امنسازی سرور از حداقلسازی سرویسها شروع میشود. هر سرویس غیرضروری باید حذف یا غیرفعال شود و سیستمعامل و بستهها در چرخه بهروزرسانی مشخص قرار گیرند. حسابهای کاربری باید کمترین دسترسی لازم را داشته باشند.…
امنسازی SSH در سرورهای لینوکسی
SSH یکی از دروازههای اصلی مدیریت سرور است و باید با سیاست مشخص پیکربندی شود. استفاده از کلیدهای SSH بهجای اتکا به رمز عبور، در بسیاری از محیطها کنترل بهتری ایجاد میکند. دسترسی کاربران…
مدیریت لاگها برای کشف رخداد امنیتی
لاگها حافظه عملیاتی سیستم هستند. بدون آنها تشخیص علت یک رخداد، زمان شروع و دامنه اثر دشوار میشود. لاگهای احراز هویت، سیستم، وبسرور، فایروال و برنامه باید متناسب با نیاز ثبت شوند. لاگها باید…