SoloCodigo
Informática en general => Servidores => Mensaje iniciado por: su - en Martes 18 de Julio de 2006, 03:16
-
Hola.
Pues, aunque sea un poco paranoico, siempre esta aque problema de la seguridad en servidores.
Hay varis formas de mantener seguro todo tus datos (pode encriptar o cifrar, pero como digo, si te ponen una pistola en la cabeza... nada sirve, para el resto... ) aunque no siempre es la mejor forma.
Para los servidores es recomendable tener un backup, preferiblemente en otro disco, aparte o en otro servidor, tambien es bueno proteger los puertos poniendo un firewall, y algo muy importante es tener un sistema que espia los procesos y por quien se efectua esto te daria una forma de restrigir al usuario si se tiene un buen programa.
Como este es un foro de programadores, creo que no muy dificil hacer esto (en Unix, claro) tener un programa que lee los PIDs que se encuentran en /proc (y alli esta toda la informacion requerida como quien ejecuto el programa y de mas) y que cree un log seguro.
Otra buena idea, especialmente en las rede LDAP, es crear un file-system virtual para restringir es acceso u ortros cambies, aunque esto implica mucho, es una buena idea.
Es bueno escanear los puertos de vez en cuando para estar seguro de que no hay un backdor, ni nada por el estilo.
Al igual que es bueno tener un programa que se mantega viendo la coneccion, los puerto y este atento a los ataques (de estos programas hay muchos en red, solo busca)
Manten parchado el sistema.
:comp:
-
Bueno, para que este post tenga mas usuarios, pongo unos programas utiles:
NMap (http://www.insecure.org/nmap/) => escanea purtos
Root kit Hunter (http://www.rootkit.nl/) => busca rootkits, backdors y sniffers
Big Brother (http://bb4.com/) => monitoreo de red
[MODIFICADO]
http://www.niiconsulting.com/tuaph1.html (http://www.niiconsulting.com/tuaph1.html)
-
Bueno, para que este post tenga mas usuarios, pongo unos programas utiles:
NMap (http://www.insecure.org/nmap/) => escanea purtos
Root kit Hunter (http://www.rootkit.nl/) => busca rootkits, backdors y sniffers
Big Brother (http://bb4.com/) => monitoreo de red
[MODIFICADO]
http://www.niiconsulting.com/tuaph1.html (http://www.niiconsulting.com/tuaph1.html)
:P :P :P :P :P :P :P
oye su, no sabes si el Big Brother me dice si alguien borro o creo archivos dentro de mi servidor...
-
No lo se, puedes contactarlos.
http://www.bigsister.ch/docuproject.html (http://www.bigsister.ch/docuproject.html)
Big Sister pude monitoriar el disco (con free y cosas asi) pero no exectamente lo que haces.
-
Algo mas, si estas en Unix es facil crear una alternativa, si no... no se como hacerlo