Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и настройку системы для уменьшения поверхности атаки и улучшения защиты.
Развивающееся руководство по обеспечению безопасности Linux-сервера, которое, надеюсь, также научит вас немного основам безопасности и объяснит, почему это важно.
(Содержание создано с помощью nGitHubTOC)
Цель этого руководства — научить вас обеспечивать безопасность Linux-сервера.
Существует множество способов защитить Linux-сервер, и это руководство постарается охватить как можно больше из них. Дополнительные темы/материалы будут добавляться по мере моего обучения или поступления вклада от участников.
Ansible playbooks для этого руководства доступны в репозитории How To Secure A Linux Server With Ansible от moltenbit.
Я предполагаю, что вы используете это руководство, потому что, надеюсь, уже понимаете, почему хорошая безопасность важна. Это обширная тема сама по себе, и её детальное рассмотрение выходит за рамки данного руководства. Если вы не знаете ответа на этот вопрос, рекомендую сначала изучить его.
На высоком уровне: как только устройство, например сервер, оказывается в публичном доступе — то есть видимо для внешнего мира — оно становится целью для злоумышленников. Незащищённое устройство — это игровая площадка для злоумышленников, которые хотят получить доступ к вашим данным или использовать ваш сервер как ещё один узел для масштабных DDOS-атак.
Что ещё хуже, без хорошей безопасности вы можете никогда не узнать, что ваш сервер был скомпрометирован. Злоумышленник мог получить несанкционированный доступ к вашему серверу и скопировать ваши данные, ничего не изменив, так что вы бы и не узнали. Или ваш сервер мог быть частью DDOS-атаки, и вы бы не знали об этом. Посмотрите на многие масштабные утечки данных в новостях — компании часто обнаруживали утечку или вторжение лишь спустя долгое время после того, как злоумышленники уже ушли.
Вопреки распространённому мнению, злоумышленники не всегда хотят что-то изменить или заблокировать вам доступ к данным ради выкупа. Иногда им просто нужны данные с вашего сервера для их хранилищ данных (в больших данных большие деньги) или чтобы скрытно использовать ваш сервер для своих неблаговидных целей.
Это руководство может показаться дублирующим/излишним, потому что в интернете бесчисленное множество статей, рассказывающих как защитить Linux, но информация разбросана по разным статьям, которые охватывают разные вещи и разными способами. У кого есть время просматривать сотни статей?
Когда я проводил исследование для своей сборки Debian, я делал заметки. В итоге я понял, что вместе с тем, что я уже знал, и тем, что я изучал, у меня получилось нечто похожее на руководство. Я решил выложить его в интернет, чтобы помочь другим учиться и экономить время.
Я никогда не встречал одного руководства, которое охватывало бы всё — это руководство — моя попытка.
Многие вещи, описанные в этом руководстве, могут быть довольно базовыми/тривиальными, но большинство из нас не устанавливает Linux каждый день, и легко забыть эти базовые вещи.
Существует множество руководств от экспертов, лидеров отрасли и самих дистрибутивов. Невозможно, а иногда и запрещено авторским правом, включать сюда всё из этих руководств. Рекомендую ознакомиться с ними перед началом работы с этим руководством.