Mi considero abbastanza bravo con l'IT, tuttavia sono relativamente fresco nell'amministrazione di server e di sistema. Sono uno sviluppatore web per la mia azienda e mi è stato addebitato l'avvio e la migrazione a un nuovo VPS per allontanarmi dall'host condiviso in cui la mia azienda è presente da anni.
In questo processo, ho trascorso quasi una settimana a indurire il server (la sicurezza è diventata un problema, motivo per cui ci stiamo muovendo in primo luogo) e sono andati oltre e per rendere più rigido il server. Ho installato e configurato ConfigServer Firewall, SSH rinforzato, solo chiavi private, tutte le cose buone. Ma ho trovato un programma chiamato grsecurity che sembra promettente, ma suppongo di essere solo curioso di sapere se è eccessivo o no ?
Ci sono cose che la grsecurity offre di cui ho veramente bisogno? O è qualcosa di cui posso fare a meno? Ho letto qualcosa su come impedisce il buffer overflow e altre cose, tuttavia sono solo curioso di sapere se valga la pena, visto che non voglio aggiungere così tante parti in movimento alla sicurezza di questo server che finisco per cadere sul mio faccia.
Apprezzo qualsiasi feedback tu possa darmi o link a tutorial / informazioni che potresti avere!
Per quello che vale, l'ambiente del server è il seguente:
- Linode VPS 2048
- CentOS 6.3
- PHP 5.4.5
- Firewall di ConfigServer
Ancora una volta, apprezzo il feedback che mi puoi offrire! Ho fiducia in questa comunità implicitamente, e so che voi ragazzi sapete di cosa state parlando!