Protegendo o servidor Ubuntu

Protegendo o servidor Ubuntu

Sou um novato e estou tentando proteger um servidor remoto Ubuntu 10.04 Lts para a implantação do meu aplicativo ... e tenho acesso ssh a ele.,

eu ficaria grato se alguém pudesse me ajudar, dando algumas dicas, dicas ou me orientando no processo de proteção do servidor Ubuntu e do servidor jboss também ....

desde já, obrigado...

Responder1

Você pode olharesta postagempara proteger um servidor Debian. Ubuntu é um sistema baseado em Debian. Então, isso deve funcionar para você.

Responder2

Algumas dicas importantes sobresegurança dos servidores de aplicativos JBoss:

Na máquina produtiva acessível de fora do seu ambiente de desenvolvimento, você devedesligue todas as ferramentas de acesso de administrador.

Aquilo é:
-console jmx,
-console de administraçãoe
-console web.

Remova-os manualmente, ou seja, remova a implantação (=exclua) dos arquivos .war correspondentes na instância do JBoss em execução ou mova-os para portas diferentes que estão bloqueadas no firewall da sua empresa para que não sejam acessíveis externamente. (Isso é melhor, entãovocêainda poderá usá-los para manter seu servidor.)

Aqui está um artigo falando sobre como é perigoso não configurar as coisas acima:vulnerabilidade de consoles JMX inseguros(Leia isto, isso é importante. Um console jmx inseguro permitiráqualquer umacesso total ao seu servidor, por exemplo, ele pode desligá-lo com um clique do mouse...)

Você também terá que ativar a segurança no jmx-console, caso contrário ele nem pedirá uma senha. Aqui está um link que explica o que fazer: protegendo o console JMX

Por último, mas não menos importante, definitivamentealterar a senha de administrador padrão. Caso alguém ainda consiga acessar um desses consoles, não é inteligente deixar as credenciais padrão de administrador/administrador lá...

Se você fizer as coisas acima, este deve ser um bom começo. Proteger o servidor Ubuntu é, obviamente, outra história. No entanto, a configuração padrão do Ubuntu é bastante boa - se você não fez muitas coisas malucas como (instalar serviços não seguros), acho que você deveria estar bastante seguro nesse sentido.

informação relacionada