Saya admin beberapa server berbasis cloud (VPS) untuk perusahaan tempat saya bekerja.
Server adalah instalasi minimal ubuntu yang menjalankan bit tumpukan LAMP / pengumpulan data masuk (rsync). Data tersebut besar tetapi tidak pribadi, finansial atau semacamnya (yaitu tidak terlalu menarik)
Jelas di sini orang-orang selamanya bertanya tentang mengkonfigurasi firewall dan sejenisnya.
Saya menggunakan banyak pendekatan untuk mengamankan server, misalnya (tetapi tidak terbatas pada)
- ssh pada port non standar; tidak ada pengetikan kata sandi, hanya kunci ssh yang diketahui dari ips yang diketahui untuk masuk dll
- https, dan cangkang terbatas (rssh) umumnya hanya dari kunci / ips yang dikenal
- server minimal, terkini dan ditambal secara teratur
- gunakan hal-hal seperti rkhunter, cfengine, lynis denyhosts dll untuk pemantauan
Saya memiliki pengalaman luas admin unix sys. Saya yakin saya tahu apa yang saya lakukan di setup saya. Saya mengkonfigurasi / etc file. Saya tidak pernah merasakan kebutuhan mendesak untuk menginstal hal-hal seperti firewall: iptables dll.
Singkirkan sejenak masalah keamanan fisik VPS.
Q Saya tidak dapat memutuskan apakah saya naif atau perlindungan tambahan yang ditawarkan oleh fw layak untuk dipelajari / diinstal dan kompleksitas tambahan (paket, file konfigurasi, kemungkinan dukungan, dll) di server.
Sampai saat ini (menyentuh kayu) Saya tidak pernah memiliki masalah dengan keamanan tetapi saya juga tidak puas dengan hal itu.