Re: Firewall - LIDS???
Luis Matos <[email protected]> Tue, 17 May 2005 01:24:42 +0100
| Newsgroups | gmane.linux.region.portugal |
|---|---|
| Message-ID | <[email protected]> |
Daniel Santos wrote: >Boas tarde, > >escrevo-vos no sentido de procurar encontrar a melhor solução para dois >problemas. > >Neste momento administro um servidor WEB de um cliente em LINUX com RedHat >9. > >Queria fazer uma actualização ao Linux, até porque o Redhat está >descontinuado. > >A minha pergunta vai no sentido de saber qual a distribuição mais adequada >para um servidor WEB, para um site com visibilidade nacional, que corra >APACHE, PHP e MySQL. > >Não queria distribuições pouco conhecidas porque, como sabem, nestes casos é >bom ter suporte, nem que seja o Google ;) e, quanto mais conhecida a >distribuição, mais pessoas com os mesmos problemas aparecem no Google. > >Outra pergunta vai no sentido de encontrar uma forma de defesa pró-activa. >Um servidor WEB está exposto a vários ataques, ou tentativas de ataques, >pelo menos. Vejo diariamente tentativas de ataques, felizmente frustradas, >mas que irritam e às vezes levam a pensar. Neste momento estou a ver se >encontro alguma firewall Linux que, após um ou mais tentativas de ataque de >um determinado endereço, bloqueie completamente esse endereço por um >determinado período de tempo a definir. >Existe algo assim? LIDS? Não conheço bem e não tenho grande tempo para >investigar nesta fase, pelo que pedia a vossa ajuda. > >Cumprimentos, >Daniel Santos > > > > humm ... ainda ninguém falou mas alguém tem que falar nisto. Debian é uma excelente opção pela estabilidade e continuidade. Uma nova versão sairá dia 31 de maio e com duração minima de 2 anos no activo + 1 ano de security updates. isto é: após a instalação apenas terás upgrades de segurança numa distribuição muito estável que fará com que não mexas na maquina por muito tempo. É semelhante ao RHEL, mas totalmente livre e com qualidade. E quando sair uma nova versão, é facil e rapido fazer upgrade para ela. Quanto à segurança, nos outros posts disseram tudo. Nada como um bom script de iptables e algumas ferramentas de detecção extra. abraço- Luis Matos --------------------------------------------------------- Lista de discussão: [email protected] Para sair desta lista, e-mail: [email protected] Para comandos adicionais, e-mail: [email protected]