Здравствуйте, гость ( Вход | Регистрация )
| Glueon |
31.8.2014, 1:46
Сообщение
#1
|
![]() Группа: Пользователи Сообщений: 0 Регистрация: 31.8.2014 Пользователь №: 11 043 На форуме: 0d 4h 3m 5s Пол: мужской Репутация: 0 |
Всем привет!
Сплоченная команда сисадминов предлагает свои услуги. В публичном режиме мы начали работать в прошлом году, но несколько клиентов с этого форума уже были. Небольшой список задач, которые мы выполняли:
По фининансовым расчетам и некоторое подобие SLA/TOS: Возможна оплата после работы в случае предварительного подтверждения вашей личности в пм. Постоянным клиентам - никакой бюрократии. Работа в кредит, оплачивайте по мере совести. Доверие - наше все. В контактах реагируем в течение часа по рабочему времени (GMT+3 ). Это то, что мы гарантируем. Обычно в онлайне продолжительное время и в будни, и в выходные. Если вы хотите получить нашу консультацию бесплатно, создавайте тему в "Администрировании" и кидайте ссылку на нее в личку или другие контакты. Ответим не мы, так кто-нибудь другой. Наши контакты: jabber: slava@contactroot.com (billing, консультации) skype: contactroot (presale-консультации) icq: 657324100 (presale-консультации) Стучите куда удобнее. Разберемся. |
![]() ![]() |
| Glueon |
26.12.2016, 20:35
Сообщение
#2
|
![]() Группа: Пользователи Сообщений: 0 Регистрация: 31.8.2014 Пользователь №: 11 043 На форуме: 0d 4h 3m 5s Пол: мужской Репутация: 0 |
Многие пользователи один раз установив требуемое ПО на сервере забывают о необходимости периодического обслуживания. Хотя это ключевой фактор в бесперебойной работе вашего проекта/сервера в современной реальности!
Сегодня мне бы хотелось привести небольшой чек-лист по безопасности сервера, на что требует обратить внимание каждому пользователю: 1) Установка ключей SSH и отключение входа по паролю. Смена порта для SSH на нестандартный. 2) Настройка firewall. Проанализировать, какое ПО на сервере действительно используется и требует доступ из вне. Ограничения доступа к локальным ресурсам, которым не требуется иметь доступ в сеть. 3) Установка fail2ban. Минимальная настройка на подбор паролей, паразитный трафик (парсинг ваших сайтов, rss спам) и примитивный ddos. 4) Виртуальная частная сеть. Настройка VPN для вашей инфраструктуры. Критические сервисы, которым всё таки нужно иметь доступ в большую сеть, лучше завернуть в VPN и настроить ограниченный доступ. 5) Введение в использование SSL/TLS. В случае невозможности использования VPN, можно ограничиться повсеместным внедрение данных типов шифрования. 6) Проверка списка запускаемых сервисов. После регулярных обновлений и установок дополнительного ПО следует проверять, какие сервисы в действительности у вас настроены на автозапуск. Очень часто туда попадают потенциально опасные, которые следует исключить из списка автозагрузки. Один из примеров это сервис рассылки почты sendmail на 25 порту. 7) Периодический аудит системных файлов. Всегда стоит обращать внимание на внесение изменений в некоторые важнейшие файлы и директории ОС, такие как /etc/passwd /etc/shadow /etc/hosts /etc/init/ 8) Настройка отдельных приложений на изолированную работу в chroot. Проанализируйте, какие из ваших ПО на сервере можно завернуть в выделенное только им окружение с ограничением доступа к соседним объектам. Наша команда ежедневно сталкивается с обращениями пользователей о взломах серверов, и мы крайне рекомендуем внимательнее относится к вашему серверу еще ДО момента появления проблем. Наши контакты: jabber: slava@contactroot.com skype: contactroot icq: 657324100 telegram: contactroot (https://telegram.me/contactroot) P.S. Всех с наступающими праздниками! Будем в сети каждый день, но в облегченном режиме. Это означает, что все текущие проекты доводим до конца, но из новых вряд ли что-то будем брать крупное до конца праздников. По мелочи как обычно без проблем поможем. |
Glueon ContactRoot: свяжитесь с нашим админом 31.8.2014, 1:46
Glueon За последнее время были две примечательные уязвимо... 15.9.2014, 19:05
Glueon В последнее время в пост-сноуэденовскую эпоху люди... 24.9.2014, 0:59
Glueon К нам периодически обращаются хостинг-компании с р... 2.10.2014, 1:15
Glueon Зачастую хочется, чтобы запускаемое вами приложени... 9.10.2014, 0:13
Glueon Puppet — крайне удобная система автоматизация повс... 17.10.2014, 17:56
Glueon Продолжаем делать обзоры набирающих популярность т... 27.10.2014, 2:23
Glueon Представляем небольшой обзор критических уязвимост... 6.11.2014, 2:04
Glueon В последнее время к нам часто поступают вопросы ка... 19.11.2014, 2:42
Glueon Нами была реализована полуавтоматическая система р... 4.12.2014, 15:22
Glueon Один из наших клиентов обратился с задачей в рамка... 17.12.2014, 14:55
Glueon К нам обратился администратор партнерской программ... 8.1.2015, 1:45
Glueon В последнее время к нам часто обращаются за помощь... 25.1.2015, 23:37
Glueon Все уже наслышаны о последней . На данный мо... 7.2.2015, 2:20
Glueon Одна из наших последних работ - решение для органи... 19.2.2015, 16:43
Glueon За последние недели появилось множество уязвимосте... 4.3.2015, 18:11
Glueon При управлении интернет-проектом сложно просчитать... 27.3.2015, 21:37
Glueon Сегодня наша команда рада анонсировать новый серви... 17.4.2015, 23:22
Glueon Нам часто приходится решать очень мелкие задачи по... 2.5.2015, 0:32
Glueon За последнее время появилась множество уязвимостей... 21.5.2015, 23:06
Glueon Мы давно и успешно занимаемся администрированием б... 31.5.2015, 19:15
Glueon К нам иногда обращаются люди с задачами по установ... 6.7.2015, 17:43
Glueon Сегодня мы хотим кратко рассказать о решении, кото... 4.12.2015, 16:32
Glueon У нас в штате имеется профессиональный разработчик... 8.2.2016, 19:09
Glueon За последний год растет поток запросов и задач по ... 21.4.2016, 11:25
Glueon Мы часто осуществляем поддержку хостинг-компаний и... 12.6.2016, 12:25
Glueon Защита сайта (сервера) от взлома и чистка уже взло... 22.9.2016, 22:26
Glueon Большая тема с отзывами на Серче: _https://searche... 30.8.2017, 21:00![]() ![]() |
|
Текстовая версия | Сейчас: 17.12.2025, 22:49 |