Sobes.tech
Junior — Middle

Milyen fő módszereket alkalmazhat Linux szerver védelmére és biztonságára?

sobes.tech MI

Válasz az MI-től

A Linux szerver biztonságának védelméhez és biztosításához alapvető módszerek a következők:

  • Rendszer- és csomagfrissítések — rendszeresen alkalmazott javítások és frissítések a sebezhetőségek kiküszöbölésére.
  • Tűzfal konfigurálása (pl. iptables, firewalld) — bejövő és kimenő forgalom korlátozása a szükséges portokra.
  • SSH kulcs alapú hitelesítés használata — jelszavak kikapcsolása és kulcsok használata a hozzáféréshez.
  • Felhasználói és csoport jogosultságok korlátozása — minimális privilégiumok elve, sudo konfigurálása.
  • Monitorozás és naplózás — naplózórendszerek beállítása (pl. rsyslog), naplók elemzése gyanús tevékenységek felismerésére.
  • SELinux vagy AppArmor használata — további hozzáférés-ellenőrzési szint.
  • Felesleges szolgáltatások és démonok kikapcsolása — támadási felület csökkentése.
  • fail2ban vagy hasonló eszközök konfigurálása — automatikus IP blokkolás gyanús bejelentkezési kísérleteknél.

Egyszerű iptables szabály például, csak SSH és HTTP engedélyezésére:

iptables -P INPUT DROP
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT