Config Server Security Firewall - файрвол-надстройка над iptables, позвояет эффективно управлять iptables и обеспечивать безопасность сервера. Имеет интеграцию с Cpanel, встроенную защиту от брутофорса lfd и многое другое.
Установка csf достаточно проста.
(Подробнее…)
Директории /tmp и /var/tmp должны иметь права chmod 777, поэтому необходимо защитить систему от запуска (выполнения) файлов из этих папок.
(Подробнее…)
Будем ставить Grsecurity на CentOS 5.7
На момент написания этой статьи, существует релиз CentOS 6, однако в этой ОС присутствуют проблемы, например проблемы совместимости с панелями управления ISPmanager, Directadmin, так же были замечены проблемы с Cpanel и это не единственные факторы, не позволяющие использовать CentOS 6 для организации стабильных и отказоустойчивых ресурсов.
Поэтому, речь пойдет об установке Grsecurity именно на CentOS 5.7
Эта ОС использует довольно старые ядра, поэтому в процесс установки мы включим так же обновление ядра.
(Подробнее…)
Список команд, полезных для определения ддоса (dDos - отказ в обслуживании) или флуда, а так же для отражения нераспределенных атак.
(Подробнее…)