Cita:
Iniciado por victorfz Solo decir que con un servidor medianamente seguro me conformo ya que lo quiero como servidor de paginas PHP no para guardas las BDs de la seguridad y Hacienda...
debian estable + apache + php5 (y los pocos modulos que necesites) + vsftpd + "apt-get update && apt-get upgrade" frecuentemente.
Cita:
Iniciado por victorfz El problema que veo en servidores como ubuntu server por ejemplo es que hay que hacer demasiados cambios para poder lanzarlo a internet (ej: al instalar el ftp si te descuidas cualquiera con user y pass para ftp puede explorar todo el sistema operativo).
Saludos
A los usuarios de ftp,
nunca se les debe de poner una shell valida de sistema, por lo que si alguien consiguiese un user/pass, no podría hacer otra cosa que entrar (solo por ftp), al espacio que tiene asignado ese usuario, que como esta "chrootado", solo podría borrar/modificar los archivos exclusivos de ese usuario.