Gestisco una manciata di server basati su cloud (VPS) per l'azienda per cui lavoro.
I server sono installazioni Ubuntu minime che eseguono bit di stack LAMP / raccolta dati in entrata (rsync). I dati sono grandi ma non personali, finanziari o qualcosa del genere (cioè non così interessante)
Chiaramente qui le persone chiedono per sempre di configurare i firewall e simili.
Uso un sacco di approcci per proteggere i server, ad esempio (ma non limitato a)
- ssh su porte non standard; nessuna digitazione password, solo chiavi ssh conosciute da ips noti per il login ecc
- https e shell ristrette (rssh) generalmente solo da chiavi / ips conosciute
- i server sono minimi, aggiornati e aggiornati regolarmente
- usare cose come rkhunter, cfengine, lynis denyhosts ecc. per il monitoraggio
Ho una vasta esperienza nell'amministratore di unix sys. Sono sicuro di sapere cosa sto facendo nelle mie configurazioni. Configuro file / etc. Non ho mai sentito il bisogno irresistibile di installare cose come i firewall: iptables ecc.
Metti da parte per un momento i problemi di sicurezza fisica del VPS.
Q? Non riesco a decidere se sono ingenuo o la protezione incrementale che un fw potrebbe offrire vale lo sforzo di apprendimento / installazione e la complessità aggiuntiva (pacchetti, file di configurazione, supporto possibile ecc.) Sui server.
Ad oggi (touch wood) non ho mai avuto problemi con la sicurezza, ma non ne sono nemmeno soddisfatto.