitylab.ru/software/