Если вы установили dvswitch на виртуальную машину на хостинге вы столкнетесь с проблемой - все сервисы, установленные с dvswitch доступны из интернета.
В результате чего ваша инсталляция будет постоянна подвергаться сканированию на известные уязвимости злоумышленниками.
В чем можно будет убедиться после включения фаервола посмотрев его логи.
Для примера часть логов заблокированного трафика: В нем видно что с разных IP адресов пытаются подключиться к портам сервисов, которые у меня не установлены.
Вот тут в википедии можно ознакомиться со списком стандартных портов, которые могут потенциально попадать под сканирование для поиска уязвимостей для взлома сервера:
https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP
Чтобы защитить dvswitch от таких атак мы сделаем 2 вещи:
- перенесем дашбоард и порт для подключения мобильного клиента на нестандартные порты
- закроем фаерволом все остальные порты Посмотрим какие порты у нас доступны:
sudo netstat -tunlp Список внушительный.
Для начала