OVH Community, your new community space.

Como proteger mi servidor?


ferranvillalba
29/06/2008, 15:09
Primero debes acerte la pregunta:

¿Que és un servidor seguro, para mis necessidades?

Digo para mis necessidades, por qué no todo el mundo tenemos el mismo soft instalado en el server. Esto viene a decir; si tengo Iptables junto APF Firewall, tendre que tener unas buenas politicas de seguridad y unas correctas normas de configuración de ellos mismos.

Poner permisos chmod correctos en todos los directorios.

Actualizar software siempre que salga una nueva versión.

Cambiar los puertos de los software que puedan verse comprometidos por ataques. (SecureShell) etc.

Nunca dejar a root como usuario predefinido en el server, crear otro y luego entrar a root desde ese otro usuario.

Hardening (Optimizar los servicios para sacar el mayor rendimiento posible). Esto puedes hacerlo en cargas de horas altas de los servicios para sacar mayor optimatización etc.

Esto uno lo aprende con el tiempo, no se puede decir de un día para otro, además de que aquí no he puesto todo.

Saludos,

RUX
29/06/2008, 08:56
Me parece interesante el tema, voy a aportar algo:

20 trucos de seguridad para Apache:
http://www.tufuncion.com/configuracion_apache

Saludos
Ruymán Trujillo

aicom
26/06/2008, 22:41
Cita Publicado inicialmente por racamet
Asi lo tenia yo, sin tocar nada mas (fallo por mi parte, lo reconozco) y ahora mismo estoy reinstalando el servidor debido a un "hack"
Pues vaya racamet, lo siento mucho es una faena.

Pues habra que ponerse manos a la obra y al menos ponerselo algo mas dificil, iremos estudiando las posibilidades.

Saludos.

racamet
26/06/2008, 20:27
Cita Publicado inicialmente por aicom
Dicen que la release2 con panel webmin es bastante segura, si no necesitas ofrecer un panel a tus clientes y si te acostumbras al panel puede ser buena opción.

Saludos.
Asi lo tenia yo, sin tocar nada mas (fallo por mi parte, lo reconozco) y ahora mismo estoy reinstalando el servidor debido a un "hack"

lata
24/06/2008, 12:39
Yo tengo el panel de control del server 2003, ¿Que tal es? ¿Seguro? o lo cambio ya, que me recomendaís?

aicom
24/06/2008, 12:13
Cita Publicado inicialmente por il15
la verdad es que no tengo ni idea de todo esto, ¿que es lo más basico que deberia tener? y como lo instalo? mil gracias por la ayuda
Dicen que la release2 con panel webmin es bastante segura, si no necesitas ofrecer un panel a tus clientes y si te acostumbras al panel puede ser buena opción.

Saludos.

il15
24/06/2008, 11:32
la verdad es que no tengo ni idea de todo esto, ¿que es lo más basico que deberia tener? y como lo instalo? mil gracias por la ayuda

Reox
24/06/2008, 09:47
- Cortafuegos
- Restricciones de scripts
- Modulos de seguridad de apache
- Limite de servicios
- Optimización de cargas
- Permisos de acceso
- Panel fiable
- Certificados
- Etc...

La pregunta es demasiado general.

il15
23/06/2008, 17:30
Hola, al final he tenido que reinstalar el SO del servidor y he perdido bastante información por culpa de un hack.

¿que puedo hacer para aumentar la seguridad del servidor?