সার্ভার সুরক্ষিত করার জন্য বই / গাইড [বন্ধ]


13

আমার কাছে একটি ওয়েবসাইট ধারণা রয়েছে যা আমি তৈরি এবং চালু করতে চাই এবং আমি এটির হোস্ট করার জন্য একটি ছোট ভিপিএস পাওয়ার কথা ভাবছি (আমি তাদের দামের জন্য লিনোড পছন্দ করি এবং তারা বহুলভাবে প্রস্তাবিত বলে মনে হয়)। আমি বেশ বিচ্ছিন্ন হয়ে পড়েছি তাই আমি কোনও পরিচালিত সার্ভারের সামর্থ্য রাখি না।

আমি উবুন্টু লুসিড সার্ভারটি ডাউনলোড করেছি এবং এটি ভার্চুয়ালবক্সে চালাচ্ছি, যাতে আমাকে শিখতে এবং চূড়ান্ত প্রযোজনা সার্ভারের নিকটবর্তী হিসাবে কাজ করতে সহায়তা করে। আমি শেখার প্রতিশ্রুতিবদ্ধ, তবে আমি খুব ভয় পাচ্ছি যে আমি কিছু বোবা মিস করতে এবং আপোস করতে যাব। এই হিসাবে, আমি কোনও ভাল গাইড / বই সম্পর্কে জানতে চাই যা একটি ল্যাম্প সার্ভার সুরক্ষিত করার মূল বিষয়গুলি ব্যাখ্যা করে।

আমি লিনোড এবং স্লাইসহোস্টের সম্পর্কিত টিউটোরিয়ালে বেসিক স্টাফগুলি দিয়ে কাজ করেছি, তবে আমি যতটা সম্ভব প্রস্তুত হতে চাই। সাইটটি এখনও লিখিত হয়নি, এবং আমি ট্রায়াল রান হিসাবে প্রথমে একটি ভাগ করা হোস্টে স্থাপন করতে পারি, তাই আমার কমপক্ষে বেসিকগুলি শিখতে সময় পাবে।

আমি সবকিছু আপ টু ডেট রাখতে জানি, কেবলমাত্র আমার প্রয়োজনীয় গর্তগুলিতে অনুমতি দেওয়ার জন্য আইপটবেলগুলি কনফিগার করুন (যা কেবলমাত্র টিসিপি বন্দরগুলিতে দেখা যায় 22, ssh / scp / sftp এর জন্য) - আমি এটি (খুব সামান্য) সুরক্ষার জন্য ডিফল্ট বন্দর থেকে পরিবর্তন করব অস্পষ্টতা বোনাসের মাধ্যমে - এবং HTTP- র 80) - যদিও আমি কিছু টিউটোরিয়াল দ্বারা বিভ্রান্ত হয়েছি যেগুলি আইসিএমপি ব্লক করতে বলে যেহেতু আমি পিংয়ের প্রতিক্রিয়া জানাতে চাই না কেন - এবং কেবলমাত্র আমার প্রয়োজনীয় সফ্টওয়্যার ইনস্টল করতে / সফটওয়্যারটি অপসারণ করতে আমি ডন করি না দরকার নেই


1
আমি ব্যক্তিগতভাবে মনে করি এই প্রশ্নটি সার্ভার ফল্টের অন্তর্গত। ল্যাম্পের এএমপিটি এখানে অফটোপিক হওয়া উচিত, আইএমও।
xenoterracide

@ এক্সেনোটেরাকাইড: যথেষ্ট ন্যায্য, যদিও আমি সত্যিই এএমপি বিটের সাহায্যের জন্য খুঁজছিলাম না। আপনি লক্ষ্য করবেন যে প্রশ্নের শিরোনামে বিশেষভাবে ল্যাম্পের উল্লেখ নেই - আমি সাধারণভাবে একটি সার্ভার সুরক্ষিত করার বিষয়ে জিজ্ঞাসা করেছি, যা আমার কাছে বেশ বিষয় বলে মনে হয়েছিল। আমি প্রশ্নের মধ্যে পুরো স্ট্যাকের উল্লেখ করেছি, তবে আমি এটিকে অন্য যে কোনও বিষয় থেকে প্রসঙ্গ হিসাবে বেশি যুক্ত করেছি। আমার আসল সমস্যাটি হ'ল আমি লিনাক্সের একজন নবীন, এবং আমি ভেবেছিলাম যে লিনাক্স এসই সঠিকভাবে দক্ষতা অর্জন করবে। বিটিডাব্লু, আমি এসএফের কাছে এটি আগে জিজ্ঞাসা করেছি, তবে আমি ভেবেছিলাম এটি এখানে আরও বেশি মনোযোগ পাবে এবং আমি ভেবেছিলাম যে সুরক্ষা তথ্য এখানে রাখা ভাল।
এজেন্টকনুন্ড্রাম

ভাল ... আমার সমস্যাটি যেমন আপনি বলেছিলেন এটি সাধারণভাবে সার্ভারের সুরক্ষা সম্পর্কে একটি প্রশ্ন। তবে এখানে অন্টপিক কী তা সিদ্ধান্ত নেওয়ার পক্ষে সত্যই আমার জায়গা নয়।
xenoterracide

আইএমএইচও উবুন্টুর পরিবর্তে ডেবিয়ান ব্যবহার করুন, অ্যাপাচের পরিবর্তে এনগিনেক্স চালান। বাকিটা ভাল লাগছে। বার্জ পোলের সাথে ভাগ করা হোস্টটিকে স্পর্শ করবেন না।
অ্যালেক্স চেম্বারলাইন

উত্তর:



6

যেহেতু আপনি ইতিমধ্যে উবুন্টু ব্যবহার করছেন, আমি তাদের সার্ভার গাইডের পরামর্শ দিচ্ছি , যা ডিফল্ট পরিষেবাদির একটি সাধারণ সেটের একটি প্রাথমিক ওভারভিউ দেয়।

এছাড়াও কটাক্ষপাত আছে লিনাক্স সার্ভার সিকিউরিটি ও'রেলি থেকে। আসলে, বেশ কয়েকটি অফার সন্ধান করতে কেবল অ্যামাজন অনুসন্ধান করুন

গুগলিং সার্ভার কঠোর করা চেকলিস্ট কিছু ভাল, ব্যবহারিক, আপনার সেটআপের সাথে কোনও কিছু স্পষ্টতই ভুল কিনা তা দ্রুত নির্ধারণের উপায়গুলি প্রত্যাবর্তন করে seems

পরিশেষে, সার্ভারফল্টের সুরক্ষা বিভাগে যান এবং জিজ্ঞাসা করুন।

সম্পাদনা: এছাড়াও, বার্তা অবলম্বনে আইসিএমপি ব্লক করা উচিত। বিশদ জন্য আইসিএমপি প্যাকেট ফিল্টারিং দেখুন ।


আমি ও'রিলি বইটি আগে দেখেছি (ঠিক একই অনুসন্ধানের মাধ্যমে আপনি উল্লিখিত ছিলেন), তবে প্রকাশের তারিখটি কিছুটা বন্ধ করে দেওয়া হয়েছিল। পাঁচ বছরের পুরাতন বইটি কি আজও প্রাসঙ্গিক? আমি আপনার বাকী লিঙ্কগুলিও যাচাই করব (ভাল, আমি এই প্রশ্নটি কিছুক্ষণ আগে আগেই এসএফকে জিজ্ঞাসা করেছি, সুতরাং সেই প্রচেষ্টাটির সদৃশ করার কোনও মানে নেই)। অনেক ধন্যবাদ.
এজেন্টকনুন্ড্রাম

5

(বেশিরভাগ) অনুমোদনযোগ্য এবং স্বনামধন্য মার্কিন উত্স থেকে প্রস্তাবিত পড়া:

আপনার ওএস ম্যানুয়ালগুলিতে সূক্ষ্ম সূচনাতে সতর্কতাগুলি পড়া উচিত।


1

কেবলমাত্র একটি আংশিক উত্তর, তবে আমি একটি আইপ্যাটিবল টিউটোরিয়াল লিখেছি যা আপনার কিছুটা কার্যকর হতে পারে। http://www.ellipsix.net/geninfo/firewall/index.html

আইপেটেবলগুলি ছাড়াও, আপনার এসএসএইচ এবং অ্যাপাচি কনফিগার করতে হবে তবে এটি ডিফল্ট কনফিগারেশনের সাথে আসে যা ইতিমধ্যে সুরক্ষিত ধরণের। অবশ্যই, আপনি আপনার ওয়েবসাইটে আরও বৈশিষ্ট্য যুক্ত করার সাথে সাথে আপনাকে কনফিগারেশনটি ততক্ষণে আপডেট রাখতে হবে। অন্য কেউ সম্ভবত এটির জন্য ভাল রেফারেন্সের প্রস্তাব দিতে পারেন।

প্রকৃতপক্ষে, আমি এই সম্প্রদায়টিকে উইকি করব যাতে অন্য কেউ লিঙ্কগুলিতে যুক্ত করার মত মনে করেন তবে তারা তা করতে পারে।


ধন্যবাদ, আমি আপনার সাইটটি পরীক্ষা করে দেখব। আমি বুঝতে পারি নি যে আপাচি, বা বিশেষত এসএসএইচ এসটি যা বোঝায় তা বাক্সের বাইরে সুরক্ষিত ছিল। আশা করি আপনার কাছে কেউ না থাকলে অন্য কেউ তাদের জন্য গাইড নিয়ে আসতে পারেন। আবার ধন্যবাদ!
এজেন্টকনুন্ড্রাম

ওয়েল, এসএসএইচে "সিকিউর" এর অর্থ কেবল এটি আপনার ডেটা এনক্রিপ্ট করা আকারে প্রেরণ করে, যাতে লোকেরা কোনও বিদ্যমান সংযোগে স্নুপ করতে না পারে। তবে একটি সুরক্ষিত এসএসএইচ কনফিগারেশন তৈরি করা নিশ্চিত করার বিষয়ে আরও বেশি কিছু যে তারা সত্যিকার অর্থে অনুমোদিত না হলে কেউই প্রথম স্থানে সংযোগ স্থাপন করতে পারে না। এনক্রিপশন এর বিরুদ্ধে সুরক্ষা দেয় না।
ডেভিড জেড
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.