Re: Firewall - LIDS???

Luis Matos <[email protected]> Tue, 17 May 2005 01:24:42 +0100
Newsgroups gmane.linux.region.portugal
Message-ID <[email protected]>
Daniel Santos wrote:

>Boas tarde,
> 
>escrevo-vos no sentido de procurar encontrar a melhor solução para dois
>problemas.
> 
>Neste momento administro um servidor WEB de um cliente em LINUX com RedHat
>9.
> 
>Queria fazer uma actualização ao Linux, até porque o Redhat está
>descontinuado.
> 
>A minha pergunta vai no sentido de saber qual a distribuição mais adequada
>para um servidor WEB, para um site com visibilidade nacional, que corra
>APACHE, PHP e MySQL.
> 
>Não queria distribuições pouco conhecidas porque, como sabem, nestes casos é
>bom ter suporte, nem que seja o Google ;) e, quanto mais conhecida a
>distribuição, mais pessoas com os mesmos problemas aparecem no Google.
> 
>Outra pergunta vai no sentido de encontrar uma forma de defesa pró-activa.
>Um servidor WEB está exposto a vários ataques, ou tentativas de ataques,
>pelo menos. Vejo diariamente tentativas de ataques, felizmente frustradas,
>mas que irritam e às vezes levam a pensar. Neste momento estou a ver se
>encontro alguma firewall Linux que, após um ou mais tentativas de ataque de
>um determinado endereço, bloqueie completamente esse endereço por um
>determinado período de tempo a definir.
>Existe algo assim? LIDS? Não conheço bem e não tenho grande tempo para
>investigar nesta fase, pelo que pedia a vossa ajuda.
> 
>Cumprimentos,
>Daniel Santos
> 
>
>  
>
humm ...

ainda ninguém falou mas alguém tem que falar nisto.

Debian é uma excelente opção pela estabilidade e continuidade.
Uma nova versão sairá dia 31 de maio e com duração minima de 2 anos no 
activo + 1 ano de security updates.
isto é: após a instalação apenas terás upgrades de segurança numa 
distribuição muito estável que fará com que não mexas na maquina por 
muito tempo. É semelhante ao RHEL, mas totalmente livre e com qualidade.

E quando sair uma nova versão, é facil e rapido fazer upgrade para ela.

Quanto à segurança, nos outros posts disseram tudo. Nada como um bom 
script de iptables e algumas ferramentas de detecção extra.

abraço-

Luis Matos

---------------------------------------------------------
Lista de discussão: [email protected]
Para sair desta lista, e-mail: [email protected]
Para comandos adicionais, e-mail: [email protected]