Один Linux-сервер в маленькой компании часто живет без отдельной команды: на нем сайт, CRM, резервные копии, внутренняя база или шлюз для удаленной работы. Главная ошибка в такой роли — считать его "простым" только потому, что он один. Одиночный хост тоже требует цикла: пакеты, доступ, копии, перезагрузка, журнал изменений. Защита начинается с дистрибутива и его канала обновлений. На Ubuntu Server автоматические security updates идут через пакет unattended-upgrades, установленный по умолчанию. Debian в LTS-разделе тоже указывает unattended-upgrades как механизм, который поддерживает машину текущими security updates. У Red Hat логика другая по оформлению, но смысл похож: поддерживаемый жизненный цикл, vendor advisory, CVE, CVSS, severity, затронутые продукты и доступные исправления. Поэтому первый вопрос к серверу звучит не "какая магическая утилита все защитит", а "из какого официального канала он получает пакеты". Если в списке репозиториев накопились случайные PPA, старые vendor scri
Linux-сервер без сложной инфраструктуры: защитный обзор для малого администрирования
20 мая20 мая
247
3 мин