
Eu li sobre proteção de servidor e sei como trabalhar com pouca proteção porque não é exigente.
Minha dúvida é: Qual das seguintes proteções é melhor para o servidor e quais das oferecidas podem ser utilizadas em conjunto no servidor:
- Firewalld
- Fail2ban
- Mod_segurança
- Mod_Evasive
- Selinux
Obrigado!
Responder1
Todos os produtos/ferramentas listados têm um foco diferente e visam diferentes ameaças/aspectos da segurança do sistema. Um não é intrinsecamente melhor que o outro.
O uso de um também não exclui o uso de qualquer um dos outros. Você pode usá-los em conjunto para criar uma forma limitada dedefesa em profundidade.
A única coisa que falta na sua lista é sem dúvida a mais importante, especialmente em sistemas conectados diretamente à Internet:
- aplique regularmente todas as atualizações de segurança e correções de bugs relevantes