Ver Mensaje Individual
  #4 (permalink)  
Antiguo 26/03/2010, 12:33
Avatar de Aeroz
Aeroz
 
Fecha de Ingreso: noviembre-2009
Mensajes: 30
Antigüedad: 14 años, 5 meses
Puntos: 0
Respuesta: Seguridad SSH y MySQL

Cita:
Iniciado por LuisGM Ver Mensaje
Si quieres saber mas de seguridad sobre servidores principalmente aprende a manejar iptables pon reglas buenas control de paquetes etc.. con eso tendrás buena seguridad o instálate CSF que es como un administrador un poco mas fácil de iptables

Saludos
Muchas gracias por el consejo, me pondre a leer un poco acerca de iptables para sentirme un poco mas seguro.

Cita:
Iniciado por Datacenter1 Ver Mensaje
Para SSH
Asegurate de que solo user el protocolo 2
Debian creo que no permite el acceso directo a root, es decir debes ingresar como un usuario y luego pasar a root lo cual es bueno.

Para máxima seguridad lo mejor es configurar el acceso ía keys en lugar de password y desactivar esa opción

Para MySQL es poco en seguridad lo que se puede hacer, solo asegúrate de que root de mysql tenga password, por defecto no tiene y si no requieres conexiones remotas bloquea el 3306 o límitalo a las ips que requieren acceso

Un buen firewall y trucos básicos de hardening te darán un servidor más seguro

P.D. Mi fuerte no es Debian por esta razón no posteo instrucciones específicas, en todo caso algún compañero con más experiencia en Debian podrá ayudarte más.
* Cuando instalas ssh en debian viene predeterminado el protocolo 2.
* Si permite el acceso root.
* Voya a investigar tambien lo de los key, eso me parece realmente interesante.
* Y desafortunadamente si requiero conexiones remotas.

Actualmente estoy usando DenyHosts para bloquear los accesos de cualquier otro lado, excepto mi IP y mi dominio. Sin embargo me siento algo paranoico estos días.

Gracias a ambos por aportar. Agradecería también una pocas mas ideas para tomar en cuenta.