一台新的VPS,搭建了LAMP环境,如何做最基本的安全设置?

2013-05-24 09:56:59 +08:00
 ithelloworld
CentOS 6 + Apache + MySQL + PHP

最简单实用的安全设置怎么做?

当然用软件也好,如nagios。不用那个,手动配置呢?
4013 次点击
所在节点    程序员
9 条回复
AstroProfundis
2013-05-24 10:36:36 +08:00
ssh 改到非标准端口,禁用密码登录只用密钥,装fail2ban,装iptables
常用的基本手段大概就这些了吧...反正我只用了这些,个人用也不需要搞得多复杂,太麻烦了...
crazybubble
2013-05-24 11:08:15 +08:00
你可以看一下这篇文章 前阵子Hacker News上看到的:
http://plusbryan.com/my-first-5-minutes-on-a-server-or-essential-security-for-linux-servers
rhwood
2013-05-24 11:19:05 +08:00
一般是这样的。
1 改ssh端口,设置其他2台机器可以密钥登录,然后把这个vps的ssh密码登录关了。
2 lamp环境下装mod_security,可以用现成的安全规则比如 GotRoot
3 该用的服务都装好后,在投入生产前装csf防火墙,csf比较傻瓜或者人性化,装好了,它会把listen的端口自动加到配置文件里允许打开的端口,其他不用的端口就关了,lfd还可以防止暴力破解
molinxx
2013-05-24 11:21:49 +08:00
根据常见的网络攻击合理设置Apache参数,有条件可以上CDN
ithelloworld
2013-05-24 11:31:08 +08:00
@AstroProfundis
@crazybubble
@rhwood
@molinxx
谢谢回答!很好的参考。
wtbhk
2013-05-24 12:08:03 +08:00
Mark
marchtea
2013-05-24 12:51:33 +08:00
mark
ithelloworld
2013-05-24 13:00:58 +08:00
又得知一个软件:ModSecurity

让mark此主题的人多获取有用的东西吧,让此主题成为wiki!
ithelloworld
2013-05-24 15:03:35 +08:00
linode的关于安全的文档:https://library.linode.com/security/basics

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/69982

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX