Действующее на протяжении всего дня Сканирование портов “жертва” - Насколько взволнованный я должен быть? (CentOS)

sysstat набор инструментов содержит SAR, который может сохранить системную информацию действия: http://pagesperso-orange.fr/sebastien.godard/documentation.html

0
задан 21 July 2011 в 20:29
1 ответ

У Вас есть сервер в общедоступном Интернете. Это собирается быть просканированным, и Вы собираетесь быть подвергающимися атакам перебором, отказу в обслуживании, и т.д.

Все, что можно сделать, удостоверяются, что Вы делаете свою должную осмотрительность и удостоверяетесь, что Ваш сервер соответственно защищается. Несколько идей:

  • выключите аутентификацию по паролю SSH вместо автора PKI
  • используйте iptables для фильтрации входного и исходящего трафика к только, в чем Вы конкретно нуждаетесь
  • удостоверьтесь, что любые приложения, у Вас есть слушание, актуальны относительно патчей безопасности
  • при разработке какого-либо из собственных приложений удостоверьтесь, что не имеет любые уязвимости Внедрения SQL
  • отправьте свои журналы к другой машине - в случае нарушения защиты, это важно для судебного анализа
5
ответ дан 4 December 2019 в 11:34

Теги

Похожие вопросы