Điều quan trọng là phải thực hiện các biện pháp bảo mật tốt nhất bất cứ khi nào có thể, nhưng bạn không muốn làm cho mọi thứ trở nên khó khăn cho bản thân hoặc mất ngủ đáng lo ngại về việc tiếp tục khai thác mới nhất.Theo kinh nghiệm của tôi, có hai điều quan trọng mà có thể giúp giữ cho máy chủ cá nhân của bạn đủ an toàn để ném lên trên mạng Internet trong khi vẫn giữ sự tỉnh táo của bạn:
1) An ninh thông qua tối tăm
Không cần phải nói, dựa vào điều này trong 'thế giới thực' là một ý tưởng tồi và không được giải trí. Nhưng đó là bởi vì trong thế giới thực, baddies biết những gì có và đó là loot để có được. Trên một máy chủ cá nhân, phần lớn các 'tấn công' bạn sẽ phải chịu sẽ đơn giản là quét tự động từ các máy đã bị xâm nhập, tìm kiếm các bản cài đặt mặc định của các sản phẩm được biết là dễ bị tổn thương. Nếu máy chủ của bạn không cung cấp bất cứ thứ gì hấp dẫn trên các cổng mặc định hoặc ở các vị trí mặc định, kẻ tấn công tự động sẽ di chuyển. Do đó, nếu bạn định chạy một máy chủ ssh, hãy đặt nó trên một cổng không chuẩn (> 1024) và có khả năng nó sẽ không bao giờ được tìm thấy. Nếu bạn có thể lấy đi với kỹ thuật này cho máy chủ web của bạn sau đó tuyệt vời, thay đổi đó đến một cổng tối nghĩa quá.
2) quản lý gói
Đừng biên dịch và cài đặt Apache hoặc sshd từ nguồn chính mình trừ khi bạn hoàn toàn phải. Nếu bạn làm như vậy, bạn sẽ chịu trách nhiệm cập nhật các bản vá bảo mật mới nhất. Hãy để những người bảo trì gói tốt đẹp từ các bản phân phối Linux như Debian hay Ubuntu thực hiện công việc cho bạn. Cài đặt từ các gói được biên dịch trước của distro và dòng điện trở thành vấn đề phát hành thỉnh thoảng cập nhật apt-get & & lệnh apt-get -u dist-upgrade hoặc sử dụng bất kỳ công cụ GUI ưa thích nào mà Ubuntu cung cấp.
Miễn là nó cho phép lưu lượng truy cập bên ngoài, nó là một phần của 'thế giới thực'. – icedwater