 |
Настройка серверной безопасности и инсталляция мониторинга сервера.
Настройка первоначальной
пассивной безопасности сервера и установка програмного обеспечения,
контролирующего процессы, происходящие на сервере, информирующие
администратора сервера о превышении установленных пределов
нагрузки, попытках несанкционированного вторжения, автоматически
перезапускающего прерваные или "зависшие" сервисы
и т.д.
Установка и настройка
данных программных пакетов позволяет значительно повысить
стабильность работы сервера, освободить внимание администратора
на работу с клиентами, а не на поддержание работы серверов.
Тем самым достигается экономия людских ресурсов при одновременном
улучшении качества обслуживания клиентов и повышении Uptime
сервера.
Однократный патч безопасности - Linux Security Package
- SIM - (System Integrity Monitor) - перезапускает сервисы,
не отвечающие более 5 минут.
- SPRI - (System Priority) - Автоматически переназначает приоритеты
используемых процессов, уменьшая нагрузку до 10-25%.
- PRM - (Process Resource Monitor) - Отслеживает нагрузку
ресурсов сервера, используемую всеми процессами и при превышении
заданных величин убивает процесс, вызвавший превышение лимитов.
- BFD - (Brute Force Detection) - Отслеживает попытки несанкционированного
вторжения на сервер путём перебора паролей, блокирует IP злоумышленика,
внося его в iptables файрвола.
- /tmp & /var/tmp блокирование– Закрывает /tmp и /var/tmp
для невозможности запуска злоумышленником вредоносного скрипта
из данных директорий.
- Закрытие Apache для уменьшения количества информации о сервере,
доступной извне - это значительно затрудняет сбор данных,
необходимых для подготовки вторжения.
- CHKRootKIt – Простой и безотказно работающий скрипт, обнаруживающий
программы, применяемые при взломе сервера. Результаты регулярного
мониторинга отсылаются на заданный емайл.
- APF (Advanced Policy Firewall) - файрволл, использующий
iptables.
- Logwatch – Программа, отсылающая на емайл результаты наблюдения
любой активности через лог-файлы.
- Libsafe - Программа, препятствующая переполнению буфера
и сканирующая сервер на наличие эксплоитов. При обнаружении
отсылает сообщение на емайл администратора.
- Turck mmcache и Zend Optimizer - значительно повышают скорость
загрузки php скриптов, кэшируя их работу.
- SSH Server - настройка безопасного доступа по SSH, отключение
небезопасных Telnet и SSH1.
- Nessus Security Scan - наиболее известный и достоверный
скан безопасности. Результат скана - залог Вашего спокойствия.
Стоимость проведения работ - 95$.
Заказать.
|