Безопасность Linux-сервера
Закроешь типовые дыры сервера: права на ключи, секреты в коде, слабые учётки, SUID, SSH и шифрование файлов.
Курс-чеклист для сервера, который смотрит в интернет. Начнёшь с прав на приватный ключ, сроков паролей и блокировки учёток, настроишь строгий umask, уберёшь пароль из кода и секрет из-под git. Потом — аудит SUID и capabilities, привилегия на порт без root, SSH только по ключам. Дальше — почему base64 не шифрование, настоящее шифрование через openssl и gpg и подпись файла. Финал — найти и закрыть world-writable файлы.
- Почини права на приватный ключлегко
- Срок действия паролясредне
- Заблокируй просроченную учёткусредне
- Заблокируй учёткусредне
- Строгий umask по умолчаниюсредне
- Убери секрет из кодасредне
- Убери секрет из-под контроля версийсредне
- Найди SUID-файлысредне
- getcap: найди файлы с capabilitiesсредне
- setcap: привилегия бинарникусредне
- Ужесточи настройки SSHсредне
- Закодируй в base64легко
- Зашифруй файл через opensslсредне
- GPG: симметричное шифрованиесредне
- GPG: подпись файласредне
- Аудит: world-writable файлысложно