Трекер: конфиги
Трекер: конфиги
@tracker_configs_arb

Безопасность серверов и сетей начинается не с антивируса, а с дисциплины доступа

Безопасность серверов и сетей начинается не с антивируса, а с дисциплины доступа

Безопасность серверов и сетей обычно ломается не через «нулевой день», а через привычки: общий root, открытый SSH наружу, забытые тестовые хосты и правила firewall «на время». Код работает, но есть нюансы: одна лишняя дверь в периметре быстро становится инцидентом.

Базовый минимум выглядит скучно, зато живет долго:
— отдельные учетные записи вместо общего админа;
— вход по ключам, а не по паролю;
— запрет прямого root-логина;
— закрытый default deny на сети, а не список «разрешим всё, потом разберем»;
— сегментация: прод, тест и управление не должны сидеть в одной плоской зоне.

Дальше — контроль изменений. Любое открытие порта, новый NAT, прыжковый хост или проброс в VPN должны попадать в журнал и проходить ревизию. Иначе однажды «временное» правило переживет проект. Автоматизация — это не опция, а необходимость: конфиги firewall, ACL и sshd должны храниться в репозитории и проверяться как код.

Мониторинг должен быть проактивным, а не реактивным: следите за попытками входа, изменениями в sudoers, появлением новых слушающих портов и аномальными соединениями между сегментами. Безопасность начинается с доступа: если вы не знаете, кто и откуда может зайти, защита у вас только на бумаге.
Этот пост опубликован в Telegram-канале Трекер: конфиги. Подписаться можно по ссылке: @tracker_configs_arb.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.