我即将在下面的设置(也许是任何)部署一个Web应用程序(几个月):
Ubuntu Lucid Lynx与:
这听起来像一个安全的设置? 我听说人们的networking应用程序总是被黑客攻击,而我的一部分人认为,“也许他们只是忽略了某些东西”,但是我的另一部分却认为,“也许没有什么可以保护你的服务器,事情只是使脚本小子更难进入的措施“。 如果我告诉了你所有这些,给了你我的IP地址,告诉你哪些端口可用,你是否有可能进入(假设你有一个渗透testing工具),或者这是真的很好的保护。
http://www.insecure.org是开始寻找漏洞testing软件,当然谷歌的好地方。
closures我的头顶上有几个工具可以想起… – nmap – metasploit – saint – 打嗝套件 – lan guard
要确保连接到networking上的任何东西时,要记住这一点……直到从互联网上拔下它才能得到充分的保护。 这听起来像你正在采取所有适当的步骤来保持剧本小子,也许大多数automagic h4ck工具。 但请记住,有正确的动机/人才/时间,没有什么可以保护自己免受“未经授权的访问”。
这是一个很好的开始,但是请记住,您的预防措施需要经常进行重新评估。
考虑一下DenyHosts , SentryTools和/或其他监控工具。
我会和Nessus一起testing,如果你觉得冒险,那就试试Nikto吧。
另外,在它前面得到一个IDS,就像Snort。
您可能需要提醒您的ISP您正在进行漏洞testing,具体取决于您的设置。
看起来你在正确的轨道上。