Un firewall configuré de base, avec les ports 22, 80 et 443 ouvert et le reste fermé vers l'extérieur. Pas d'accès ssh à root direct et un fail2ban tel que fourni par les distributions pour jeter les robots des scripts kiddies.
Rien qu'avec ça, tu as un serveur qui tient le choc sans aucuns soucis et surtout sans maintenance fastidieuse. Les distributions orientés serveurs font en général du très bon boulot de base pour la sécurisation de leurs OS. On peut bien sur faire mieux, mais de base ça tient parfaitement la route.
[^] # Re: Mon experience
Posté par jolitorax . En réponse au journal Mon retour d'expérience sur l'auto-hébergement. Évalué à 4.
Ou pas.
Une Debian stable ou Centos 6 ou 7 en mises à jour automatiques via un script fourni par la distrib ou un bête script dans cron.daily
yum -y update/apt-get update && apt-get -y upgradeUn firewall configuré de base, avec les ports 22, 80 et 443 ouvert et le reste fermé vers l'extérieur. Pas d'accès ssh à root direct et un fail2ban tel que fourni par les distributions pour jeter les robots des scripts kiddies.
Rien qu'avec ça, tu as un serveur qui tient le choc sans aucuns soucis et surtout sans maintenance fastidieuse. Les distributions orientés serveurs font en général du très bon boulot de base pour la sécurisation de leurs OS. On peut bien sur faire mieux, mais de base ça tient parfaitement la route.