LINUX.ORG.RU

Apache fortress:)


0

0
Доброго времену суток.

Есть ли решения, позволяющие детектировать попытки взлома и блокировать злоумышленника? (Апач 2). Может, анализаторы логов можно использовать для этого? Вообще, какие меры предпринимаете для поддержания безопасности веб-сервера? Представляется примерно такой списочек:

1. Обновления
2. chroot
3. мониторинг логов
4. отключить все ненужное, убрать версию
5. средствами iptables ограничить кол-во соединений с одного ip

Что пропустил? И какие рекомендации будут по 3 и 5 пункту?
Поменять систему на OpenBSD c их Apachem, там тебе и chroot и мониторинг логов и версию убрать и патчи секъюрные да и PF против iptables удобнее :-)
phantom7
()
Ответ на: комментарий от phantom7
Боюсь не выдержу, мне ту машинку иногда и как десктоп юзать приходится:)
Mousehouse
() автор топика
Ответ на: комментарий от phantom7
offtopic конечно, но чем pf удобнее iptables? каким местом?
mator ★★★★★
()
Ответ на: комментарий от ivlad
ага, только и в нем дыры иногда находят. неприятные.
Valmont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.