某企业维护它自己的公共web服务器,保护Linux Web服务器以进行公共访问

Dogmang..

5

尽可能遵循安全最佳实践非常重要,但是您不希望为自己造成过分困难或者为了跟上最新漏洞而担心失眠.根据我的经验,有两个关键的事情可以帮助保持您的个人服务器足够安全,以便在保持理智的同时上网:

1)通过默默无闻的安全

毋庸置疑,在"现实世界"中依赖于此是一个坏主意,而不是被娱乐.但那是因为在现实世界中,坏人知道那里有什么,而且还有战利品.

在个人服务器上,您遭受的大多数"攻击"只是来自已经受到攻击的机器的自动扫描,寻找已知易受攻击的产品的默认安装.如果您的服务器没有在默认端口或默认位置提供任何诱惑,则自动攻击者将继续.因此,如果您要运行ssh服务器,请将其放在非标准端口(> 1024)上,并且可能永远不会找到它.如果你可以为你的网络服务器摆脱这种技术,那么很好,将它转移到一个不起眼的端口.

2)包管理

除非绝对必要,否则不要自己编译和安装Apache或sshd.如果您这样做,您将负责及时了解最新的安全补丁.让来自Linux发行版(如Debian或Ubuntu)的优秀软件包维护者为您完成工作.从发行版的预编译软件包安装,并保持最新状态变成偶尔发布apt-get update && apt-get -u dist-upgrade命令,或使用Ubuntu提供的任何花哨的GUI工具.

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值