Bir linux web sunucusunun güvenliğini sağlamak için "kapsamlı" araştırmalar yapıyorum. "Temeller" (kullanılmayan hizmetleri kaldırma, ssh, iptables, vb. Sertleştirme) olarak kabul edilir. Bunlar sadece bir web sunucusu için aşırı mı yüklü? Bunun çok belirsiz bir soru olduğunu biliyorum, ama başkalarının görüşlerini merak ediyorum.
Gelecekteki ortamım: - Ubuntu 10.04 - fail2ban - nginx 0.8.x - php 5.3.x (suhosin, apc, memcached) - Mongodb 1.6.x
Olası uygulamalar: - web servisleri - kullanıcı yüklemeli web uygulamaları (resimler, pdf'ler vb.) - tipik web siteleri (formlar, vb.)
Başka ipuçlarınız varsa, lütfen eklemekten çekinmeyin!
Teşekkürler