gpt4 book ai didi

linux - 亚马逊社区 AMI 的 + 安全

转载 作者:太空狗 更新时间:2023-10-29 11:38:55 24 4
gpt4 key购买 nike

我想启动一个 linux EC2 实例。

尽管我非常了解 Linux,但我的安全/强化 Linux 操作系统的能力无疑会让我容易受到攻击。 eg: 还有人比我更了解 linux 安全。

我只想运行 Linux、Apache 和 PHP5。

是否有任何推荐的 Amazon AMI 可以预硬化运行 linux/apache/php 或类似的东西?

如有任何建议,我们将不胜感激。

谢谢

最佳答案

这是一篇关于此的旧文章(我还没有读过,但它可能是一个很好的起点):http://media.amazonwebservices.com/Whitepaper_Security_Best_Practices_2010.pdf

我会立即推荐一些最佳实践

1) 迁移到 VPC,并控制入站和出站访问。

2a) 在 SSH 中禁用密码验证并只允许来自已知 IP 的 SSH

2b) 如果您无法通过 IP 限制 SSH 访问(由于漫游等),请允许密码身份验证并使用谷歌身份验证器提供多因素身份验证。

3) 在所有面向公众的网站前面放置一个弹性负载均衡器,并禁止访问除 ELB 之外的那些服务器

4) 创建一个中央日志服务器,将您的日志保存在不同的位置以防受到攻击。

5) 每 3 个月更改一次所有系统密码

6) 使用 IDS,作为一个简单的起点,我推荐 tripwire。

7) 定期检查更新(您可以使用像 Nagios w/NRPE 这样的监控系统在所有服务器上执行此操作)如果您不是安全专家,您可能没有时间整天阅读 bugtraq , 所以使用你的操作系统提供的服务 (CentOS/RHEL it's yum)

8) 定期(每季度)进行一次外部漏洞评估。您可以自己学习和使用 nessus(用于非企业用途)或使用第三方,例如 qualys。

如果您担心并有疑问,请聘请安全专业人员进行审核。这应该不会成本过高,并且可以为您提供一些重要的见解。

关于linux - 亚马逊社区 AMI 的 + 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12418351/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com