title
Description
Body
какие шаги предпринять по защите сервера в целом?
смотрю здесь спрятана версия сервера и ОС.
можно порты закрыть все кроме нужных, ssh на ключи поставить и отключить root, fail2ban юзать (хотя мне кажется он мало чем поможет).
как сервер mysql от подбора паролей защитить или достаточно ssh на ключи поставить и в phpMyAdmin доступ только со своего IP дать.
?
поделитесь кто чем может!
ссылки на статьи либо что юзать
Неактивен
меня mysql волнует (уже mariadb, но от этого конфиг не меняется)
запустил настройку (пароль для root, удаление test базы)
/usr/bin/mysql_secure_installation
ну еще прописать можно
bind-address = 127.0.0.1
а как быть с подбором паролей или подключиться к mysql серверу можно только через строку в ssh?
Неактивен
ну если ты прописал bind-address = 127.0.0.1, то перебор возможен только с локалхоста. имхо, если паразит получил доступ к локалхосту, то защита от перебора тут уже ни к чему.
Неактивен