Я робив "великі" дослідження щодо забезпечення веб-сервера linux. На додаток до того, що вважається "основою" (видалення невикористаних служб, загартовування ssh, iptables тощо), чи розумно включати анти-руткіти (Tripwire) та антивірус (ClamAV)? Це просто надмірність для веб-сервера? Я знаю, що це дуже розпливчасте питання, але мені цікаво думок інших.
Моє майбутнє середовище: - ubuntu 10.04 - fail2ban - nginx 0.8.x - php 5.3.x (suhosin, apc, memcached) - mongodb 1.6.x
Можливі програми: - веб-сервіси - веб-додатки з завантаженнями користувачів (зображення, pdfs тощо) - типові веб-сайти (форми тощо)
Якщо у вас є інші поради, не соромтесь додавати!
Дякую