Я управляю несколькими облачными (VPS) серверами для компании, в которой я работаю.
Серверы - это минимальные установки Ubuntu, которые запускают биты стеков LAMP / сбора входящих данных (rsync). Данные большие, но не личные, финансовые или что-то в этом роде (т.е. не очень интересные)
Ясно, что здесь люди всегда спрашивают о настройке брандмауэров и тому подобного.
Например, я использую несколько подходов для защиты серверов (но не ограничиваясь ими)
- SSH на нестандартных портах; нет ввода пароля, только известные ключи ssh из известных ips для входа в систему и т. д.
- https и оболочки с ограниченным доступом (rssh) обычно только из известных ключей / ips
- серверы минимальны, обновлены и регулярно обновляются
- использовать такие вещи, как rkhunter, cfengine, lynis denyhosts и т. д. для мониторинга
У меня большой опыт работы с админом unix sys. Я уверен, что знаю, что я делаю в моих установках. Я настраиваю / etc файлы. Я никогда не чувствовал настоятельной необходимости устанавливать такие вещи, как брандмауэры: iptables и т. Д.
Отложите на минуту вопросы физической безопасности VPS.
Q? Я не могу решить, являюсь ли я наивным или дополнительная защита, которую может предложить fw, стоит усилий по изучению / установке и дополнительной сложности (пакеты, файлы конфигурации, возможная поддержка и т. Д.) На серверах.
На сегодняшний день (коснитесь дерева) у меня никогда не было проблем с безопасностью, но я не доволен этим.