Tôi quản trị một số ít máy chủ dựa trên đám mây (VPS) cho công ty tôi làm việc.
Các máy chủ được cài đặt tối thiểu trên Ubuntu để chạy các bit của ngăn xếp LAMP / thu thập dữ liệu trong nước (rsync). Dữ liệu lớn nhưng không mang tính cá nhân, tài chính hoặc bất cứ thứ gì tương tự (nghĩa là không thú vị)
Rõ ràng ở đây mọi người mãi mãi hỏi về việc cấu hình tường lửa và như thế.
Tôi sử dụng một loạt các phương pháp để bảo mật các máy chủ, ví dụ (nhưng không giới hạn)
- ssh trên các cổng không chuẩn; không gõ mật khẩu, chỉ các khóa ssh đã biết từ ips đã biết để đăng nhập, v.v.
- https và shell bị hạn chế (rssh) thường chỉ từ các khóa / ips đã biết
- máy chủ là tối thiểu, cập nhật và được vá thường xuyên
- sử dụng những thứ như rkhunter, cfengine, lynis denyhosts vv để theo dõi
Tôi có nhiều kinh nghiệm về quản trị viên unix sys. Tôi tự tin Tôi biết những gì tôi đang làm trong các thiết lập của tôi. Tôi cấu hình tập tin / vv. Tôi chưa bao giờ cảm thấy một nhu cầu hấp dẫn để cài đặt những thứ như tường lửa: iptables, v.v.
Tạm gác lại vấn đề bảo mật vật lý của VPS.
Q? Tôi không thể quyết định liệu tôi có ngây thơ hay sự bảo vệ gia tăng mà fw có thể cung cấp đáng để nỗ lực học / cài đặt và độ phức tạp bổ sung (gói, tệp cấu hình, hỗ trợ có thể, v.v.) trên máy chủ.
Đến nay (chạm gỗ) Tôi chưa bao giờ gặp vấn đề gì với bảo mật nhưng tôi cũng không tự mãn về điều đó.