LINUX.ORG.RU

Apache fortress:)


0

0

Доброго времену суток.

Есть ли решения, позволяющие детектировать попытки взлома и блокировать злоумышленника? (Апач 2). Может, анализаторы логов можно использовать для этого? Вообще, какие меры предпринимаете для поддержания безопасности веб-сервера? Представляется примерно такой списочек:

1. Обновления
2. chroot
3. мониторинг логов
4. отключить все ненужное, убрать версию
5. средствами iptables ограничить кол-во соединений с одного ip

Что пропустил? И какие рекомендации будут по 3 и 5 пункту?

Поменять систему на OpenBSD c их Apachem, там тебе и chroot и мониторинг логов и версию убрать и патчи секъюрные да и PF против iptables удобнее :-)

phantom7
()
Ответ на: комментарий от phantom7

Боюсь не выдержу, мне ту машинку иногда и как десктоп юзать приходится:)

Mousehouse
() автор топика
Ответ на: комментарий от phantom7

offtopic конечно, но чем pf удобнее iptables? каким местом?

mator ★★★★★
()
Ответ на: комментарий от ivlad

ага, только и в нем дыры иногда находят. неприятные.

Valmont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.