Citat:
Ursprungligen postat av
katten80
Personligen ser jag att man kommer väldigt långt med säkerheten om man ser till att man kör på kända och uppdaterade programvaror, använder bra lösenord krypterar alla förbindelse som har med inloggning att göra.
Du är fortfarande sårbar för okända säkerhetshål samt bruteforce. Sen ser du att jag tipsade om att låsa in sina FTP-användare och använda ulimit, utan detta så skulle det vara fullt möjligt att skada ett system.
Men långt kommer man, men att hålla god säkerhet är inget som kostar. Det låter som ren okunskap och lathet i mina öron om man påstår att utföra mindre säkerhetsåtgärder är något som duger.
Citat:
Ursprungligen postat av
katten80
Fail2ban kör jag alltid in på Linux server är ju hela tiden bottar som försöker koma in. Dock kan det ställa till problem. t.e.x om en användare råkar logga in fel ex antal gånger så bannar det hela det lokala nätverket och låser ute alla användare på samma nätverk.
Bara till att sätta antal försök till ett högre antal, t.ex 20. Stoppar ändå en bruteforce.
Citat:
Ursprungligen postat av
katten80
En öppen port som inte används är i sig inget säkerhetshål.
Säkerhetshål? Nej. Men säkerhetsrisk. Det bådar endast ont att ha en port öppen om du inte ska använda den. Det är som att säga att jag inte behöver låsa dörren för grannen inte är hemma.
Citat:
Ursprungligen postat av
katten80
Att köra jail/chroot på min webbsidor är något jag funderar men då bör man också ha separata php instanser för varje site. Samtidigt som jag vill kunna redigera alla sidor ifrån en användare.
Varför ska man ha separata php insatser för varje site? Ifrån en användare? Inte bra, men använd en user som är medlem i sudoers eller om du är modig så använd root.