サーバーを保護する手順は何ですか? [コピー]

サーバーを保護する手順は何ですか? [コピー]

重複の可能性:
Linuxボックスを強化するには何を使うべきですか?衣類、SELinux、grsecurity、SMACK、chroot?

先ほどWebサーバーのインストールが完了しました。では、安全に保管するにはどうすればよいですか?

私はApache、Nginx、Mysql、PHPをインストールしました。定期アップグレード(yumアップグレード)

ハッキングを防ぐ方法は?

ベストアンサー1

  1. すべてのパッケージ、特にWeb関連のパッケージを最新の状態に保ちます。
  2. SSHを許可する場合は、ユーザー名/パスワードではなく証明書を持つSSHのみを許可するように設定してください。
  3. 独自のWebアプリケーションを作成する場合は、SQLの挿入、クロスサイトスクリプティングなどを理解していることを確認してください。
  4. バックアップ、バックアップ、バックアップ。

おすすめ記事