私は、勤務している会社のクラウドベース(VPS)サーバーをいくつか管理しています。
サーバーは、LAMPスタックのビット/インバウンドデータ収集(rsync)を実行する最小限のUbuntuインストールです。データは大きいが、個人的、財務的、またはそのようなものではない(つまり、それほど面白くない)
ここで明らかに、人々はファイアウォールなどの設定について永遠に尋ねています。
たとえば、サーバーを保護するために多くのアプローチを使用します(ただし、これらに限定されません)
- 非標準ポートのssh。パスワード入力なし、ログインなどの既知のIPからの既知のsshキーのみ
- https、および一般に既知のキー/ IPからのみの制限付きシェル(rssh)
- サーバーは最小限で、最新であり、定期的にパッチが適用されます
- rkhunter、cfengine、lynis denyhostsなどを監視に使用します
UNIXシステム管理者の豊富な経験があります。私は自分のセットアップで何をしているかを知っていると確信しています。/ etcファイルを構成します。ファイアウォールのようなもの、iptablesなどをインストールする必要があると感じたことがありません。
VPSの物理的なセキュリティの問題については、しばらくの間脇に置いておきます。
Q?私が素朴であるか、fwが提供する増分保護がサーバーでの学習/インストールと追加の複雑さ(パッケージ、構成ファイル、可能なサポートなど)の努力に値するかどうかは判断できません。
これまで(木材に触れる)セキュリティに問題はありませんでしたが、満足しているわけでもありません。