Salutare, uite cateva reguli valabile oricand:
- opreste toate serviciile nefolosite;
- lasă în CSF accesibile din exterior sre interior doar porturile necesare (ex: 80, 443)
- adaugă în /etc/csf/csf.allow adresa ta IP de acasă (sau clasa de aderse IP ce o cuprinde), pentru a avea acces ssh pe server, chiar daca e blocat implicit in csf
- mentine toate aplicatiile web (site-ul) actualizat in permanență (ex. Wordpress update)
- idem pentru server (apt-get upgrade)
- fă-ți un obicei din a face un backup inainte de orice modificare (vezi punctele de mai sus)
- seteaza un backup automat al site-ului in afara datacenterului (prerabil la alt provider) si pastreaza ultimele xxxx versiuni; numarul de versiuni salvate il determini dupa costurile necesare de backup;
- daca iti permiti un sistem de DRP (disaster recovery plan), implementeaza-l; daca nu, incearca sa-ti definesti o procedura de redefinire a serverului, just in case; (atentie, backup-ul NU este DRP)
- umareste periodic log-urile de eroare ale site-ului; iti pot dezvalui atacuri in desfasurare
Asta e, spus repede-repede.




Răspunde cu citat