21/04/2012, 17:54
|
| | Fecha de Ingreso: mayo-2007
Mensajes: 237
Antigüedad: 17 años, 6 meses Puntos: 3 | |
Respuesta: ¿Cómo puedo securizar (hardening) más, mis servicios externos (Apache SSL, No se poruqé no me aparecía este hilo... Y eso que lo creé yo :)
Estoy viendo opciones que me contáis
En principio sobre la conexión de FTP, voy a usar SFTP, pero vaya usando SSH con el protocolo de transferencia de archivo. Vamos, usando la configuración de SSH con un grupo cerrado de usuarios locales solo con acceso cerrado para usar SFTP
Para lo demás pues me comentan por ahí que no es muy prudente de cara al público o al cliente más bien, "auto-firmar" los certificados del servidor SSL... He mirado a Verysingh y es caro de narices así que no se que hacer con esto.
También me han recomendado el SELinux pero no me convence, no quiero llenar el servidor de procesos y de servicios "imnecesario" porque es un Cloud VPS y es limitado claro. Lo suyo es tener un firewall o un demonio que corte el tráfico prescindible en los puertos, que pare ataques ACK con ICPM o enmascare el servidor etc etc...
Sobre el cifrado, realmente no se que beneficios tendría con respecto al rendimiento o al intentar mover datos |