Pergunta básica do servidor lan e ubuntu

1

Eu sou muito novo na rede. Não sei o que devo fazer para ter a maior segurança segura na minha rede doméstica e na internet.

Eu tenho um roteador tem apenas uma porta e eu conecto-o ao hub e divido-o em 3 dos meus computadores. 2 computadores são janelas (Cliente) que eu uso para navegar na internet e fazer algum trabalho escolar. E o outro 1 computador é ubuntu-server e estou pronto para usá-lo como servidor web e servidor mysql. Se meu servidor for atacado, pelo menos os outros 2 dos meus computadores não serão afetados.

Qualquer sugestão é a melhor maneira de eu conseguir isso. Eu sou um novato muito novo para a rede, então me perdoe pedindo este tipo de pergunta boba

    
por edisonTHK 15.03.2013 / 06:11

2 respostas

4

Suponho que seu roteador tenha duas portas, não uma: uma porta externa e outra interna. Para estar seguro, o que você deseja alcançar é que nenhum tráfego originado de fora possa viajar, a menos que você permita explicitamente. Você também deseja que o tráfego originado dentro dele possa se esgotar, e as respostas e a ele podem retornar e chegar ao computador de origem.

Se o seu roteador faz NAT e oferece o encaminhamento de porta, isso é suficiente para alcançar a situação acima. Atribua endereços IP locais aos computadores internos e torne o NAT do roteador para o exterior. Endereços IP locais estão nos intervalos 10. *, 192.168. * Ou 172.16-31. *. Para expor seu servidor da Web para o exterior, configure um encaminhamento de porta da porta 80 no lado externo para a porta 80 no servidor. Não permitir outras encaminhações de porta, hosts virtuais ou semelhantes em seu roteador.

Esta não é a "segurança mais alta" que você pede. A segurança sempre pode ser aprimorada, mas é uma boa base.

    
por zwets 15.03.2013 / 07:05
0

Existe um programa python conhecido como denyhosts link isso irá garantir que, se alguém tentar entrar maliciosamente no seu servidor, ele será automaticamente bloqueado após 3-4 tentativas (o número pode ser decidido por você)

link link

Depois de instalar, aprenda sobre IPTABLES no Linux

    
por Registered User 15.03.2013 / 08:24