fail2ban configurado mas quer tornar o servidor mais seguro

0

notei algumas tentativas de ssh para acessar o meu servidor, fiz algumas pesquisas e configurei o fail2ban para o meu servidor que está funcionando muito bem, também configurei a notificação de email assim que o usuário for bloqueado. Tenho notado bastante notificação para usuários bloqueados, cada um com IP diferente. Tenho certeza de que estes são todos automatizados e não como um usuário físico sentado lá tentando força bruta meu servidor, minha pergunta é como posso tornar o servidor mais seguro? Eu desativei a conta root e há apenas uma conta nomeada no servidor que estou usando com privilégios de root para manter o servidor. Eu configurei as chaves SSH anteriormente, mas desabilitei isso novamente porque eu estou com medo de que eu vou me bloquear do meu servidor, já que eu sou o único que o gerencia. qualquer sugestão seria apreciada.

    
por Stephan Griesel 28.10.2016 / 15:17

1 resposta

1

Acredito que Lynis seja provavelmente a resposta que você está procurando.

É fácil de instalar e executar. Ele irá auditar o seu sistema e fornecer uma pontuação de 100, juntamente com sugestões específicas sobre como proteger melhor o seu sistema operacional:

link

    
por kingmilo 28.10.2016 / 16:03