|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1490
|
qualcuno che gestisce server linux mi sa dire...
cosa devo imparare bene per non aver problemi nell' amministrazione, tenendo presente che il server abbia continui attacchi di virus, deve essere assolutamente sicuro e non posso permettre che "cada" spesso
![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
server li ho tenuti per pochissimo, e cmq nulla di professionale....
cmq impara a usare iptables, magari un ids tipo snort e cercati un buon sito per rimanere aggiornato sulle vulnerabilità segnalate. dei virus non devi preoccuparti, se hai paura di rootkit e cose del genere ci sono appositi programmi che possono lavorare per te (e un kernel senza moduli aiuta molto). per il resto... bho, suppongo che rimanga da imparare a configurare bene i progammi che userà il server.è inutile avere tutto configurato se poi lasci qualche accesso di troppo al tuo ftp ![]() magari impara a usare anche chroot, ogni tanto si scoprono alcuni buchi, ma bisogna sbattersi per uscire da una prigione ben fatta cia |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1490
|
NA01 seguirò i tuoi consigli
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
uh! mi ero scordato di grsecurity....
noon può mancare, ma attento a come lo configuri o non ti va più x (a meno che tu non lo ricompili come statico) cia |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 2289
|
non dimenticando le ACL e PAM, ed anche i software che ti controllano gli md5 sel sistema per verificare modifiche ai binari da parte di qualche intruso...
__________________
FreeBSD, OpenBSD and GNU/Linux User Free Software Foundation Associate Member proudly member of poco-serio™ team! nella foto son quello simpatico... l'altro e' |Stan| |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
pam lo danno con grsecurity, motivo per cui non parte X
![]() se si vuole attivare tutot bisogna compilare x staticamente, per fortuna che la slack ha lo slackbuild ![]() cia |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2001
Messaggi: 2289
|
Quote:
ad ogni modo: slackware rulez ![]()
__________________
FreeBSD, OpenBSD and GNU/Linux User Free Software Foundation Associate Member proudly member of poco-serio™ team! nella foto son quello simpatico... l'altro e' |Stan| |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: May 2004
Città: Apulia
Messaggi: 2438
|
Quote:
![]() ![]()
__________________
«Eccomi là: cioè, Alex e i miei tre drughi. Cioè Pete, George e Dim. Ed eravamo seduti nel Korova Milk Bar arrovellandoci il gulliver per saper cosa fare della serata. Il Korova Milk Bar vende più o meno latte rinforzato con qualche droguccia mescalina che è quello che stavamo bevendo. E' roba che ti fa robusto e disposto all'esercizio dell'amata ultraviolenza.» |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2003
Città: spero ancora per poco in italia
Messaggi: 1490
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
hanno riniziato lo sviluppo, è uscita una settimana fa la versione 2.0.1 e lo hanno messo online per il 2.6.7 (peccato che a me quel kernel non vada assolutametne
![]() ![]() cia |
![]() |
![]() |
![]() |
#11 | |
Junior Member
Iscritto dal: Jul 2004
Città: san benedetto del tronto
Messaggi: 21
|
Re: qualcuno che gestisce server linux mi sa dire...
Quote:
1. riduci al MINIMO il sofware installato 2. verifica punto per punto le configurazioni del minimo che hai installato (non DEVI usare sw che non conosci, ergo elimina quello che non conosci e quindi non ti serve). 3. aggiorna CONTINUAMENTE i pacchetti (e si fa facilmente con tutte le distro, con i vari up2date, apt-get) per problemi di sicurezza. 4. tieniti aggiornati sui problemi di sicurezza. Leggersi securityfocus è il minimo 5. monitorizza i log... 6. magari un colpo di nagios non fa male... - ma è complicato da configurare
__________________
/\/\ichele Sciabarrà http://www.eprometeus.com Open Source Software House |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2003
Città: Rimini
Messaggi: 3970
|
Anke 1 debian woody aggiornata con i repository d sicurezza T da 1 bella mano; scripta a dovere 1 buon firewall e magari cambia pure le normali porte d utilizzo dei servizi (dove ovviamente puoi farlo)-- se puoi evita l'ftp e tieni sott'okkio i log
__________________
Powered by Apple Macbook Pro Retina |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
ricordati che dipende da che vuoi proteggere...
puoi anche decidere di togliere tutti i compilatori, ma sono scelte che rendono tutto molto più scomodo, e sono da fare soloin casi di necessità di sicurezza assoluta ![]() cia |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:45.