דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. בקשה - טיפים לאבטחת שרת

בקשה - טיפים לאבטחת שרת

מתוזמן נעוץ נעול הועבר תכנות
8 פוסטים 5 כותבים 343 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • צדיק תמיםצ מנותק
    צדיק תמיםצ מנותק
    צדיק תמים
    כתב ב נערך לאחרונה על ידי צדיק תמים
    #1

    עד כה הצלחתי להסתדר עם SaaS שונים כגון heroku,
    כעת לא נותרה לי ברירה ועברתי להשתמש בשרת לינוקס רגיל,
    אשמח לטיפים מבעלי הנסיון והידע כאן מה כדאי לעשות כדי לאבטח אותו.

    התחברות בssh אפשרתי רק עם private key ולא עם סיסמה, שזה לכאורה הרבה יותר מאובטח. מה עוד מומלץ?
    אני מריץ בשרת יישומי nodejs שונים, ומסד נתונים MongoDB.
    תודה מראש

    Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
    טיפים

    dovidD ElhananE 2 תגובות תגובה אחרונה
    0
    • dovidD מחובר
      dovidD מחובר
      dovid ניהול
      השיב לצדיק תמים ב נערך לאחרונה על ידי
      #2

      @צדיק-תמים
      לאפשר ufw (אחרי שהוספת את הallow SSH + allow 'Nginx Full').
      לא להתקין שום חבילה (הן במערכת הפעלה והן באפליקציות נוד וכדומה) בלי לבדוק שהיא פופולרית פעילה ועדכנית או להבין מה היא עושה וכמה היקף פעולה יש בה.
      מומלץ לתת לאפליקציות נוד משתמש ייעודי (אפשר כללי כמו www-data ואפשר ספציפי לכל אפליקציה) עם הרשאות לקבצים הנדרשים בלבד.
      כל זה הקדמה לדבר העיקרי, סדר.
      ככל שתהיה מסודר, יהיה לך קל לוודא שאתה פועל בשכל ושאין פתחים.
      ככל שלא, אתה עשוי לעשות טעויות קשות הן באבטחה והן ביכולת להמשיך לנהל את השרת לבד.
      בשביל הסדר להחזיק קובץ אקסל וכדומה עם כלל ההתקנות והפרטים הנדרשים. אפשר לשמור את היסטוריית הפקודות של בש לעבור על זה ולסנן את הרלוונטי.
      כמו תמיד, אני נאה דורש.

      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

      בכל נושא אפשר ליצור קשר dovid@tchumim.com

      nigunN צדיק תמיםצ 2 תגובות תגובה אחרונה
      7
      • nigunN מנותק
        nigunN מנותק
        nigun
        השיב לdovid ב נערך לאחרונה על ידי
        #3

        @dovid כתב בבקשה - טיפים לאבטחת שרת:

        מומלץ לתת לאפליקציות נוד משתמש ייעודי (אפשר כללי כמו www-data ואפשר ספציפי לכל אפליקציה) עם הרשאות לקבצים הנדרשים בלבד.

        או להריץ בתוך דוקר

        @dovid כתב בבקשה - טיפים לאבטחת שרת:

        לא להתקין שום חבילה (הן במערכת הפעלה והן באפליקציות נוד וכדומה) בלי לבדוק שהיא פופולרית פעילה ועדכנית או להבין מה היא עושה וכמה היקף פעולה יש בה.

        נראה לי שלרוב אם חבילה התקבלה למנהל חבילות של דביאן זה לא משהו שמישהו זרק לפני 2 דקות לאינטרנט בלי שמישהו יבדוק מה זה (בשונה מNPM).
        בNPM לא נראה לי שזה אפשרי לבדוק את כל התלויות לפני כל התקנה (לפחות למשתמש הפשוט)

        מייל: nigun@duck.com

        dovidD תגובה 1 תגובה אחרונה
        4
        • ElhananE מנותק
          ElhananE מנותק
          Elhanan
          השיב לצדיק תמים ב נערך לאחרונה על ידי Elhanan
          #4

          @צדיק-תמים בעבר כתבתי כאן פוסט קצר שמתעסק ג"כ בנושא, ממליץ לעבור -:)

          https://tchumim.com/post/135966

          פורום איש את רעהו|חיתוך שירים|בלוג|מקצר קישורים|ביו

          תגובה 1 תגובה אחרונה
          5
          • dovidD מחובר
            dovidD מחובר
            dovid ניהול
            השיב לnigun ב נערך לאחרונה על ידי
            #5

            @nigun כתב בבקשה - טיפים לאבטחת שרת:

            שלרוב אם חבילה התקבלה למנהל חבילות של דביאן

            צודק, הייתי אומר אפילו כל.
            (וזה בעצמו הבעיה של הדביאן,
            המנגנון הכבד שלהם להכנסת גירסה למאגר גורמת שיש הרבה חבילות מיושנות שמה.
            בכל תוכנה שרוצים להתקין כדאי להסתכל מה הדרך שבעל התכונה ממליץ כי לעיתים הוא ממליץ על התקנה מחוץ למנהל החבילות כדי לקבל את הגירסה היותר מעודכנת).

            בקשר לNPM אם החבילה היא מספיק חשובה זה בעצמו עדות על התלויות.

            מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

            בכל נושא אפשר ליצור קשר dovid@tchumim.com

            תגובה 1 תגובה אחרונה
            1
            • צדיק תמיםצ מנותק
              צדיק תמיםצ מנותק
              צדיק תמים
              השיב לdovid ב נערך לאחרונה על ידי צדיק תמים
              #6

              @dovid כתב בבקשה - טיפים לאבטחת שרת:

              מומלץ לתת לאפליקציות נוד משתמש ייעודי (אפשר כללי כמו www-data ואפשר ספציפי לכל אפליקציה) עם הרשאות לקבצים הנדרשים בלבד.

              מה זה אומר לתת משתמש ייעודי?
              יצרתי משתמש חדש והענקתי לו הרשאת sudo, ואני מתחבר לשרת ואז עושה su myuser, וזאת כדי לא להשתמש במשתמש הroot שהשרת מגיע איתו.
              לזה התכוונת או משהו אחר?

              Don’t comment bad code — rewrite it." — Brian W. Kernighan and P. J. Plaugher"
              טיפים

              dovidD תגובה 1 תגובה אחרונה
              0
              • dovidD מחובר
                dovidD מחובר
                dovid ניהול
                השיב לצדיק תמים ב נערך לאחרונה על ידי
                #7

                @צדיק-תמים אתה יוצר משתמש חסר כל הרשאה (לא יודע מה זה הרשאת sudo, אבל אם אתה מתכוון ניהול, אל תיתן לו בכלל, זה כל הפואנטה).
                מעביר את הקבצים והתיקיות הרלוונטיים להרשאתו/בעלותו,
                ומריץ את הנוד/XYZ על שמו עם su.

                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                תגובה 1 תגובה אחרונה
                1
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  כתב ב נערך לאחרונה על ידי
                  #8

                  @dovid הרשאות sudo הכוונה לכאורה שנתן את האפשרות למשתמש להסלים את הרשאותיו לרמת רוט על ידי פקודת sudo.
                  לכאורה זה בטיחותי כל עוד שיש למשתמש סיסמה חזקה ושלא מאפשרים sudo בלי סיסמת המשתמש
                  @צדיק-תמים אם כבר נתת לו הרשאות sudo תוכל ליכנס ישר לחשבון שלו ולא צריך לעשות ssh למשתמש רוט אף פעם

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  תגובה 1 תגובה אחרונה
                  2

                  בא תתחבר לדף היומי!
                  • התחברות

                  • אין לך חשבון עדיין? הרשמה

                  • התחברו או הירשמו כדי לחפש.
                  • פוסט ראשון
                    פוסט אחרון
                  0
                  • דף הבית
                  • קטגוריות
                  • פוסטים אחרונים
                  • משתמשים
                  • חיפוש
                  • חוקי הפורום