Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Все эти системы являются закрытыми и кастомизированными — Google объясняет это тем, что закрытые и кастомизированные системы очень устойчивы против внешних атак и в них значительно меньше уязвимостей
-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT # sshSSH все же лучше с 22-го порта убрать. Еще вы не упомянули такую чудесную софтину, как fail2ban.
И зачем нужен частый ручной набор команд?
пашет из-под рута
…
более менее доступный способ компрометации сервера остается взлом ssh
location / {
location ~ .*\.(php)?$
{
deny all;
}
add_header X-Frame-Options DENY;
add_header X-Content-Type-Options nosniff;
try_files $uri /index.php$uri;
}
На пути к созданию безопасного веб-ресурса. Часть 1 — серверное ПО