サーバを外部に公開するにあたって・・・
サーバを外部に公開するにあたって・・・
現在、CentOS5.4(i386版)にて初めてサーバを立てております。ソフトのインストールから設定など一通りは終えたつもりで、試験的にポートの開放を行い何度か外部に公開してブラウザからテンプレートが表示されるのを確認したところです。
"試験的に公開した"というのは、サーバを外部に公開するにあたって、当方まだ知識や技術が足りていないと思っており、セキュリティに関してどのように対策をすれば良いのかよく分かっていないからです。
そこでお伺いしたいのですが、サーバを外部に公開・運用するにあたって"ここは注意しておいた方がいい"とか、"こういったソフトは入れておいた方がいい"などありましたらご意見をいただけないでしょうか?
今の時点で自分がやっていることとしては、
・yumでのアップデートを日ごろから行う
・アンチウイルスソフト(Clam AntiVirus)を入れて、毎日定期的にウイルススキャンを行う
・rootkit検知ツール(Chkrootkit)で毎日定期的にrootkitのチェックを行い、インストールされていた場合、root宛にメールが届くようにする
・ファイル改ざん検知システム(Tripwire)で毎日ファイルの差分をチェックする。
・使用していないポートは開放しない
ということなのですが、これ以外に何か対策できること、知っておいた方が良い知識などありましたらご教授のほどお願い致します。
お礼
ありがとうございました