Segurança

Iniciado por periclesbezerra, 08 de Junho de 2013, 01:54

tópico anterior - próximo tópico

periclesbezerra

Estou instalando um servidor Ubuntu 13 no Amazon Web Service com Nginx, PHP-FPM, APC, Varnish e MySQL (Percona). Nesse servidor será instalado uma loja virtual, gostaria de algumas dicas de segurança para evitar invasões e ataques ao servidor.

haereticus

Uma dica cara instala uma versão LTS (12.04) e não a 13 por causa do tempo de suporte, se for experiente instala ubuntu server.

Segunda dica ativa o firewall.
Notebook: Samsung 305E4A-BD1 - AMD A6-3420M (Quad Core) @2.4GHz - Radeon™ 6520G 512MB - 8GB - HD 500GB - 14" LED HD - HDMI - Bluetooth - Webcam 1.3 HD - Base CoolerMaster Notepal Ergostand - Mouse X7 Oscar 750bk 3200dpi.

Sony Xperia L - Android 4.1.2

agente100gelo

Dica é estudar o código da loja virtual para evitar ataque pro sql injection. Não adianta ter um caminhão de processos de segurança no servidor se for possível inserir código SQL direto pelo navegador.
Advogado e analista de sistema cearense.
Twitter: @glaydson

zekkerj

Manter os pacotes sempre atualizados.

Usar senhas em todos os serviços possíveis, e senhas fortes. Uma senha forte tem no mínimo 8 caracteres, e usa pelo menos 3 dos quatro grupos de caracters (letras maiúsculas, letras minúsculas, números e símbolos).

Trocar as senhas regularmente.

Usar um firewall restritivo.

Não habilitar serviços vulneráveis, como telnet, ftp, XDMCP, NIS, NFS, Samba. Se for preciso usar algum deles, não liberar o seu uso pela internet.

Mudar as portas dos serviços sensíveis, como SSH.

Verificar regularmente os logs do sistema atrás de falhas e rastros de invasão.

Fazer verificação regular do sistema atrás de rootkits, com um programa como o RKHunter.

....
...
..
.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D