powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Безопасность сервера - файрволы
10 сообщений из 10, страница 1 из 1
Безопасность сервера - файрволы
    #33991959
VadimRU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Добрый день!

Какие программы (файрволл) посоветуете для безопасности сервера? У меня ВПС стандартный, и боюсь, что с открытыми портами и т.д.
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33991961
A.V.Goncharyk
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
стандартный iptables чем не подходит?
или у Вас не Линукс?
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33991986
VadimRU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Линукс. Стандартные фишки и настройки видимо не помогают, раз уж мне сказали имена mysql баз и какие порты открыты. Хостер не занимается файрволами - должен делать администратор, которого нет.



Смогу ли я как-то сам устроить защиту сервера какими-то программами? Например закрыть лишные порты, обеспечить безопасность.


Это все в Линуксе.

авторSystem InformationLinux 2.6.8-022stab070.9-enterprise #1 SMP Thu Apr 20 10:48:12 MSD 2006 i686 athlon i386 GNU/Linux
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33992210
Фотография grexhide
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VadimRUЛинукс. Стандартные фишки и настройки видимо не помогают

Видимо Вы их просто пользовать не умеете.

VadimRU
, раз уж мне сказали имена mysql баз и какие порты открыты.

Попробуйте прочитать стандартный Security Guide (к примеру - от RedHat

Разделы Firewalls и Intrusion Detection (к примеру - о Tripwire и Snort)

VadimRU
Хостер не занимается файрволами - должен делать администратор, которого нет.

С этого нужно было начинать. Кстати, хостеру - таки минус. Это базовые сервисы, Вы вполне вправе их требовать (или сменить провайдера).

VadimRU
Смогу ли я как-то сам устроить защиту сервера какими-то программами? Например закрыть лишные порты, обеспечить безопасность.


Все это есть в базовой поставке (кроме Snort.... или, к примеру, portsentry).
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33992281
VadimRU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Видимо плохо настроили, или вообще не настроено. Придется почитать и настраивать.



Спасибо, буду читать. Если времени будет, скиньте полезных линков :)
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33992668
VadimRU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет !


Через Хспайдер решил проверить свой сервак, отсканировал, и программа нашла несколько уязвимых мест.

1. Рекурсия
Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер.

2. Доступен метод TRACE
С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг.

3. Удаленное выполнение команд (OpenSSH)
Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.
Уязвимые версии: OpenSSH в версиях до 3.7.1

4. 22-й порт, SSH. Слабая криптография
Версии протокола 1.33 и 1.5 недостаточно защищены криптографически.

Подскажите, пожалуйста, решение проблем на WHM, или другим путем. Как-то можно с этим бороться ?
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33992681
Фотография grexhide
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VadimRU

С enterprise линуксами это не всегда соответствует действительности - сканер проверяет просто версию, а не факт наличия дыры (которая может быть закрыта заплаткой).

Рекомендации по закрытию - .... в инете россыпью
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33993237
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор4. 22-й порт, SSH. Слабая криптография
Версии протокола 1.33 и 1.5 недостаточно защищены криптографически.
верно, необходимо использовать только вторую версию

# cat /etc/ssh/sshd_config | grep Protocol
Protocol 2

автор3. Удаленное выполнение команд (OpenSSH)
Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c.
Уязвимые версии: OpenSSH в версиях до 3.7.1
желательно обновиться, текущая версия 4.3

авторЛинукс. Стандартные фишки и настройки видимо не помогают, раз уж мне сказали имена mysql баз и какие порты открыты.
iptables вам поможет.

Все таки неплохо назвать какой у вас дистрибутив
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33994548
VadimRU
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
grexhide
Спасибо, друг.


ALex_hha , спасибо, посторяюсь обновить версии, хотя мало в этом разбираюсь.

У меня СentOS 3.7.


IpTables - сильно, пока прочту, наверное от сервера только останется одно воспоминание :) Но, Iptables by default есть в сервере и настройки вроде, как говорит хостер, стандартные и у них никогда не было проблем с защитой ВПС серверов.

Интересно, мог бы кто-нибудь из пользователей настроить сервер, за скажем обмен на хостинг, или же можно договориться.
...
Рейтинг: 0 / 0
Безопасность сервера - файрволы
    #33994791
Фотография grexhide
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
VadimRU
Интересно, мог бы кто-нибудь из пользователей настроить сервер, за скажем обмен на хостинг, или же можно договориться.

Не на том похоже форуме ищите. Услуга на настройку securoty - в сумме оплаты, как известно, не знает верихних/нижних границ (и адекватности).

Но гарантировать сейчас не может никто и ничего.

А в целом - это все не так и сложно, даже самому разобраться. А ломаются же, как правило, не базове серсисы ОС (которые довольно быстро обновляются поставщиком), а именно - третьесторонний (особенно PHP-ный) софт.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Безопасность сервера - файрволы
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]