Új hozzászólás Aktív témák

  • megema

    őstag

    Sziasztok!

    Van egy mindenes gépem, amin Ubuntu 12.04.3 fut. Eddig nem volt időm a biztonság kérdésével foglalkozni (tudom, érdekes...), de most már illene. A fő szerepkörei a NAS, a torrent és a HTPC (XBMC autologinnal). Emellett viszont használom még web- és levelezőszerverként is, bár utóbbi egyelőre csak dísznek van beüzemelve. Ezért a routeremen port forwarding van beállítva (80, 443, 25, 465, 587, 993) a gép felé. Alapvető dolgok le vannak védve (url-es mókolás, fiók nélküli/nem helyi fiókkal levélküldés), de gondolom komolyabban is kellene foglalkozni a témával (tűzfal?). Nyilván mindenféle támadást jó lenne kivédeni, vagy legalábbis a gépen tárolt, nem publikus adatokhoz való hozzáférést meggátolni. Ami olyan, hogy a hálózati megosztás is csak azonosítással megy, nyilván le van védve 700-as jogosultsággal. Viszont van publikus megosztás is, aminek a fájljait (nem a megosztáson keresztül) az XBMC is használja. Gondolom ott az xbmc felhasználót kéne hozzáadni a tulajdonos csoportjához, majd 740/750-et beállítani.

    Viszont az is felmerült bennem, hogy az XBMC mókolgatása miatt (Intel HD-n pl. 24p miatt kernel és driver próbálgatás), nem lenne-e amúgy is egyszerűbb a szerver feladatokra egy virtuális gépet csinálni, ami ugye alapvetően nem látná a kérdéses adatokat, és a hálózaton is valahogy izolálni, hogy ne lásson senkit, csak őt lássa mindenki. Ez ugye egy esetleg hardver hiba esetén is jól tudna jönni, mert a levelezőt felhúzni, azért nem volt egyszerű (virtuális domain-ek, stb.).

    Mit gondoltok? Egyáltalán az izolálás megoldható? Esetleg az is, hogy a virtuális gép is a routertől kérjen IP-t? Hálózat témában van még mit tanulnom, és fogok is...

    Van bármi hátránya, ha virtuális gépet futtatok? Procit alapban nem terheli jobban gondolom, csak memóriából nem árt több.

Új hozzászólás Aktív témák

Hirdetés