Secured

Secured

Serviciul Secured este oferit implicit tuturor clientilor Hostico deoarece prin aceste setari aditionale, ne asiguram ca serverul dumneavoastra fie el VPS sau Dedicat va functiona mereu in cele mai optime conditii.

secured

Secured este un serviciu exclusiv Hostico facut pentru a va elimina grijile configurarii corecte a unui server, dumneavoastra economisind astfel atat timp cat si bani. Aceste setari initiale aduc servicii si modificari aditionale unei instalari standard a sistemului de operare si a panoului de control cPanel. Aceste modificari / servicii au rolul de a imbunatati securitatea, fiabilitatea si compatibilitatea serverului cu aplicatiile. Ceea ce in mod normal pentru dumneavoastra ar insemna ore intregi de "tweaking" sau angajarea unei terte parti, va este oferit gratuit de catre Hostico. Serverul dumneavoastra este securizat si gata de exploatare in momentul in care intrati in posesia acestuia.

Protectie Firewall

CSF (ConfigServer Firewall) este instalat si configurat. Porturile neutilizate de cPanel/Plesk sau de aplicatiile dumneavoastra sunt blocate pentru a spori securitatea serverului, stiva TCP/IP este imbunatatita si este setata o limitare ICMP pentru prevenirea atacurilor DoS. Aditional, LFD (Login Failure Daemon) este de asemenea instalat care va protejeaza serverul impotriva atacurilor de tip brute force , blocand automat atacatorii in firewall.

Hostico ia de asemenea masuri aditionale de securitate pentru protectie impotriva atacurilor DoS de tip SYN, DNS poisoning si spoofing. Cea mai recenta solutie oferita in aceasta privinta este sistemul de protectie ARBOR care acum devine bineinteles disponibil si clientilor Hostico.

Anti-Spam / Anti-Virus Protection

Este configurata filtrarea anti-spam pe baza de Realtime Blackhole List (RBL). Configuratia si combinarea a aproape 10 blacklist-uri este facuta pentru a duce la maximum filtrarea de spam si pastrarea la minim a detectarilor eronate. Sunt facute actualizari ale acestor liste din ora in ora pentru a asigura protectia constanta a serverului dumneavoastra.

Protectie impotriva atacurilor HTTP

Motorul de detectare si prevenire a atacurilor HTTP , ModSecurity este configurat pentru Apache. Acest modul mareste securitatea aplicatiilor web, protejandu-le atat de atacuri cunoscute precum si de atacuri specifice aplicatiei in parte. Regulile de protectie sunt actualizate periodic pentru a oferi o protectie constanta aplicatiilor dumneavoastra.

Intarirea serverului

Pe langa controlul initial, care asigura instalarea corecta a sistemului de operare, a panoului de control si actualizarea tuturor pachetelor , Hostico efectueaza multe alte ajustari de securitate serverului dumneavoastra. Toate serviciile inutile sunt dezactivate si toate pachetele nefolosite sunt inlaturate. SSH-ul este intarit si variabilele de operare ale kernel-ului sunt modificate pentru a spori securitatea fara a afecta functionarea serverului.

Prevenirea atacurilor DoS HTTP

DDoS-Deflate este instalat pentru Apache. Acest modul efectueaza actiuni evazive in cazul unui atac HTTP DoS, DDoS sau atacurilor de tip brute-force si functioneaza bine atat in cazul atacurilor distribuite cat si in cazul atacurilor care provin de la o singura sursa.

Serverele care initiaza atacurile sunt blocate fara a deranja cererile valide.

Audit-uri zilnice de securitate,

Hostico instaleaza scripturi care ruleaza zilnic si verifica integritatea sistemului precum si posibile urme de acces neautorizat sau exploit-uri care ar putea pune in pericol sistemul. Rootkit Hunter si Chkrootkit sunt de asemenea instalate pentru o scanare zilnica a sistemului. In cazul detectarii unei anomalii tehnicienii Hostico sunt anuntati si investigheaza manual serverul dumneavoastra pentru a se asigura de integritatea acestuia.

Lista completa de servicii Secured

  • ● CSF (ConfigServer Firewall) - Un firewall avansat pentru a bloca porturile nefolosite si a spori securitatea sistemului
  • ● LFD (Login Failure Daemon) - Detecteaza si blocheaza atacurile de tip brute force
  • ● ClamAV Antivirus pentru Email - ClamAv scaneaza mail-urile care intra si ies pentru virusi, troieni si diferiti viermi
  • ● Filtrare Anti-Spam - Activarea sistemelor de filtrare anti-spam prin RBL (Realtime Blackhole List)
  • ● Chkrootkit - Verifica sistemul pentru rootkit-uri folosite in mod obisnuit, backdoors si exploit-uri. Verifica de asemenea si pentru alte semne de intruziune
  • ● Rootkit Hunter - Verifica sistemul pentru rootkit-uri folosite in mod obisnuit, backdoors si exploit-uri. Verifica de asemenea si pentru alte semne de intruziune precum si fisierele binare ale sistemului.
  • ● Mod_Evasive - Prevenirea atacurilor DoS si brute force pentru Apache
  • ● Mod_security - Sistem de prevenire a intruziunilor prin filtrarea exploit-urilor.
  • ● Dezactivarea proceselor inutile - Dezactivarea tuturor serviciilor care nu sunt necesare functionarii corecte a sistemului
  • ● Inlaturarea pachetelor inutile - Inlaturarea tuturor pachetelor care nu sunt necesare functionarii corecte a sistemului
  • ● Securizarea directoarelor temporare - Securizarea /tmp, /var/tmp si a altor directoare pentru prevenirea incarcarii si rularii fisierelor binare interzise
  • ● Intarirea SSH - Intarirea SSH pentru prevenirea atacurilor brute-force
  • ● Audituri zilnice de securitate - Instalarea anumitor scripturi care ruleaza zilnic pentru verificarea integritatii sistemului
  • ● Intarirea resurselor PAM - Inaspreste limitarile PAM pentru a preveni diferite atacuri
  • ● Intarirea Sysctl - Modificare a valorilor kernel-ului pentru intarirea stivei TCP/IP in vederea prevenirii si protectiei impotriva diferitelor atacuri
  • ● suPHP - Rularea scripturilor PHP cu drepturile fiecarui proprietar de script in parte. Printre altele limiteaza accesul scripturilor doar la fisierele detinute de acelasi proprietar.
  • ● Suhosin - Sistem de protectie avansata pentru PHP care protejeaza aplicatiile PHP de diverse atacuri cunoscute precum si necunoscute prin diferite metode.

Aplicatii

  • ● MyTop - MySQL TOP - nivelul de utilizare MySQL intr-o interfata similara comenzii UniX 'top'
  • ● IPTraf - monitorizare detaliata a traficului
  • ● ifTOP - monitorizare a traficului pe ip-urile serverului

Audit initial al sistemului

  • ● Test de stresare al serverului - In cazul unui server dedicat se verifica nivelul de stres suportat de memorie, procesor, hard disk si sistemele de I/O. Procedura standard pe toate serverele Hostico.
  • ● Test de memorie - Testarea memoriei pentru a identifica eventualele erori. Procedura standard pe toate serverele Hostico.
  • ● Testarea si actualizarea sistemului de operare - Asigurarea ca sistemul de operare functioneaza la parametrii normali si ca toate componentele acestuia sunt actualizate
  • ● Verificare cPanel/Plesk - Verificarea parametrilor panoului de administrare cPanel / Plesk
  • ● Verificare Kernel - Instalarea ultimei versiuni stabile de Kernel
  • ● Configurare Backup - Asigurarea functionarii corecte a serviciilor de backup