DEVOPSTRAINER
Вопросы / Безопасность

Какие шаги необходимо предпринять для защиты Linux-сервера, который «смотрит» в интернет (iptables, минимизация прав)?

Краткий ответ

Минимальный набор мер:
- обновление системы;
- закрытие ненужных портов;
- настройка Firewall;
- отключение входа под root;
- использование SSH-ключей;
- минимизация прав пользователей;
- аудит логов;
- мониторинг;
- Fail2Ban;
- SELinux/AppArmor.

Основной принцип: запрещено всё, что явно не разрешено.

Ещё вопросы по теме «Безопасность»

Готовишься к DevOps-собеседованию?
Полные разборы вопросов, карточки с интервальным повторением, квизы и песочница с реальными сломанными Linux-серверами — бесплатно после входа.
Открыть тренажёр →