Sicurezza su Ubuntu 12.04 LTS Server for Business App

0

Sto sviluppando un'applicazione di bussines basata su php e mysql sul server di ubuntu 12.04 lts. Ho chiuso tutte le porte tranne: 80 e il codice php può essere eseguito solo da login di sicurezza e non utilizzando i cookie ma la sessione.

Quali altre vulnerabilità può avere il server e quali precauzioni di sicurezza devo prendere per garantire la massima sicurezza ???

    
posta mandza 02.12.2013 - 12:01
fonte

2 risposte

4

Prima di tutto:

  • crea un utente per eseguire il tuo codice PHP come chi non ha più diritti utente del necessario, incluso essere imprigionato nel suo contesto utente
  • configura suphp
  • ottieni una guida avanzata per Ubuntu e seguila a fondo
  • configura apparmor
  • limita l'accesso degli utenti e disponi di uno strumento di registrazione remoto
  • implementa auditd per le cartelle sensibili
  • imposta SSL con un certificato valido (443) se l'app gestisce le informazioni sensibili

Per MySQL preferibilmente hai una tabella a cui puoi aggiungere solo record. Ogni record ha un campo "cancellato, a cui l'utente dell'applicazione utente mysql può avere accesso.Questo record può essere impostato su Vero o Falso. L'utente può inserire le righe ma non può cancellarle, può anche solo aggiornare quei campi all'interno di un record che dovrebbe essere aggiornato. L'eliminazione può essere effettuata impostando True o False (la tua applicazione deve tener conto di ciò).

Usa il maggior numero possibile di stored procedure, scarica quanto più possibile la logica del database nel tuo database.

Configura un firewall WebApplication e HIDS .

    
risposta data 02.12.2013 - 12:12
fonte
0

Se vuoi impegnare il tuo sistema, puoi anche fail2ban. È uno script che controlla i file di registro e imposta le regole di blocco sul firewall in caso di accesso illegale.

Lo uso per monitorare e bloccare l'accesso a siti Web non disponibili e percorsi di login ssh.

È facile da configurare, senza attirare l'attenzione e funziona bene: -)

    
risposta data 02.12.2013 - 22:25
fonte

Leggi altre domande sui tag