07/12/2009 13:13
Πακέτο ασφαλείας για dedicated servers
Μια νέα υπηρεσία, το πακέτο ασφαλείας τριών επιπέδων, προσφέρει πλέον η onScreen στους πελάτες που ενοικιάζουν dedicated servers.
Aναλυτικά, τα χαρακτηριστικά του πακέτου αυτού, που προαιρετικά μπορεί να το παραγγείλει κάθε διαχειριστής dedicated server με whm/cpanel, είναι τα παρακάτω:
1ο Επίπεδο Ασφάλειας: (Προστασία και Άμυνα)
- Αναβάθμιση / Παραμετροποίηση Kernel με GRSecurity
- Hardened Host.conf & Sysctl (spoof protection and basic ddos protection)
- Εγκατάσταση και Παραμετροποίηση CSF Firewall - (restricts access to unneeded ports)
- Εγκατάσταση και Παραμετροποίηση LFD (Brute Force Detection)
- Ενεργοποίηση Noexec, Nosuid Temporary Directories (noexec directories - /tmp, /var/tmp, /dev/shm)
- Εγκατάσταση LibSafe (software level attack buffer. Prevents buffer overflow attacks)
- Εγκατάσταση και Παραμετροποίηση Mod_Security με massive custom rules
- Εγκατάσταση Security Updates by OS/Control Panel Vendor
- Ενεργοποίηση Shell Fork Bomb/Memory Hog Protection
- Ενεργοποίηση Php Open_Basedir Protection
- Ενεργοποίηση mod_userdir Protection
- Ενεργοποίηση Automatic Detection and Deletion of Hacking Files in /tmp, /var/tmp, etc...
- Απενεργοποίηση Compiler for regular users
- Ασφάλιση Services
- Ασφάλιση Root Login
- Ασφάλιση Sshd Port
- Ασφάλιση DNS
- Ασφάλιση Ftp Server
- Ασφάλιση MySQL
- Ασφάλιση και Hardened PHP με suPHP
- Compiled PHP σε τελευταία έκδοση
- Αφαίρεση λογισμικού που δε χρειάζεται
- Αναβάθμιση Εγκατάσταση Softwares
- Αναβάθμιση Cpanel σε τελευταία έκδοση
2ο Επίπεδο Ασφάλειας: (95% Spam Free)
- Εγκατάσταση και Παραμετροποίηση ClamAV + ExiScan Installation (email virus/spam scanning)
- Εγκατάσταση Exim Dictionary Attack
- Εγκατάσταση Forge Helo για προστασία από τη χρήση του server για Spamming
- Εγκατάσταση SPF Records (για αποστολή Mails σε hotmail, yahoo, gmail, etc... )
- Εγκατάσταση και Παραμετροποίηση DCC ( http://www.rhyolite.com/anti-spam/dcc/ ), Razor ( http://razor.sourceforge.net/ ) and SARE ( http://rulesemporium.com/ ) για integration με SpamAssassin
- Εγκατάσταση και Παραμετροποίηση RBL/DNSBL Thru Exim με RBL Whitelist, Blocklist & Bypass integrated with abuseat.org, spamcop.net, spamhaus.org, ordb.org and njabl.org για προστασία από το spamming
- Ενεργοποίηση Alert όταν κάποιου user τα scripts στέλνουν emails πάνω από κάποιον αριθμό / ώρα - για την ανίχνευση spamming scripts
- Ενεργοποίηση POP3/IMAP login tracking για ανίχνευση logins per hour
3ο Επίπεδο Ασφάλειας: (Παρακολούθηση και Βελτιστοποίηση)
- Εγκατάσταση και Παραμετροποίηση CHkrootkit notification (checks for possible rootkits on the server.)
- Εγκατάσταση PRM ( Process Resource Monitor ) - monitor processes and kill overloading in the server
- Εγκατάσταση SPRI ( System Priority ) - control server load
- Εγκατάσταση Ioncube
- Εγκατάσταση ZendOptimizer
- Εγκατάσταση Root Login Notification
- Εγκατάσταση MyTOP
- Εγκατάσταση και Παραμετροποίηση Logwatch (Sends a detailed daily report of server events based on logs)
- Βελτιστοποίηση Apache με mod_deflate
- Βελτιστοποίηση MySQL
- Βελτιστοποίηση PHP
<< Πίσω
Προβολή RSS Feed
|