Web Server Ve Güvenlik
-
Bol bol açtığım konulardan biliyorsunuzdur zaten.
Kendim tüm altyapısıyla beraber bir sunucu açtık.
Sistemimizi de yazdık, hayırlısıyla haftasonu kongreye çıkacak.
Şimdi iş, güvenlik kısmına geldi. Kod tarafında güvenliğim var fakat sunucu tarafında bir güvenlik oluşturmam gerekiyor mu ?
Eskiden hosting firmaları bana sağlıyordu ama şimdi host yapan da benim, linux ubuntu 12.04 işletim sistemi üzerinde apache 2.2 kurulu.
Ekstradan almam gereken güvenlik önlemleri nelerdir ? Sunucu (vm) google cloud' unda barınıyor.
Edit büdüt: Bu ddos saldırıları, açık port kontrolleri falan nasıl sağlanıyor ? Ip den site üzerinde belli ölçüde güvenlik sağlıyorum ama alt katmanda yapmam gerekenler hakkında hiçbir fikrim yok.
ozgunlu tarafından 07/Mar/16 19:14 tarihinde düzenlenmiştir -
ozgunlu bunu yazdı
Bol bol açtığım konulardan biliyorsunuzdur zaten.
Kendim tüm altyapısıyla beraber bir sunucu açtık.
Sistemimizi de yazdık, hayırlısıyla haftasonu kongreye çıkacak.
Şimdi iş, güvenlik kısmına geldi. Kod tarafında güvenliğim var fakat sunucu tarafında bir güvenlik oluşturmam gerekiyor mu ?
Eskiden hosting firmaları bana sağlıyordu ama şimdi host yapan da benim, linux ubuntu 12.04 işletim sistemi üzerinde apache 2.2 kurulu.
Ekstradan almam gereken güvenlik önlemleri nelerdir ? Sunucu (vm) google cloud' unda barınıyor.
Edit büdüt: Bu ddos saldırıları, açık port kontrolleri falan nasıl sağlanıyor ? Ip den site üzerinde belli ölçüde güvenlik sağlıyorum ama alt katmanda yapmam gerekenler hakkında hiçbir fikrim yok.
Hocam önüne gelen portu acma actigin portlarada firewall koy mumkunse onun disinda google in sunucusunda diye ddos yiyecegini sanmam port kontrolu istiyorsan kali varsa kalide zenmap uzerinden yapabilirsin kali yoksa zenmap windows ta varsa onun uzerinden yapabilirsin yoksa windows icin nmap var onuda deneyebilirsin gorsel bir arayuzde calismak istersen ilk olarak kendi pc ne armitage uzerinden port ve exploit taramasi yaptirabilirsinki buda cok ise yaramaz sadece portlari gormek icin kullanmani tavsiye ederim herneyse biraz karisik oldu ama ins sorunu dogru anladim
Up olsun bide
TheAvenqer tarafından 07/Mar/16 21:29 tarihinde düzenlenmiştir -
@theavenger hocam sunucu linux. bakıcam önerdiğin programlara teşekkür ederim.
@0x656e gönderdim hocam, aman diyim 3 gün var bak :D
-
Hocam öncelikle kullandığın servislerin isimleri vs port taramasında gözüküyor bunu bi engelle çünkü bi exploit vs araştırılabilir buna göre.Örnek veriyorum Apache httpd 2.2.22, openssh 5.9p1
ms-wbt-server ne bilmiyorum ubuntu kullandığında açık zaten
DDoS mu atıyor birisi ? Siteye ulaşılamıyor :D
0x656e tarafından 07/Mar/16 22:17 tarihinde düzenlenmiştir -
0x656e bunu yazdı
Hocam öncelikle kullandığın servislerin isimleri vs port taramasında gözüküyor bunu bi engelle çünkü bi exploit vs araştırılabilir buna göre.Örnek veriyorum Apache httpd 2.2.22, openssh 5.9p1
ms-wbt-server ne bilmiyorum ubuntu kullandığında açık zaten
DDoS mu atıyor birisi ? Siteye ulaşılamıyor :D
Yok hocam kim atsin, bir ben bir de 2 3 patolog disinda siteyi bilen yok :D onlara bakiyim nasil engellendigine
Edit: Bir de sen o.0 :P
ozgunlu tarafından 07/Mar/16 22:21 tarihinde düzenlenmiştir -
Çizik ilerde lazım olur
-
ahh özgün ahh bizi bitirdin bee :)
-
modül ve servis olarak güvenlik alın hocam. eğer apache kullanıyorsanız googleda arayıp apache ile ilgili önlem almaya çalışışın sonra php ile ilgili önlemleri alın. server işletim sistemin sürümüne göre goole da arama yapın gene bunları uygulayın. yoksa sadece şunu yapayım server sapasağlam olur gibi birşey yok malesef.
apache sürümünü yüseltebilirsin mesela ilk aklıma gelen.
Arlong tarafından 08/Mar/16 20:42 tarihinde düzenlenmiştir -
Arlong bunu yazdı
modül ve servis olarak güvenlik alın hocam. eğer apache kullanıyorsanız googleda arayıp apache ile ilgili önlem almaya çalışışın sonra php ile ilgili önlemleri alın. server işletim sistemin sürümüne göre goole da arama yapın gene bunları uygulayın. yoksa sadece şunu yapayım server sapasağlam olur gibi birşey yok malesef.
apache sürümünü yüseltebilirsin mesela ilk aklıma gelen.
Genel olarak katılıyorum sadece son cümle hariç güvenliğinden emin olduğun sürümü kullan her yeni sürüm çıktığında yükseltmekte faydalı değil pnun dışında kod kısmından emin misin hocam kod kısmında dünya kadar açık çeşidi var kodlar sana mı geldi yoksa sen mi kodlattın yanlış anlama tam olarak projeyi bilmediğim için unutmadan güvenlik için her önüne gelenide yükleme bir bakmışsın bigün tüm veriler şifrelenmiş önünde fidye notu herneyse kolay gelsin diyelim inş projende başarıya ulaşırsın
-
Google Cloud stabil ve performanslıdır güvenlik olarak google bir çok şeyi zaten cloud yapısında müşterilerine sunuyor. Fakat Ubuntu üzerinde Vesta CP kurup ücretsiz daha güvenli kullanabilirsin.