Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 644788)
Контекстум
Linux Format (Линукс Формат)  / №9 2016

РАЗВИВАЙТЕСЬ И РАСШИРЯЙТЕСЬ (80,00 руб.)

0   0
Страниц1
ID567226
АннотацияМы проделали основную работу, необходимую для любого сервера. Однако мы на самом деле не рассмотрели аспект безопасности, и об этом стоит сказать несколько слов. Показать внешнему миру только SSH — весьма неплохое начало, особенно если доступ возможен только с помощью ключей. Но если ключ украден или (если вы поленились и разрешили доступ через пароль) пароль подобран, то весь ваш компьютер становится уязвимым, поскольку у пользователя имеются права sudo. Некоторые разрешают вход только пользователям не-sudo, хотя впоследствии это помешает выполнению более взрослых задач. Компромиссы между безопасностью и удобством — обычное дело. Видимость наших сервисов только в LAN полагается на тот факт, что наша сеть не скомпрометирована. Конечно, пока наша сеть основана на IPv4, наш сервер защищен от прямого доступа извне; ну, а если наш роутер или другой компьютер в сети заражен и пробивает брешь в этом удобстве?
РАЗВИВАЙТЕСЬ И РАСШИРЯЙТЕСЬ // Linux Format (Линукс Формат) .— 2016 .— №9 .— С. 37-37 .— URL: https://rucont.ru/efd/567226 (дата обращения: 11.07.2024)

Предпросмотр (выдержки из произведения)

До маш ний сер вер Раз ви вай тесь и рас ши ряй тесь Мы за ло жили хо ро ший фун да мент — наш про ект мож но при спо со бить для лю бой це ли. <...> М ы про де ла ли ос нов ную ра бо ту, не об хо ди мую для лю бого сер ве ра. <...> Од на ко мы на са мом де ле не рас смот ре ли ас пект безо пас но сти, и об этом сто ит ска зать не сколько слов. <...> По ка зать внеш не му ми ру толь ко SSH — весь ма не пло хое на ча ло, осо бен но ес ли дос туп воз мо жен толь ко с по мо щью клю чей. <...> Но ес ли ключ ук ра ден или (ес ли вы по ле ни лись и раз ре ши ли доступ че рез па роль) па роль по доб ран, то весь ваш ком пь ю тер ста новит ся уяз ви мым, по сколь ку у поль зо ва те ля име ют ся пра ва sudo. <...> Не ко то рые раз ре ша ют вход толь ко поль зо ва те лям не-sudo, хо тя впо след ст вии это по ме ша ет вы пол не нию бо лее взрос лых за дач. <...> Ком про мис сы ме ж ду безо пас но стью и удоб ст вом — обыч ное де ло. <...> Ви ди мость на ших сер ви сов толь ко в LAN по ла га ет ся на тот факт, что на ша сеть не ском про ме ти ро ва на. <...> Ко неч но, по ка на ша сеть осно ва на на IPv4, наш сер вер за щи щен от пря мо го дос ту па из вне; ну, а ес ли наш ро утер или дру гой ком пь ю тер в се <...>

Облако ключевых слов *


* - вычисляется автоматически