web-dev-qa-db-ja.com

一般公開されているWebサーバーにインストールする必要がある基本的なセキュリティツールとパッケージ

私はこの世界の初心者であり、Linuxシステムでセキュリティがどのように機能するかについての知識はあまりありません。最近、Ubuntu 13を使用してDigitalOceanにドロップレットを作成しましたが、いくつかのチュートリアルに従ってセットアップしました。

しかし、ほとんど同じことを行うセキュリティツールがたくさんあることがわかります。そのため、何をインストールして構成する必要があるのか​​わかりません。これまでのところ、これは私がインストールしたものです:

これは多すぎますか、それとも過剰反応ですか?また、上記のいずれかは不要ですか?上記以外に、インストールする必要がある他のツールを提案する人はいますか?

編集:私は最終的に以下をインストール/設定しました:

これで、基本的なセキュリティ設定を実行できるようになりました。不足しているものや使用すべきでないものについてのご意見をお待ちしています。

4
Roland

それはプロセスとポリシー、そしてツールについてです。 CISベンチマークで概説されているような、より包括的なアプローチが必要だと思います。 ApacheをWebサーバーとして実行する場合は、リリースされたばかりの新しいUbuntuとApacheを調べます。

Ubuntu CISベンチマーク

https://benchmarks.cisecurity.org/downloads/show-single/?file=ubuntu1204.1

Apache CISベンチマーク

https://benchmarks.cisecurity.org/downloads/show-single/?file=Apache24.11

2
Justin Andrusk