সেলিনাক্স বনাম অ্যাপআর্মার বনাম গ্রাসিকিওরিটি [বন্ধ]


14

আমাকে একটি সার্ভার সেট আপ করতে হবে যা যথাসম্ভব সুরক্ষিত হওয়া উচিত। আপনি কোন সুরক্ষা বর্ধন ব্যবহার করবেন এবং কেন, সেলইনাক্স, অ্যাপআর্মার বা গ্রেসিকিউরিটি? আপনি কি আমাকে এই তিনটির জন্য কিছু টিপস, ইঙ্গিত, উপকার / কনস দিতে পারেন?

আমি যতদূর জানি:

  • সেলিনাক্স: সবচেয়ে শক্তিশালী তবে সবচেয়ে জটিল
  • অ্যাপআর্মার: সেলইনাক্সের চেয়ে সহজ কনফিগারেশন / পরিচালনা
  • গার্সিকিউরিটি: অটো প্রশিক্ষণের কারণে সাধারণ কনফিগারেশন, কেবল অ্যাক্সেস নিয়ন্ত্রণের চেয়ে আরও বেশি বৈশিষ্ট্য

একটি "সার্ভার" কি ধরনের পরিষেবা সরবরাহ করতে? কোন দর্শকের কাছে, কোন পরিবেশে? এই প্রসঙ্গে আপনার কাছে "সুরক্ষিত" কে কী গঠন করে? দরকারী উত্তর সরবরাহ করার জন্য আরও প্রচুর তথ্য প্রয়োজন হবে। উদাহরণস্বরূপ, খাঁটি আইপি টাইম-অফ-ডে সার্ভারটি খুব সুরক্ষিত হতে পারে - সমস্ত রম ফার্মওয়্যার, রেডিও ইমপুট, স্বয়ংক্রিয় চার্জ সহ স্বয়ংসম্পূর্ণ ব্যাটারি শক্তি। তবে এটি সম্ভবত আপনার পক্ষে কার্যকর কোনও উত্তর নয়। তাহলে, কী ধরনের পরিষেবা? ইন্টারনেট প্রশস্ত, এন্টারপ্রাইজ প্রশস্ত, বিশ্বস্ত কাজের দল, ডেডিকেটেড পয়েন্ট-টু-পয়েন্ট নেটওয়ার্কিং ইত্যাদি? উচ্চ প্রাপ্যতা কি প্রয়োজন? নির্ভরযোগ্যতা? তথ্য অখণ্ডতা? প্রবেশাধিকার নিয়ন্ত্রণ? দিন
mpez0

উত্তর:


7

আমি এই এলাকায় অনেক গবেষণা করেছি। এমনকি আমি মাইএসকিউএল-এর জন্য অ্যাপআর্মার রুলসেটগুলিও ব্যবহার করেছি । প্রক্রিয়া পৃথকীকরণের দুর্বলতম রূপটি অ্যাপআর্মার। আমি যে সম্পত্তিটি ব্যবহার করছি তা হ'ল সমস্ত প্রক্রিয়াগুলিতে কিছু একই ডিরেক্টরিতে লেখার অধিকার রয়েছে /tmp/। অ্যাপআর্মার সম্পর্কে কী দুর্দান্ত তা হ'ল এটি ব্যবহারকারীর / প্রশাসকদের উপায়ে না পেয়ে কিছুটা শোভা। তবে অ্যাপআর্মার কিছু কিছু প্রাথমিক ত্রুটি রয়েছে যা শীঘ্রই আর ঠিক করা যাচ্ছে না।

সেলিনাক্স খুব সুরক্ষিত, এটি খুব বিরক্তিকর। অ্যাপোমোররের বিপরীতে বেশিরভাগ বৈধ অ্যাপ্লিকেশনগুলি SELinux পুনরায় কনফিগার না করা অবধি চলবে না। বেশিরভাগ ক্ষেত্রে এর ফলস্বরূপ প্রশাসকের ভুল কনফিগারেশন সেলইনাক্স বা এটি একসাথে সমস্ত অক্ষম করে।

গার্সিকিউরিটি হ'ল সরঞ্জামগুলির একটি খুব বড় প্যাকেজ। আমি যেটি সবচেয়ে বেশি পছন্দ করি তা হ'ল গ্র্যাসিকিয়ার্টির বর্ধিত ক্রোট। এটি সেলইনাক্সের পরে আরও সুরক্ষিত, যদিও ক্রুট কারাগার স্থাপন করতে কিছু দক্ষতা এবং কিছুটা সময় লাগে যেখানে সেলইনাক্স এবং অ্যাপএম্পার হিসাবে "স্রেফ কাজ করে"।

এখানে একটি চতুর্থ সিস্টেম, একটি ভার্চুয়াল মেশিন রয়েছে। ভিএম পরিবেশে দুর্বলতাগুলি পাওয়া গেছে যা আক্রমণকারীকে "ব্রেকআপ" করতে দেয়। তবে আপনি কোনও ভিএম-তে ক্রুট বেকুয়েজের চেয়ে কোনও ভিএমের আরও বিচ্ছিন্নতা রয়েছে যা আপনি প্রক্রিয়াগুলির মধ্যে কম সংস্থান ভাগ করছেন। কোনও ভিএম-তে উপলব্ধ সংস্থানগুলি ভার্চুয়াল এবং অন্যান্য ভিএম-এর মধ্যে সামান্য বা কোনও ওভারল্যাপ থাকতে পারে । এটি <buzzword>" ক্লাউড কম্পিউটিং " এর সাথেও সম্পর্কিত </buzzword>। মেঘের পরিবেশে আপনার ডাটাবেস এবং ওয়েব অ্যাপ্লিকেশনটির মধ্যে খুব পরিষ্কার বিচ্ছেদ হতে পারে, যা সুরক্ষার জন্য গুরুত্বপূর্ণ। এটিও সম্ভবত সম্ভব যে 1 এক্সপ্লোরেট পুরো মেঘের মালিক হতে পারে এবং এতে সমস্ত ভিএম চলছে's


<buzzword>ট্যাগটির পরিবর্তে আপনি কেবল "আমার বাট" লিখতে পারেন, আপনার অর্থ কী তা প্রত্যেকেই জানতে পারবে;)
ড্যানিয়েল ডিন্নয়েস

ভিএম দ্বারা আপনি জেন, কেভিএম, বা এলএক্সসি / ডকার বলতে চান? এছাড়াও, দয়া করে আপনার মূল্যায়ন রেফারেন্স করুন।
ড্যানিয়েল ডিনিজ

1
@ ড্যানিয়েল ডান্নয়েস এখানে কোনও রেফারেন্স নেই, হ্যাকার হিসাবে এটি সমস্ত ব্যক্তিগত মতামত যারা এই আধুনিকীকরণগুলিকে আক্রমণ করে যেগুলি এই প্রশমন কৌশলগুলি দ্বারা সুরক্ষিত রয়েছে - বড় কথা হ'ল কিছুই সঠিক নয়।
রুক

1
@ ড্যানিয়েল ডিনাইজস আপনি যদি অপব্যবহারের ক্ষেত্রে আগ্রহী হন, তবে ব্যবহারের উদ্দেশ্যে ব্যবহার শুরু করুন। এই প্রযুক্তিগুলি ব্যবহার করে এমন ডিস্ট্রোগুলি ইনস্টল করুন এবং সেগুলিতে অ্যাপ স্থাপন করুন। এই সুরক্ষা সিস্টেমগুলি স্থাপন ও কনফিগার করার বিষয়ে পড়ুন এবং তারপরে দুর্বলতাগুলি সন্ধান করুন।
রুক

1
@ ড্যানিয়েল ডিনাইজগুলি সিভিইগুলি জারি করা এবং বিশেষ করে প্রতিটি প্ল্যাটফর্মের জন্য কোনও জনসাধারণের শোষণের দিকে নজর দেয়। সম্প্রতি একটি খুব ভাল সেলইনাক্স বাইপাস পাওয়া গেছে: exploit-db.com/exploits/40419
রুক

1

ব্যক্তিগতভাবে, আমি সেলইনাক্স ব্যবহার করব কারণ আমি আরএইচইএলের কিছু স্বাদ লক্ষ্য করে শেষ করব যা বেশিরভাগ অংশের জন্য এই বাক্সটি সেট আপ করে। রেড হ্যাট-এ রক্ষণাবেক্ষণকারীদের একটি প্রতিক্রিয়াশীল সেটও রয়েছে এবং সেলইনাক্স কনফিগার করার বিষয়ে প্রচুর ভাল নথিও রয়েছে। নীচে দরকারী লিঙ্ক।


হ্যাঁ তবে ইয়াম ও সেলিনাক্স খুব বিরক্তিকর।
রুক

1
আমি ইয়াম এর সি এল এলকে এপটির চেয়ে উল্লেখযোগ্যভাবে স্বজ্ঞাত মনে করি। নন-স্টক অ্যাপ্লিকেশনগুলির সাথে আপনার নিজের পথে যাওয়ার চেষ্টা করার সময় সেলইনাক্স বিরক্ত হয়, তবে অ-ডিফল্ট কার্যকারিতা সক্ষম করার জন্য কিছু সিবুল চালু করার প্রয়োজন ছাড়াই আমার স্টক স্টাফের সাথে কখনও সমস্যা হয়নি http ডাটাবেসে)
ওপিডিয়ান
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.