Защита VPS

Вопросы касающиеся настройки, функционирования виртуальных серверов
Правила форума
1. Один вопрос - одна тема. Не надо задавать в той же теме другие вопросы.
2. Не пишите в чужих темах, если ваша проблема не имеет отношения к обсуждаемой.
3. Давайте полное описание проблемы - имя сайта, имя сервера, учётная запись, способ воспроизведения, скриншот ошибки.
4. Пароли выкладывать в форум - НЕ НАДО
Ответить
jaydee
Сообщения: 18
Зарегистрирован: 2012-03-26, 21:53:00

Защита VPS

Сообщение jaydee »

Ребят, подскажите пожалуйста, как можно защитить VPS от мега-кул хацкеров, может ссылочки на проги или стандартными средствами.
Оговорюсь сразу, двигло залатал, но, в нынешнее время и с помощбю унитаза взломают, извиняюсь :cry:
jaydee
Сообщения: 18
Зарегистрирован: 2012-03-26, 21:53:00

Re: Защита VPS

Сообщение jaydee »

Нашел такую прогу, http://www.modsecurity.org/download/
serge
Сообщения: 2464
Зарегистрирован: 2009-09-25, 15:58:07
Контактная информация:

Re: Защита VPS

Сообщение serge »

Ваше решение как один их вариантов подойдет.
Так же достаточно удачно получается если урезать права процессу, выполняющему скрипт. Делал такое для одного проекта на старом и 100% дырявом движке. Выкрутиться получилось именно тем что демон php-fpm имел только минимум прав на запись только туда куда ему нужно и минимум прав на чтение только того что тоже ему нужно. Так же на уровне nginx были четко разграничены каталоги где разрешено выполнять скрипты и права доступа к каталогам. Поэтому даже при компрометации скрипта вреда от этого от ничего вообще до минимума.
Аватара пользователя
DiarIgesVolos
Сообщения: 3
Зарегистрирован: Вчера, 17:35:55

Защита VPS

Сообщение DiarIgesVolos »

Если коротко — «абсолютной» защиты нет, но нормально усложнить жизнь хацкерам вполне реально.

По шагам:
  • Обновляй ОС и всё ПО регулярно (apt/yum update — must have).
  • Отключи логин по паролю по SSH, используй ключи, смени порт, запрети root-login.
  • Поставь fail2ban — отсекает брут почти полностью.
  • Настрой firewalld / iptables / ufw — открывай только нужные порты.
  • Минимизируй сервисы: если не используешь — выключай.
  • Для веба: WAF, хотя бы nginx + basic rate limit, Cloudflare как минимум.
  • Делай бэкапы и храни их не на этом же VPS.
А «мега-кул хацкеры» обычно ломают не VPS, а кривые настройки и забытые обновления 🙂

Если всё выше сделано — 99% атак пройдут мимо.
Ответить