ronon Napisano Luty 3, 2010 Zgłoszenie Share Napisano Luty 3, 2010 Witam, Mam serwer oparty na Fedora Core 7 i drugi serwer oparty na CentOS 5.4. Na obydwóch serwerach założyłem w miarę silne hasła i zmieniłem port 22 na inny. Mam pytanie, czy jeszcze istnieje możliwość zabezpieczenia serwerów żeby nikt z zewnątrz się nie dostał? Ronon Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Raven Napisano Luty 3, 2010 Zgłoszenie Share Napisano Luty 3, 2010 Wymiana tego pierwszego na system, który jeszcze dostaje aktualizacje bezpieczeństwa. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
ra-v Napisano Luty 3, 2010 Zgłoszenie Share Napisano Luty 3, 2010 ... czyli jeszcze F11, lub poczekać na F13. Fedorę możesz zabezpieczyć SE Linuxem kompilując jądro oraz instalując pakiety, tylko nie wiem czy akurat wersje 7 (w 9 to miałem). Bezpieczeństwo FTPów zależy również od użytkowników z niego korzystających np. od tego. gdzie przechowują hasła - vide bugi Total Commandera, łatwość odczytania zapisanego hasła we FileZilla, zapamiętywanie haseł w programach Windowowych [program Sandbox Revelation] i nie tylko. Możesz zastosować zabezpieczenie TLS/SSL (kierunek - inny dział, inna osoba:)) Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
ronon Napisano Luty 3, 2010 Autor Zgłoszenie Share Napisano Luty 3, 2010 Wymiana tego pierwszego na system, który jeszcze dostaje aktualizacje bezpieczeństwa. OK. Wymiana tego puerwszego już w krótce. Czytałem o SSHD, i wyczytałem, że jest możliwość zrobienia dostępu tylko dla danego adresu IP. A co ze zmiennymi adresami ip? Jak to zrobić? Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Raven Napisano Luty 3, 2010 Zgłoszenie Share Napisano Luty 3, 2010 Kompilacja jądra z pewnością nie zwiększy bezpieczeństwa, zaryzykuję nawet stwierdzenie, że może być katastrofą. Zmień lepiej F7 na CentOS-a 5. SELinux jest w standardzie zarówno w Fedorze, jak i CentOS-ie. Odnośnik do komentarza Udostępnij na innych stronach More sharing options...
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się