Administro um punhado de servidores baseados em nuvem (VPS) para a empresa em que trabalho.
Os servidores são instalações mínimas do ubuntu que executam bits de pilhas LAMP / coleta de dados de entrada (rsync). Os dados são grandes, mas não pessoais, financeiros ou algo assim (ou seja, não é tão interessante)
Claramente, aqui as pessoas sempre perguntam sobre a configuração de firewalls e coisas do gênero.
Eu uso várias abordagens para proteger os servidores, por exemplo (mas não restrito a)
- ssh em portas não padrão; sem digitação de senha, apenas chaves ssh conhecidas de ips conhecidos para login etc.
- https e shells restritos (rssh) geralmente apenas de chaves / ips conhecidos
- servidores são mínimos, atualizados e atualizados regularmente
- use coisas como rkhunter, cfengine, lynis denyhosts etc. para monitorar
Tenho uma vasta experiência em administração de sistemas unix. Estou confiante de que sei o que estou fazendo nas minhas configurações. Eu configuro arquivos / etc. Nunca senti uma necessidade convincente de instalar coisas como firewalls: iptables etc.
Ponha de lado por um momento as questões de segurança física do VPS.
Q? Não consigo decidir se estou sendo ingênuo ou se a proteção incremental que um fw pode oferecer vale o esforço de aprender / instalar e a complexidade adicional (pacotes, arquivos de configuração, possível suporte etc.) nos servidores.
Até o momento (toque madeira), nunca tive problemas com segurança, mas também não sou complacente.