2013-10-02 73 views
0

是否安裝Centos使用標準安裝的webserver相對安全? (不考慮CMS的安全性,只適用於Wordpress)。內容是:
- 的Virtualmin & Webmin的:
- APC緩存
- 阿帕奇,MySQL和PHP

一切都是缺省設置安裝的。
我在家中安裝Centos服務器,並從本地網絡訪問它100%。
如果不安全,那麼安全的最低要求是什麼?Centos 6標準服務器安裝有多安全?

+0

最終所有nix oses都是一樣的。 centos像debain(我使用)像* bsd運行在相同的方法(儘管端口是必要的某些深入操作)。你正在談論開箱即用的功能。任何nix操作系統都可以設計成與另一個完全一樣,所以如果你使用centos,我可以讓debian或freebsd具有與centos完全相同的功能。 – gwillie

回答

1

'安全'實際上太相對於一個術語。 CentOS 6,Virtualmin和Webmin都存在安全漏洞,其中一些漏洞甚至可以被Metasploit等腳本和軟件包自動利用。

這就是說,任何系統都不會是完全安全的,除非你有沒有淨連接地下埋葬它,所以這裏有一些很好的初始步驟來提高安全性一點:

  • 關閉服務守護進程,你不需要。例如,可能是因爲您不會使用FTP,並且會使用SFTP進行文件傳輸。如果是這樣,請關閉您不使用的那些。

  • 強制體面的長度

  • 的獨特和安全的密碼政策安裝系統更新,尤其是安全更新。

  • 修改IPtables設置以禁止訪問未使用的端口。看看進一步的iptables設置,可以幫助

  • 考慮基於密鑰的登錄,2或3因素認證等,並權衡利弊(谷歌驗證PAM模塊非常容易安裝,例如)。

這是一個很好的開始,關鍵是要留意服務器,嘗試監視是否使用了不尋常的帶寬或登錄。

沒有盒子是一個堡壘,但你至少可以阻止機會主義者。