przejście do zawartości
Narzędzia użytkownika
Zaloguj
Narzędzia witryny
Szukaj
Narzędzia
Pokaż stronę
Poprzednie wersje
Odnośniki
Ostatnie zmiany
Menadżer multimediów
Indeks
Zaloguj
>
Ostatnie zmiany
Menadżer multimediów
Indeks
Ślad:
vps-security
Ta strona jest tylko do odczytu. Możesz wyświetlić źródła tej strony ale nie możesz ich zmienić.
====== Bezpieczeństwo serwera VPS ====== Bardzo często pomijane są czynniki bezpieczeństwa serwerów VPS. Trzeba wziąć pod uwagę, że są to serwery które potencjalnie mogą służyć do działalności przestępczych, a ponieważ każdy użytkownik odpowiada za niego, jest zobowiązany do zabezpieczenia go. ===== Zbyt łatwe hasło ===== Po analizie wielu przypadków dotyczących problemów z VPS, na pierwszym miejscu jest używanie **zbyt prostego hasła** dla popularnych loginów użytkowników tworzonych na VPS. Np. użytkownik ts3, hasło ts3. W sieci jest mnóstwo robaków, które włamują się na serwery. Twój VPS staje się takim robakiem, gdy inny robak zainstaluje na nim to oprogramowanie. I tak łańcuszek robali, które są częścią botnetu rośnie w nieskończoność. Dlatego Hosting TitanAXE blokuje natychmiast VPS, które są jego częścią botnet i posiadają uruchomione szkodliwe oprogramowanie. ===== Nielegalne oprogramowanie ===== Najczęstszą przyczyną problemów jest **instalowanie oprogramowania z nieznanego źródła**, czyli wszelkiego rodzaju cracków, nielegalnych wersji i innych rzeczy, które są dystrybuowane nielegalnie. Serwery, na których jest uruchamiane takie oprogramowanie, są blokowane, archiwizowane do celów dowodowych i poddawane reinstalacji, jako potencjalnie niebezpieczne. Ponadto, należy zauważyć, że korzystanie z nielegalnego oprogramowania jest prawnie zabronione i my, jako dostawca serwerów, ściśle współpracujemy ze stronami poszkodowanymi, tj. dostawcami oprogramowania, które w sposób nielegalny jest użytkowane na naszych serwerach. Kary finansowe są bardzo dotkliwe i nie będziemy w żaden sposób bronić aktywności naszych Klientów, którzy korzystają z pirackich wersji programów na naszych VPS. <alert type="danger" icon="glyphicon glyphicon-warning-sign"> Nigdy nie wolno uruchamiać programów z nieznanego źródła! Narażasz się na **poważne problemy**! </alert> ===== Oprogramowanie uruchomione root'em ===== Następną - bardzo częstą przyczyną problemów jest **uruchamianie oprogramowania użytkownikiem //root//**. Jest to **absolutnie NIEDOZWOLONE** z uwagi na możliwość ingerencji w cały system operacyjny VPS z poziomu tego programu. Zakładając dobre intencje uruchomionego programu, może on - mimo wszystko, zostać zhakowany, przez jego lukę w zabezpieczeniach, która normalnie nie jest wrażliwa, ale przy uruchomieniu programu użytkownikiem **root** staje się on niebezpieczny. <alert type="danger" icon="glyphicon glyphicon-warning-sign"> Nigdy nie wolno uruchamiać programów użytkownikiem **root**! </alert> ===== Zbyt otwarty Firewall ===== Częstym źródłem problemów jest też zbyt ogólne reguły firewall, przez co sama usługa firewall staje się bezużyteczna. Otwierając zbyt duży zakres portów, usługi wrażliwe na ataki stają się widoczne z Internetu dla potencjalnych włamywaczy. Trzeba tutaj zauważyć, że "włamywaczami" często są programy typu malware i rootkit, które rozsyłane są właśnie z **nielegalnym oprogramowaniem**. Można powiedzieć, że osoby korzystające z nielegalnego oprogramowania, sami sobie kopią dołek. <alert type="danger" icon="glyphicon glyphicon-warning-sign"> Należy otwierać na Firewall w panelu tylko wymagane porty! </alert>
vps-security.txt
· ostatnio zmienione: 2017/11/27 10:34 przez
Marcin
Narzędzia strony
Pokaż stronę
Poprzednie wersje
Odnośniki
Do góry