我一直在做关于保护
linux web服务器的“广泛”研究.除了被认为是“基础”(删除未使用的服务,强化ssh,iptables等)之外,包括反rootkit(Tripwire)和反病毒(ClamAV)是明智的吗?这些对于Web服务器来说是否有点过分?我知道这是一个非常模糊的问题,但我对其他人的意见很好奇.
我未来的环境:
– ubuntu 10.04
– fail2ban
– Nginx 0.8.x
– PHP 5.3.x(suhosin,apc,memcached)
– mongodb 1.6.x
可能的应用:
– 网页服务
– 用户上传的网络应用程序(图片,pdf等)
– 典型的网站(表格等)
谢谢