Saya punya ide situs web yang ingin saya bangun dan luncurkan, dan saya berpikir untuk mendapatkan VPS kecil untuk menampungnya (saya suka Linode karena harganya, dan mereka tampaknya sangat direkomendasikan). Saya sangat bangkrut sehingga saya tidak mampu membeli server yang dikelola.
Saya mengunduh Ubuntu Lucid Server dan menjalankannya di VirtualBox, untuk membantu saya belajar dan bertindak sebagai pendekatan yang dekat dengan server produksi akhirnya. Saya berkomitmen untuk belajar, tetapi saya cukup takut saya akan kehilangan sesuatu yang bodoh dan dikompromikan. Karena itu, saya ingin mengetahui panduan / buku bagus yang menjelaskan poin utama pengamanan server LAMP.
Saya telah mengerjakan hal-hal dasar dalam tutorial Linode dan Slicehost masing-masing, tetapi saya ingin bersiap-siap. Situs ini belum ditulis, dan saya kemungkinan akan menggunakan host bersama terlebih dahulu sebagai percobaan, jadi saya punya waktu untuk mempelajari setidaknya dasar-dasarnya.
Saya tahu untuk menjaga semuanya tetap terbaru, konfigurasikan iptables hanya mengizinkan lubang yang saya butuhkan (yang hanya muncul pada port TCP 22, untuk ssh / scp / sftp - Saya akan mengubahnya dari port default untuk keamanan (sangat kecil) melalui bonus ketidakjelasan - dan 80 untuk http) - meskipun saya bingung dengan beberapa tutorial yang mengatakan untuk memblokir ICMP karena saya tidak mengapa saya tidak ingin menanggapi ping - dan hanya menginstal perangkat lunak yang saya perlukan / hapus perangkat lunak saya tidak perlu.