Tareas pendientes cuando se hace cargo de un servidor web existente [cerrado]

0

Estoy asumiendo el cargo de administrador del sistema en un servidor LAMP existente para un sitio con varias aplicaciones individuales. La persona a la que estoy reemplazando ha hecho un buen trabajo con la seguridad, por lo que sé, pero me gustaría tomar las medidas preventivas que pueda.

Con las las diez principales vulnerabilidades web de OWSAP como un buen lugar para comenzar, ¿cuáles son las cosas críticas que hay que verificar? Busco tanto conceptos de alto nivel como aspectos específicos que se deben buscar (por ejemplo, permisos de archivos, puertos abiertos).

    
pregunta ramblinjan 01.06.2013 - 21:09
fuente

2 respuestas

2

El Centro de Seguridad de Internet (CIS) tiene guías extensas sobre cómo proteger Apache y MySQL. Incluye todo, desde permisos de archivos, diseño de particiones, mejores prácticas de archivos de registro, etc. Para el fortalecimiento del sistema operativo, también encontrará consejos específicos para el sistema operativo específico. No significa que CIS sea el fin del mundo, pero sí lo que significa es que encontrará una lista completa de las mejores prácticas de seguridad que no solo es de alto nivel sino que entra en tantos detalles como comandos específicos para ejecutar.

Lo bueno de los puntos de referencia de CIS es que una vez que implementa la configuración de seguridad, puede usar muchas herramientas de marcado de parámetros de configuración para auditar las configuraciones de seguridad contra los puntos de referencia de configuración de CIS. El profesional de Nessus tiene un servicio que utilizo regularmente para auditar mis propios servidores.

respondido por el void_in 01.06.2013 - 22:13
fuente
1

Creo que las recomendaciones deberían ser las mismas que para proteger CUALQUIER servidor web ...

Esto puede ser un duplicado de la pregunta canónica, pero lo dejo a los mods:

enlace

... Además, cambia todas las contraseñas.

.

    
respondido por el Brian Adkins 01.06.2013 - 21:40
fuente

Lea otras preguntas en las etiquetas