আমার বাড়িতে / ব্যক্তিগত নেটওয়ার্কে একটি সার্ভার চালানো - সুরক্ষার ক্ষেত্রে আমার কী সাবধানতা অবলম্বন করা উচিত?


2

আমি আমার সমস্ত ব্যক্তিগত সার্ভারের কাজ করার জন্য একটি ক্লাউড সার্ভার ব্যবহার করছি - আমার কাছে একটি লিনাক্স ল্যাপটপ নেই তাই আমি আমার অফিসের সমস্ত কাজ করতে, এটিতে সাধারণভাবে কাজ করতে, প্রোগ্রামিং করতে, এবং বিকাশে (এবং ব্যবহার করে) এসএসএস দিয়ে এটি ব্যবহার করি ড্রপবক্সটি আমার ল্যাপটপে সম্পূর্ণ ফাইলগুলি পেতে) পাশাপাশি এটিতে কয়েকটি ওয়েব অ্যাপ্লিকেশন হোস্ট করা যা কেবলমাত্র ব্যক্তিগত ব্যবহারের জন্য বোঝানো হয় (যেমন একটি অনলাইন জার্নাল ওয়েব অ্যাপ্লিকেশন, গণনা চালানোর জন্য একটি ইন্টারফেস), পাশাপাশি গিট সার্ভার।

আমি ঘরে বসে আরও অনেক শক্তিশালী উপাদানগুলি সহ আমার নিজের সার্ভারটি তৈরি করার সিদ্ধান্ত নিয়েছি যা আমার ক্লাউড সার্ভারের তুলনায় অনেক সস্তা much যাইহোক, আমার ব্যক্তিগত নেটওয়ার্কে বিশ্বের কাছে পোর্ট 80, পোর্ট 22 ইত্যাদি খোলার বিষয়ে আমার কিছু উদ্বেগ রয়েছে যা কেবলমাত্র আমারাই নয় আমার পরিবারও ব্যবহার করে।

আমি কি জন্য নজর রাখা উচিত? আমার কাছে এমন লোক রয়েছে যা আমাকে আমার সার্ভারের সাথে আপোস করা এবং আমাদের পিসির হ্যাক করতে এবং ডেটা এবং স্টাফ চুরি করতে সক্ষম হওয়ার বিষয়ে আমাকে সতর্ক করে। আমার ইতিমধ্যে ব্যর্থ2ban আছে, তবে বিশ্বে বন্দরটি খোলা করার আগে আমার কী সাবধানতা অবলম্বন করা উচিত?

বাক্সটি একটি উবুন্টু

(সম্পাদনা: আমি জানি যে সাধারণভাবে একটি সার্ভার সুরক্ষিত করার জন্য আমি অনেক কিছু করতে পারি :) আমি কেবলমাত্র আমার হোম নেটওয়ার্কে একটি সার্ভার হোস্ট করার জন্য নির্দিষ্ট টিপস নিয়ে ভাবছি)

উত্তর:


2

ব্যক্তিগতভাবে, আমি আমার হোম নেটওয়ার্কটি সেগমেন্ট করব যাতে সার্ভারটি বাকি নেটওয়ার্ক থেকে আলাদা হয়ে যায় - এইভাবে যদি সার্ভারটি লঙ্ঘিত হয় তবে আপনার অন্যান্য সিস্টেমে আক্রমণ করা সহজ হবে না (আপনি যদি পিএফসেন্সের মতো কিছু ব্যবহার করেন তবে এটি সহজ ) - আপনি কেবলমাত্র একটি গ্রাহক রাউটার ব্যবহার করলে এত সহজ নয়)। ওভারকিল হতে পারে - তবে আমি সুরক্ষাকে অন্য কারও চেয়ে বেশি গুরুত্ব সহকারে নিই।

নতুন সার্ভারগুলি সুরক্ষিত করার জন্য অনেক সেরা-অনুশীলনের গাইড রয়েছে, তাই আমি এটিকে এখানে পুনরায় থামাব না - তবে কনফিগারেশনটি সঠিকভাবে পেয়েছে তা নিশ্চিত করার জন্য সময় নিই। আপনি প্রায়শই আপডেটগুলি ইনস্টল করেছেন তা নিশ্চিত করুন, অদ্ভুত যে কোনও কিছুর জন্য লগগুলিতে নজর রাখুন। ব্যর্থ 2ban এর মতো সরঞ্জাম আক্রমণকারীদের অত্যধিক অগ্রগতি করার আগে তাদের থামাতে দীর্ঘ পথ যেতে পারে - তবে এটি সুরক্ষার এক স্তর মাত্র।

আপনি যে বন্দরগুলি প্রকাশ করবেন কেবল তার প্রয়োজনের মধ্যে সীমাবদ্ধ করে রাখুন এবং অতিরিক্ত কিছু নয় - আপনার ঝুঁকি তত কম হবে তা নিশ্চিত করুন। আপনি যদি এসএসএইচ খোলেন তবে নিশ্চিত হয়ে নিন যে আপনি রুট ব্যবহারকারীকে এসএসএইচ দিয়ে লগইন করতে দিচ্ছেন না এবং দুটি ফ্যাক্টর প্রমাণীকরণের কিছু ফর্ম ব্যবহার করে বিবেচনা করুন ।

আপনার সার্ভারকে সুরক্ষিত করার জন্য সর্বাধিক হোস্ট কীভাবে সামান্য কাজ করেন তা অনেকেই উপলব্ধি করতে পারে না - আপনার হোম সিস্টেমটি এখন আপনি যা প্রদান করছেন তার চেয়ে বেশি সুরক্ষিত থাকবে od

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.