내가 일하는 회사의 소수의 클라우드 기반 (VPS) 서버를 관리합니다.
서버는 약간의 LAMP 스택 / 인바운드 데이터 수집 (rsync)을 실행하는 최소한의 우분투 설치입니다. 데이터는 크지 만 개인, 재무 또는 이와 유사한 것은 아닙니다 (즉, 흥미롭지 않음)
분명히 사람들은 방화벽 구성 등에 대해 영원히 묻습니다 .
예를 들어 서버를 보호하기 위해 여러 가지 접근 방식을 사용합니다.
- 비표준 포트의 ssh; 비밀번호 입력 없음, 로그인을 위해 알려진 IP의 알려진 ssh 키만
- https 및 제한된 셸 (rssh)은 일반적으로 알려진 키 / ip에서만
- 서버는 최소한의 최신 상태이며 정기적으로 패치됩니다
- rkhunter, cfengine, lynis denyhosts 등과 같은 것을 모니터링에 사용하십시오.
유닉스 시스템 관리자에 대한 광범위한 경험이 있습니다. 설정에서 내가하고있는 일을 알고 있다고 확신합니다. / etc 파일을 구성합니다. 나는 방화벽과 같은 것들을 설치해야 할 강력한 요구를 느낀 적이 없다 : iptables 등
VPS의 물리적 보안 문제를 잠시 제쳐 두십시오.
큐? 나는 순진한 지 또는 fw가 제공 할 수있는 점진적 보호 여부는 학습 / 설치 노력과 서버의 추가 복잡성 (패키지, 구성 파일, 가능한 지원 등)에 가치가 있습니다.
지금까지 (터치 우드) 보안에 아무런 문제가 없었지만 그것에 대해 만족하지는 않습니다.