Guida passo-passo per l'hardening di un server Linux, che copre la sicurezza SSH, i firewall, il rilevamento delle intrusioni, l'auditing e la configurazione del sistema per ridurre la superficie di attacco e migliorare la difesa.
Una guida in evoluzione su come proteggere un server Linux che, si spera, ti insegni anche qualcosa sulla sicurezza e sul perché sia importante.
(TOC realizzato con nGitHubTOC)
Lo scopo di questa guida è insegnarti come proteggere un server Linux.
Ci sono molte cose che puoi fare per proteggere un server Linux e questa guida tenterà di coprire quante più possibile. Altri argomenti/materiali verranno aggiunti man mano che imparo, o man mano che le persone contribuiscono.
I playbook Ansible di questa guida sono disponibili su How To Secure A Linux Server With Ansible di moltenbit.
(Indice)
Presumo che tu stia usando questa guida perché, si spera, hai già capito perché una buona sicurezza è importante. Questo è un argomento pesante di per sé e scomporlo è al di fuori dello scopo di questa guida. Se non conosci la risposta a questa domanda, ti consiglio di fare prima delle ricerche.
A livello generale, nel momento in cui un dispositivo, come un server, è nel dominio pubblico – cioè visibile al mondo esterno – diventa un bersaglio per cattivi attori. Un dispositivo non protetto è un parco giochi per cattivi attori che vogliono accedere ai tuoi dati o utilizzare il tuo server come un altro nodo per i loro attacchi DDOS su larga scala.
Ciò che è peggio è che, senza una buona sicurezza, potresti non sapere mai se il tuo server è stato compromesso. Un cattivo attore potrebbe aver ottenuto accesso non autorizzato al tuo server e copiato i tuoi dati senza modificare nulla, quindi non lo sapresti mai. Oppure il tuo server potrebbe aver fatto parte di un attacco DDOS, e non lo sapresti. Guarda molte delle violazioni di dati su larga scala nelle notizie – le aziende spesso non scoprono la fuga di dati o l'intrusione fino a molto tempo dopo che i cattivi attori se ne sono andati.
Contrariamente alla credenza popolare, i cattivi attori non vogliono sempre modificare qualcosa o bloccarti fuori dai tuoi dati per denaro. A volte vogliono solo i dati sul tuo server per i loro data warehouse (ci sono grandi soldi nei big data) o per utilizzare segretamente il tuo server per i loro scopi nefasti.
(Indice)
Questa guida può sembrare duplicativa/innecessaria perché ci sono innumerevoli articoli online che ti dicono come proteggere Linux, ma le informazioni sono sparse in diversi articoli, che coprono cose diverse e in modi diversi. Chi ha tempo di scorrere centinaia di articoli?
Mentre facevo ricerche per la mia build Debian, ho preso appunti. Alla fine mi sono reso conto che, insieme a ciò che già sapevo e a ciò che stavo imparando, avevo gli ingredienti per una guida. Ho pensato di metterla online per sperare di aiutare altri a imparare e risparmiare tempo.
Non ho mai trovato un'unica guida che copra tutto – questa guida è il mio tentativo.
Molte delle cose coperte in questa guida possono essere piuttosto basilari/banali, ma la maggior parte di noi non installa Linux ogni giorno, ed è facile dimenticare quelle cose basilari.
(Indice)