Autor
|
Tema: Ideas para securizar servidor de produccion (Leído 3,156 veces)
|
Kithai
Desconectado
Mensajes: 22
|
Morning!
Vengo en busca de algunas ideas sobre comos securizar un servidor de produccion al que se van a conectar clientes que tienen IP's dinamicas a un servicio SFTP levantado en el mismo.
El problema es que no tenemos ni vamos a tener autorizacion para instalar. por ejemplo, un cliente VPN en cada uno de esos clientes a fin de securizar la conexion, por lo que todo el perimetro de seguridad estara en el lado servidor, y mediante iptables deberemos aceptar todo lo que venga a ese servicio.
El servidor del servicio SFTP es bastante limitado, de momento se le ha podido añadir una funcionalidad que mediante una cantidad de intentos de login incorrectos, bloquea dicha IP y la copia a un archivo blacklist de tipo texto.
Por lo que me gustaria conocer las opiniones de la gente para; 1-Securizar el servidor con los recursos disponibles 2-Ideas o consejos para testear el sistema de seguridad a fin de validarla como medianamente robusto
Muchas gracias!
|
|
|
En línea
|
|
|
|
Mr.Byte
Desconectado
Mensajes: 320
|
Perdona mi ignorancia, pero no seria posible una llave privada
|
|
|
En línea
|
|
|
|
Kithai
Desconectado
Mensajes: 22
|
Hola, gracias por la respuesta
Desgraciadamente no podemos usar ssh keys, porqe el servicio esta integrado con una aplicacion web que autentifica usuarios almacenados en BBDD y hashea la contraseña con Shiro, por lo que no podemos usar llaves publicas
Alguna buena idea por ahi?
Gracias!
|
|
|
En línea
|
|
|
|
WHK
|
Estás entre la espada y la pared, SSH fue diseñado por defecto para ser seguro pero tienes una aplicación cliente que fue diseñada para ser inseguro. Creo que vas a tener que replantear cambiar tu cliente o utilizar una vpn de punto a punto.
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Busco hacker para securizar wordpress
Nivel Web
|
luisgzafra
|
0
|
2,148
|
22 Julio 2012, 17:45 pm
por luisgzafra
|
|
|
Ideas para Crear un Servidor Seguro
Seguridad
|
peib0l
|
1
|
3,081
|
25 Agosto 2012, 01:23 am
por r32
|
|
|
Lista de consejos para securizar!
Programación General
|
slyfx
|
0
|
1,971
|
19 Noviembre 2013, 09:27 am
por slyfx
|
|
|
Herramientas para anonimizar y/o securizar android.
Android
|
Ori-chan
|
1
|
3,474
|
21 Diciembre 2014, 17:48 pm
por Rodri_GO
|
|
|
ideas para el siguiente problema solo ideas
Programación C/C++
|
luis9829
|
2
|
2,893
|
27 Julio 2017, 09:02 am
por Serapis
|
|