Wpis z mikrobloga

Czego i na ile realnie powinienem się obawiać przy wystawianiu drobnego (na potrzeby prywatne) serwera webowego na świat z własnego domu?
Sam serwer wydaje mi się ze potrafię odpowiedni zabezpieczyć (UFW,fail2ban,clamav,ssh- zmiana portów klucze i pewnie jakieś ograniczenia puli IP, no i wiadomo odpowiednie uprawneinia).
W tej samej sieci są jednak też inne komputery - lepiej lub gorzej zabezpieczone - i to o nie chyba martwie się w tej chwili.

Spodziewam się sugestii z waszej strony w stylu:
1. firewall sprzętowy
Czy na pewno jest to konieczne do serwera który bedzie hostował jakieś hobbystyczne projekty? Jeśli tak to proszę o sugestię konkretnego sprzętu :) (byle nie za drogi ;p)

2. osobny VLAN
Coś takiego mi się obiło o oczy jak czytałem o bezpieczeństwie ale nie bardzo wiem z czym to się je i czy warto w tym kierunku iść.
Jeśli jednak dobrze rozumiem to chodzi o utworzenie jakieś osobnej puli IP w której będzie funkcjonował wspomniany serwer - jak wtedy bedzie wyglądała kwestia dostępu do tego serwera na poziomie sieci lokalnej ale z innego VLANa ?'

Może macie jakieś inne sugestie/pomysły/porady lub poradniki ?

#linux #siecikomputerowe #sieci #serwery #bezpieczenstwo
  • 5