ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Основная концепция настроек безопасности сервера
  #1  
Старый 02.07.2009, 01:21
Аватар для ettee
ettee
Administrator
Регистрация: 12.10.2006
Сообщений: 466
Провел на форуме:
17234747

Репутация: 5170
По умолчанию Основная концепция настроек безопасности сервера

Во избежания постоянных вопрос на форуме по поводу обеспечения безопасности на сервере была сделана данная заметка, которая обрисовывает общую картину действий. Материал собирает в себе далеко не все возможные меры предосторожности, и не все приведенные способы возможно применять из-за индивидуальных настроек сервера. В контенте рассматривается лишь среда программного обеспечения сервера.
В стороне остались аппаратные комплексы защиты и топология построения сети.

x0. Общие сведения.
  • Своевременное обновление программного обеспечения.
  • Придерживаться Sarge версий ПО.
  • Отключение ненужных сервисов, пакетов на стадии "сборки" (если это возможно).
  • Пренебрегать ПО и протоколами, в которых присутствует передача информации лишь в plain формате.
  • Удаление, либо сокрытие информации, способной скомпрометировать систему.
  • Сводить к минимуму количество запущенных служб.
  • Стараться использовать преимущественно встроенные механизмы.
  • Переименовывать учетную запись администратора, а так же изменять стандартные пароли.
  • Использовать сильные пароли с ограничением срока действия.
  • Блокировать анонимный доступ в "приложениях".
  • Комплексное резервное копирование информации с применением отдельного сервера.
  • При необходимости применять дополнительные протоколы аутентификации.

x1. Целевая программно-аппаратная платформа.
  • Настройка дисковых квот на стадии монтирования.
  • Строгая политика разграничения пользовательских квот, а так же их групп.
  • "Строгие" директории для динамических библиотек.
  • Отсутствие посторонних программных-оболочек.
  • Запретить вход учётной записи root с неизвестных "интерфейсов".
  • Присутствие дополнительной проверки подлинности юзеров.
  • Ограничить применение сценариев с setuid атрибутами.

x2. ПО серверной части.
  • Cистема обнаружения вторжения/система предотвращения вторжений (система отражения локальных угроз):
    • • На сетевом уровне.
    • • Операционного уровня.
    • • На уровне протоколов (прикладных протоколах при наличии БД).
    • • На уровне узла.
  • Система ограничения нежелательного трафика. Firewall.
  • Система ведения журналов всех событий в системе и оповещения администратора.

x3. Веб-среда/Базы данных.
  • Выполнять запуск под уникальными UID/GID.
  • Разрешать лишь необходимые модули.
  • Файлы конфигурации должны применяться по возможности для сведения атак к минимуму.
  • Установка ограничений доступа к исполняемым файлам.
  • Использование chrooted среды.
  • Доступ должен осуществляться через межсетевой экран.
  • Фильтрация всех запросов и их содержания со стороны клиента.
  • Доступ к БД должен осуществляться локально.
  • Изменение, удаление используемых по стандарту таблиц, префиксов в БД.
  • y1.Веб-сервер.
    • • • Регистрация всех GET и POST запросов.
    • • • Отказаться от фильтрации, применять валидирование (белые списки).
    • • • Преждевременная проверка сценариев.

Данный список будет подвергаться обновлению. Дальнейшие предложения и замечания приветствуются.

Тема: Защита сетевых баз данных

Последний раз редактировалось ettee; 08.10.2009 в 22:54..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
FAQ по выделенным серверам †Romi4† Авторские статьи 4 31.08.2009 16:19
V20: Абузостойкие выделенные сервера и хостинг. Реальное качество v20host Хостинг, Dedicated, VDS, Сервера - Покупка, продажа 20 16.06.2009 03:07
Сравнительный анализ организаций специализирующихся на аудите ПО ettee Авторские статьи 2 07.04.2009 20:56
FAQ по выделенным серверам (Dedicated Servers) byte57 Чужие Статьи 4 16.11.2006 22:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ