1 votes

Y a-t-il des recommandations de sécurité particulières si je lance un serveur Web sous Ubuntu édition bureau au lieu de l'édition serveur ?

J'ai un petit PC avec Ubuntu 10.04 LTS édition bureau utilisé pour des tâches informatiques de base et comme emplacement de sauvegarde. Je veux l'utiliser pour mettre en place un NAS et un serveur web personnel. J'ai lu un peu au sujet d'avoir un serveur web à domicile et j'ai lu quelques commentaires nébuleux concernant les préoccupations de sécurité liées au fait d'avoir quelque chose comme le shell Gnome installé, mais rien de ce que j'ai trouvé n'a été particulièrement clair pourquoi.

Est-il sûr d'exécuter un serveur web sur une machine avec des packages bureautiques installés? Y a-t-il quelques choses que je peux changer pour prévenir les risques de sécurité? Ou dois-je plutôt installer l'édition serveur?

2voto

Amarald Points 273

En gros, il n'y a pas de problèmes de sécurité qui valent la peine de s'inquiéter.

Cela étant dit, plus il y a de choses sur un serveur, plus il y a de vecteurs d'attaque possibles. Je suppose qu'une machine entièrement patchée avec Gnome sera plus sécurisée qu'une machine sans Gnome qui est restée non patchée car vous ne vous êtes pas donné la peine de vous y connecter en ssh.

Vous pourriez être intéressé à consulter quelques notes sur la sécurité de Gnome.

Si vous ne vous connectez pas souvent à la machine, vous pourriez également envisager de ne pas laisser Gnome tourner en permanence en attendant que vous vous connectiez.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X