Ubuntu

強化 Ubuntu 伺服器的服務

  • September 30, 2013

我有一個託管在 mosso-Ubuntu 8.04 上的網路伺服器。它沒有安裝 Cpanel。我想知道是否有人可以推薦任何好的服務來加強我的伺服器免受黑客攻擊等。我嘗試了 Platinumservermanagement 但他們說他們需要 Cpanel 並且不會在正常伺服器上這樣做。

我想知道是否有任何好的服務(最好在 50 美元以內)來強化我的伺服器。

感謝您的時間。

認識到保護伺服器不是一件容易的一次性工作,我希望更多的 Web 伺服器所有者能夠做到這一點,所以恭喜你。

雖然這不是一項簡單的一次性工作,但如果您有時間了解目前的威脅並有時間了解任何新的威脅,這雖然不是太難的工作。只需遵循公認的良好做法(正確的密碼策略、小心您的 SSH/Apache/<whatever> 配置、保持最新的安全更新檔、擁有合理的防火牆設置……)並保持最新有了安全新聞就可以了。

如果您沒有時間或沒有意願進行上述操作(許多人沒有,而有些人沒有,但認為他們確實對自己和網路的其他成員構成了威脅!)那麼另一種選擇是使用伺服器管理服務。您會發現他們在圍繞網路/其他託管解決方案(如 webhostingtalk 論壇 ( http://www.webhostingtalk.com/ ) 及其眾多同類網站)提供廣告和討論的地方。一個好的伺服器管理計劃將使您的伺服器最初得到強化,並根據需要對其進行監控、修補和調整。但是您將失去某種程度的控制,因為您必須通知他們您計劃的更改,否則服務附帶的任何保證都將無效(他們不會'

不幸的是,我沒有任何具體的建議,因為我自己是一個 DIY(或者至少是在公司內部進行,也許是在外部進行一點點諮詢)的人,並且沒有使用過這樣的服務,我猜大多數關於 serverfault 的海報都會處於類似的位置。我可以說的一件事是,獲得良好的服務可能不會特別便宜 - 如果您支付花生,您會得到猴子的,並且您不希望將糞便扔到您的伺服器上。糟糕的第三方伺服器管理可能比沒有更糟糕,因為它會給你一種錯誤的安全感,同時根本沒有提供任何真正的好處。

另一種選擇是讓您的伺服器和應用程序進行專業的滲透測試。這將為您提供有關存在的任何主要/中等/次要問題的詳細報告,但費用昂貴,需要偶爾重複,並且它們只會測試(您必須設計並應用解決弱點所需的任何更改成立)。

引用自:https://serverfault.com/questions/45518