Junior — Middle
Milyen fő módszereket alkalmazhat Linux szerver védelmére és biztonságára?
sobes.tech MI
Válasz az MI-től
A Linux szerver biztonságának védelméhez és biztosításához alapvető módszerek a következők:
- Rendszer- és csomagfrissítések — rendszeresen alkalmazott javítások és frissítések a sebezhetőségek kiküszöbölésére.
- Tűzfal konfigurálása (pl. iptables, firewalld) — bejövő és kimenő forgalom korlátozása a szükséges portokra.
- SSH kulcs alapú hitelesítés használata — jelszavak kikapcsolása és kulcsok használata a hozzáféréshez.
- Felhasználói és csoport jogosultságok korlátozása — minimális privilégiumok elve, sudo konfigurálása.
- Monitorozás és naplózás — naplózórendszerek beállítása (pl. rsyslog), naplók elemzése gyanús tevékenységek felismerésére.
- SELinux vagy AppArmor használata — további hozzáférés-ellenőrzési szint.
- Felesleges szolgáltatások és démonok kikapcsolása — támadási felület csökkentése.
- fail2ban vagy hasonló eszközök konfigurálása — automatikus IP blokkolás gyanús bejelentkezési kísérleteknél.
Egyszerű iptables szabály például, csak SSH és HTTP engedélyezésére:
iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT