Я проводил «обширные» исследования по защите веб-сервера Linux. Помимо того, что считается «основами» (удаление неиспользуемых служб, усиление безопасности ssh, iptables и т. Д.), Целесообразно ли включать антируткиты (Tripwire) и антивирус (ClamAV)? Это просто перебор для веб-сервера? Я знаю, что это очень расплывчатый вопрос, но мне любопытно мнение других.
Моя будущая среда: - ubuntu 10.04 - fail2ban - nginx 0.8.x - php 5.3.x (suhosin, apc, memcached) - mongodb 1.6.x
Возможные приложения: - веб-сервисы - веб-приложения с пользовательской загрузкой (изображения, PDF-файлы и т. Д.) - типичные веб-сайты (формы и т. Д.)
Если у вас есть какие-либо другие советы, пожалуйста, не стесняйтесь добавлять!
Спасибо