Mam pomysł na stronę internetową, którą chcę zbudować i uruchomić, i zastanawiam się nad tym, aby uzyskać mały serwer VPS, który będzie go obsługiwał (lubię Linode za ich cenę i wydaje się, że są one powszechnie zalecane). Jestem dość spłukany, więc nie stać mnie na zarządzany serwer.
Pobrałem Ubuntu Lucid Server i uruchomiłem go w VirtualBox, aby pomóc mi się uczyć i działać jako przybliżenie do ewentualnego serwera produkcyjnego. Jestem zaangażowany w naukę, ale obawiam się, że przegapię coś głupiego i pójdę na kompromis. Jako taki chciałbym wiedzieć o dobrych przewodnikach / książkach wyjaśniających główne punkty zabezpieczania serwera LAMP.
Przepracowałem podstawowe rzeczy w tutorialach Linode i Slicehost, ale chcę być jak najlepiej przygotowany. Witryna nie jest jeszcze napisana i prawdopodobnie wdrożę ją najpierw na hostie współdzielonym w ramach wersji próbnej, więc mam czas, aby nauczyć się przynajmniej podstaw.
Wiem, żeby wszystko aktualizować, konfigurować iptables, aby zezwalały tylko na potrzebne mi dziury (które wydają się być tylko portami TCP 22, dla ssh / scp / sftp - zmienię go z domyślnego portu dla (bardzo niewielkich) zabezpieczeń dzięki premii za zaciemnienie - i 80 za http) - chociaż jestem zdezorientowany niektórymi samouczkami, które mówią o blokowaniu ICMP, ponieważ nie wiem, dlaczego nie chciałbym odpowiadać na ping - i tylko instalować oprogramowanie, którego potrzebuję / usuwam. potrzebujesz.