|
|
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
Добрый день! Какие программы (файрволл) посоветуете для безопасности сервера? У меня ВПС стандартный, и боюсь, что с открытыми портами и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2006, 16:50:44 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
стандартный iptables чем не подходит? или у Вас не Линукс? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2006, 17:00:30 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
Линукс. Стандартные фишки и настройки видимо не помогают, раз уж мне сказали имена mysql баз и какие порты открыты. Хостер не занимается файрволами - должен делать администратор, которого нет. Смогу ли я как-то сам устроить защиту сервера какими-то программами? Например закрыть лишные порты, обеспечить безопасность. Это все в Линуксе. авторSystem InformationLinux 2.6.8-022stab070.9-enterprise #1 SMP Thu Apr 20 10:48:12 MSD 2006 i686 athlon i386 GNU/Linux ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.09.2006, 17:45:25 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
VadimRUЛинукс. Стандартные фишки и настройки видимо не помогают Видимо Вы их просто пользовать не умеете. VadimRU , раз уж мне сказали имена mysql баз и какие порты открыты. Попробуйте прочитать стандартный Security Guide (к примеру - от RedHat Разделы Firewalls и Intrusion Detection (к примеру - о Tripwire и Snort) VadimRU Хостер не занимается файрволами - должен делать администратор, которого нет. С этого нужно было начинать. Кстати, хостеру - таки минус. Это базовые сервисы, Вы вполне вправе их требовать (или сменить провайдера). VadimRU Смогу ли я как-то сам устроить защиту сервера какими-то программами? Например закрыть лишные порты, обеспечить безопасность. Все это есть в базовой поставке (кроме Snort.... или, к примеру, portsentry). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2006, 00:51:08 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
Видимо плохо настроили, или вообще не настроено. Придется почитать и настраивать. Спасибо, буду читать. Если времени будет, скиньте полезных линков :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2006, 10:08:04 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
Всем привет ! Через Хспайдер решил проверить свой сервак, отсканировал, и программа нашла несколько уязвимых мест. 1. Рекурсия Сервер DNS поддерживает рекурсию запросов. При определенных обстоятельствах возможна DoS-атака на сервер. 2. Доступен метод TRACE С помощью использования метода TRACE в протоколе HTTP возможно выполнение атаки межсайтовый скриптинг. 3. Удаленное выполнение команд (OpenSSH) Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c. Уязвимые версии: OpenSSH в версиях до 3.7.1 4. 22-й порт, SSH. Слабая криптография Версии протокола 1.33 и 1.5 недостаточно защищены криптографически. Подскажите, пожалуйста, решение проблем на WHM, или другим путем. Как-то можно с этим бороться ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2006, 17:57:12 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
VadimRU С enterprise линуксами это не всегда соответствует действительности - сканер проверяет просто версию, а не факт наличия дыры (которая может быть закрыта заплаткой). Рекомендации по закрытию - .... в инете россыпью ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2006, 18:12:34 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
автор4. 22-й порт, SSH. Слабая криптография Версии протокола 1.33 и 1.5 недостаточно защищены криптографически. верно, необходимо использовать только вторую версию # cat /etc/ssh/sshd_config | grep Protocol Protocol 2 автор3. Удаленное выполнение команд (OpenSSH) Возможно выполнение произвольного кода в OpenSSH. Атакующий может вызвать переполнение буфера или выполнить произвольный код из-за ошибок в buffer_init, buffer_free файла buffer.c, или различных функций в channels.c. Уязвимые версии: OpenSSH в версиях до 3.7.1 желательно обновиться, текущая версия 4.3 авторЛинукс. Стандартные фишки и настройки видимо не помогают, раз уж мне сказали имена mysql баз и какие порты открыты. iptables вам поможет. Все таки неплохо назвать какой у вас дистрибутив ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2006, 10:48:00 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
grexhide Спасибо, друг. ALex_hha , спасибо, посторяюсь обновить версии, хотя мало в этом разбираюсь. У меня СentOS 3.7. IpTables - сильно, пока прочту, наверное от сервера только останется одно воспоминание :) Но, Iptables by default есть в сервере и настройки вроде, как говорит хостер, стандартные и у них никогда не было проблем с защитой ВПС серверов. Интересно, мог бы кто-нибудь из пользователей настроить сервер, за скажем обмен на хостинг, или же можно договориться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2006, 16:21:13 |
|
||
|
Безопасность сервера - файрволы
|
|||
|---|---|---|---|
|
#18+
VadimRU Интересно, мог бы кто-нибудь из пользователей настроить сервер, за скажем обмен на хостинг, или же можно договориться. Не на том похоже форуме ищите. Услуга на настройку securoty - в сумме оплаты, как известно, не знает верихних/нижних границ (и адекватности). Но гарантировать сейчас не может никто и ничего. А в целом - это все не так и сложно, даже самому разобраться. А ломаются же, как правило, не базове серсисы ОС (которые довольно быстро обновляются поставщиком), а именно - третьесторонний (особенно PHP-ный) софт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2006, 17:26:54 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=33991959&tid=1489050]: |
0ms |
get settings: |
7ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
56ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 212ms |
| total: | 335ms |

| 0 / 0 |
