A ferramenta nmap irá ajudá-lo a desenhar um mapa dos serviços disponíveis do mundo exterior para o seu servidor. Como tal, não irá ajudá-lo a proteger o seu servidor, mas dirá onde prestar atenção. Quanto mais portas abertas você tiver, mais problemas em potencial você pode ter.
Uma ferramenta de código aberto como o OpenVAS será certamente mais útil para você. O OpenVAS é um verificador de vulnerabilidades que não só mostra quais portas estão abertas em seu (s) servidor (es), mas também experimenta vários tipos de ataques bem conhecidos sobre esses serviços e relata o que encontrou, com link para notícias oficiais de segurança explicando qual é a vulnerabilidade como superá-lo.
A execução dessa ferramenta em seu servidor certamente ajudará você a entender como é possível que seu servidor seja invadido regularmente.
Para proteger os servidores pelos quais sou responsável, sigo estas diretrizes:
- Reduzindo o número de portas abertas
- Reduzindo o número de softwares instalados para o que é estritamente necessário
- Removendo usuários e grupos indesejados
- Certifique-se de que cada usuário tenha uma boa senha ou esteja bloqueado no caso de contas do sistema
- Para cada aplicativo em execução, revise as diretrizes de segurança disponíveis em sua documentação oficial
- Executar atualização de software quando disponível
- Como ativar um mecanismo de registro e auditoria válido para determinar como o hacking foi feito
Um ataque bem sucedido pode ser uma combinação de múltiplos fatores: por ex. : senha fraca permitindo acesso FTP indesejado, configuração de FTP ruim permitindo ir à raiz da web, permissões ruins no sistema de arquivos permitindo escrever na raiz da web.
Em seu lugar, eu revisaria a senha de todos os meus usuários, minha configuração de FTP, minha configuração de servidor web, as permissões em uso e também verificaria os arquivos de log para ver se consigo encontrar um rastreamento dos comandos que foram executados para tentar entender onde a fraqueza realmente está. Uma ferramenta como o OpenVAS irá ajudá-lo a descobrir o que é possível fazer no seu servidor que você nunca imaginou.