Rafforzerò il tuo server Linux contro gli attacchi

Alcune informazioni sono state tradotte automaticamente.

Moldavia

Parlo Rumeno, Russo, Inglese

Studente di Sicurezza delle Informazioni

Sono Pavel, uno studente di Sicurezza Informatica che lavora all'intersezione tra cybersecurity/sysadmin e sviluppo frontend. Gestisco il mio proprio homelab Proxmox dove distribuisco e mantengo Wazuh...
Informazioni su questo servizio

Una configurazione di default del server non è sicura. Porte aperte che hai dimenticato, configurazioni SSH deboli, pacchetti obsoleti, regole del firewall mancanti: sono esattamente ciò che gli attaccanti cercano per primi, e molte piccole configurazioni ne hanno diverse ancora non sistemate.


Esaminerò il tuo server Linux e correggerò le vulnerabilità più comuni che lo lasciano esposto:

Rafforzamento SSH (autenticazione con chiave, disabilitazione login come root, limitazione della velocità)

Configurazione del firewall (regole UFW/iptables)

Rimozione o restrizione di servizi e porte non necessari

Controllo di pacchetti obsoleti e vulnerabilità note

Un breve rapporto che spiega cosa ho trovato e cosa ho modificato, in modo semplice


Questo si basa sullo stesso processo di ricognizione e enumerazione che uso durante il penetration testing su HackTheBox. So cosa cercano gli attaccanti perché lo pratico anch'io.


Non renderà il tuo server "inviolabile" (nessuno può prometterlo onestamente), ma chiude le porte che vengono più spesso sfruttate con il minimo sforzo da parte degli attaccanti.


Ideale per proprietari di VPS, piccoli server aziendali o chiunque abbia configurato un server in fretta e non sia più tornato a proteggerlo correttamente.

Server:

Apache HTTP

Virtual private server

Database server

Sistema operativo:

Windows

Linux

Il mio portfolio