didism2
(usa Debian)
Enviado em 06/06/2016 - 16:54h
Olá Senhores , Tudo bem com vocês ?
Bom , Já faz um tempo que estou me aventurando com o Linux Debian ,mas ainda sou um iniciante.
Estou em um Job onde tenho que montar alguns servidores virtuais em linux debian , porém todos com a mesma base , e sempre instalando o basico do basico , do basico para garantir o máximo de leveza e desempenho do software.
São servidores de aplicação , porém cada um usa softwares distintos , tais como Apache2 , MySQL e PostGreSQL
Instalei os servidores tentando sempre seguir as boas praticas de linux ,com particionamento avançado e tal (não usei o tal LVM criptografado pois não sei o que isso poderia afetar)
Não instalei nada nele , nem interface , nem pacotes standard nem nada....super limpo..
A senha de úsuário são grandes dificeis de memorizar (Não pra mim pois já conheço essa senha e deixei ela na minha documentação guardado a 7 chaves) e foge de qualquer padrão
E agora vem a minha dúvida , quero fechar esse S.O. tentando deixa-lo o mais seguro possível.
Inserir senha de boot na partição do /boot
e por aí vai...
Gostaria que me indicassem o que posso fazer para deixar o linux mais seguro possível.
Lembrando que as aplicações que usam apache2 , ficaram abertas na internet , o que pode facilitar muita coisa , por isso quero fazer algo que não deixe o S.O. tão pesado e ao mesmo tempo fosse seguro.
Sou leigo , mas alterei a porta SSH de 22 para outro número , e também mudei a opção de permitir login root na porta ssh , mas sei que só isso , não vai fazer o meu S.O e aplicação mais seguro ,
Podem me ajudar ?
Obrigado galera