Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 802
от 16.06.2007, 19:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 512, Экспертов: 62
В номере:Вопросов: 1, Ответов: 3


Вопрос № 90931: Доброго времени суток, следующий вопрос: Имеется сервер, который смотрит в интернет, который выступает почтовым сервером, прокси сервером, и на нем хранятся все учетные записи всех пользователей... Сменили системного администратора, вопрос: как д...

Вопрос № 90.931
Доброго времени суток, следующий вопрос:
Имеется сервер, который смотрит в интернет, который выступает почтовым сервером, прокси сервером, и на нем хранятся все учетные записи всех пользователей... Сменили системного администратора, вопрос: как добиться максимальной безопасности, то есть предоствратить доступ статорого сисадмина к серверу через терминал и предотвратить утечку почты? Заранее спасибо...
Отправлен: 11.06.2007, 12:55
Вопрос задал: Pesick (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: -OC-
Здравствуйте, Pesick!
сменить пароль рута , ну и естественно удалить его учетку
:)
Ответ отправил: -OC- (статус: Практикант)
Ответ отправлен: 11.06.2007, 13:05

Отвечает: PVS
Здравствуйте, Pesick!
1. Сменить пароли всех привилегиированых пользователей (root, toor, группы root и wheel), а также проверить наличие посторонних пользователей в привилегиированых группах
2. Проверить систему на наличие посторонних файлов с битом SUID/SGID
3. Перегенерировать public/private ключи для ssh (а лучше вообще все) для избежания возможности авторизации по ключу
4. Проверить список запускаемых служб на предмет наличия неизвестных/ненужных приложений
5. Настроить журналирование и внимательно просматривать журналы. В случае обнаружения непредвиденных действий анализировать и закрывать оставшиеся дыры.
Ответ отправил: PVS (статус: Специалист)
Ответ отправлен: 11.06.2007, 13:08

Отвечает: Лазарь Карабин
Здравствуйте, Pesick!
Разумеется, прежде всего (лучше до официального и полного расчёта увольнения сотрудника) следует сменить все пароли учётных записей, дающих право доступа по каким бы то ни было сетевым протоколам, SMTP, FTP, POP3, IMAP, http и проч.

А для рекомендаций по защите от многочисленных способов взлома нужно как минимум знать, какая операционная система на вашем сервере. Пока могу только сказать, что защитить Windows-сервер, "который смотрит в интернет", много хлопотнее, чем сервер под управлением Linux или FreeBSD. Для последнего, к тому же, нужно на порядок менее мощное оборудование.

Если у вас там Windows, скажем 2003й сервер, то следует включить встроенный файрвол, если не включён, и проследить, чтобы не были открыты лишние порты. А также установить все рекомендуемые Майкрософт апдейты.
Ответ отправил: Лазарь Карабин (статус: 5-ый класс)
Ответ отправлен: 11.06.2007, 13:13


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Email: support@rusfaq.ru, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.52 от 02.05.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное