我认为自己在 IT 方面相当出色,但是我在服务器和系统管理方面相对较新。我是我公司的一名网络开发人员,我负责设置和迁移到新的 VPS 以摆脱我公司多年来一直使用的共享主机。
在这个过程中,我已经花了将近一个星期的时间来加固服务器(安全成为一个问题,这就是我们首先移动的原因),并且一直在努力加固服务器。我已经安装并配置了 ConfigServer 防火墙、加固的 SSH、只有私钥,所有的好东西。但我发现一个名为grsecurity的程序看起来很有希望,但我想我只是好奇它是否矫枉过正?
grsecurity 是否提供了我真正需要的东西?或者它是我可以没有的东西?我读了一些关于它如何防止缓冲区溢出和其他东西的东西,但是我只是好奇这是否值得,因为我不想在这台服务器的安全性中添加这么多移动部件,以至于我最终落在了我的脸。
感谢您给我的任何反馈,或您可能拥有的教程/信息的链接!
值得一提的是,服务器环境如下:
- Linode VPS 2048
- CentOS 6.3
- PHP 5.4.5
- 配置服务器防火墙
再次,我很感激你能给我的任何反馈!我含蓄地信任这个社区,我知道你们知道你们在说什么!