Opis
wybranych zabezpieczeń naszych serwerów planu
Linux-Hosting
1.
Katalog /tmp całego serwera (maszyny
fizycznej) ma tylko prawa do zapisu i odczytu. Nie ma praw do
wykonywania aplikacji.
Prosimy
pamiętać aby jeśli Państwa aplikacja wykonuje jakieś operacje na
serwerze zdefiniować w jej ustawieniach ścieżkę do własnego /tmp
w /public_html swojego serwera i nadać katalogowi prawa chmod
777
2. Porty na
firewallu
Otwarte są
wyłącznie standardowe porty potrzebne usługom serwera i Państwa
aplikacją. Jeśli Państwa oprogramowanie będzie korzystać z
nietypowych portów (statystycznie tylko ok 1% użytkowników ma
taką potrzebę) prosimy o kontakt z pomocą techniczną
Poniżej opisane
zabezpieczenia nigdy nie przeszkadzają normalnym użytkownikom
3.
Serwer apache i moduł
mod_security
Na każdym
serwerze działa
mod_security. Jego
ustawienia nie są zbyt restrykcyjne jednak broni on Państwa
aplikacje (np.phpBB, Joomla itp) przed większością prób
typowych ataków na luki bezpieczeństwa tych aplikacjach.
! Co ważne
mod_security współpracuje dynamicznie z firewallem. Tak
więc firewall może automatycznie zablokować dostęp do serwera
dla adresów IP z których powtarzają się próby ataków na
aplikacje WWW na serwerach.
4. Firewall
Oprogramowanie
wspomagające firewall automatycznie blokuje na firewall adresy
IP z których następują próby ataków na serwer.
Wykrywanych
jest wiele rodzajów ataków począwszy od najprostszych prób
skanowania serwera, aż do zaawansowanych rodzajów prób złamania
bezpieczeństwa.
3 rodzaje banów
- tymczasowe na 15 minut, dalej na 24 h i stały ban jeśli
z danego IP atak się powtarza.
4. Ochrona
przed próbami siłowego złamania hasła (np. do poczty, ftp .
cpanel itp)
5 prób błędnego
logowania (z błędnym hasłem w ciągu 5 minut) do usług serwera
oznacza ban na 15 minut dla danego IP
15 prób
błędnego logowania (z błędnym hasłem w ciągu 15 minut) do usług
serwera oznacza ban na 24 h
więcej skutkuje
banem IP na 14 dni
Jeśli
korzystamy z formularza WWW pokaże się stosowna tablica
informacyjna
5.
Ochrona poczty przed spamem -
domyślnie włączona - każdy użytkownik może w cPanelu zwiększyć
lub zmniejszyć poziom ochrony swojej poczty przed spamem
6.
Ochrona poczty przed wirusami -
domyślnie włączona
7.
Inne zabezpieczenia - nie ujawniamy