Страница 1 из 1

Защита VPS

Добавлено: 2012-03-27, 10:45:02
jaydee
Ребят, подскажите пожалуйста, как можно защитить VPS от мега-кул хацкеров, может ссылочки на проги или стандартными средствами.
Оговорюсь сразу, двигло залатал, но, в нынешнее время и с помощбю унитаза взломают, извиняюсь :cry:

Re: Защита VPS

Добавлено: 2012-03-27, 10:46:55
jaydee
Нашел такую прогу, http://www.modsecurity.org/download/

Re: Защита VPS

Добавлено: 2012-03-27, 19:07:33
serge
Ваше решение как один их вариантов подойдет.
Так же достаточно удачно получается если урезать права процессу, выполняющему скрипт. Делал такое для одного проекта на старом и 100% дырявом движке. Выкрутиться получилось именно тем что демон php-fpm имел только минимум прав на запись только туда куда ему нужно и минимум прав на чтение только того что тоже ему нужно. Так же на уровне nginx были четко разграничены каталоги где разрешено выполнять скрипты и права доступа к каталогам. Поэтому даже при компрометации скрипта вреда от этого от ничего вообще до минимума.