سرورهای عمومی یا اینترنتی
وقتی سرویسهایی مثل وبسایت، API، Reverse Proxy، DNS، Mail Gateway یا پنلهای مدیریتی روی اینترنت قرار دارند.
سرورهای Linux و وبسرورها معمولاً در معرض اینترنت، کاربران داخلی، سرویسهای حیاتی و مسیرهای حساس عملیاتی هستند. NexusGuard در امنسازی، بازبینی، عیبیابی و نگهداری Linux، Apache، Nginx، PHP-FPM، SSL/TLS، Firewall، SSH، SELinux و لاگهای عملیاتی همراه سازمانهاست.
وقتی سرورهای Linux یا وبسرورها در معرض اینترنت هستند، تنظیمات امنیتی قدیمی دارند، لاگها بررسی نمیشوند یا مسیر نگهداری مشخص نیست، این سرویس مسیر اصلاح را مشخص میکند.
وقتی سرویسهایی مثل وبسایت، API، Reverse Proxy، DNS، Mail Gateway یا پنلهای مدیریتی روی اینترنت قرار دارند.
وقتی Root Login، Password Login، کاربران قدیمی، کلیدهای نامشخص یا دسترسیهای بیش از حد وجود دارد.
وقتی Apache/Nginx، TLS، Security Headers، PHP-FPM، Permissionها و Uploadها استاندارد مشخص ندارند.
وقتی لاگهای SSH، Web، Firewall، Errorها و Resourceها بررسی و هشداردهی منظم ندارند.
محدوده دقیق پس از شناخت وضعیت فعلی مشخص میشود، اما این بخشها ستونهای اصلی سرویس هستند.
بازبینی کاربران، گروهها، sudo، SSH، سرویسها، Firewall، SELinux/AppArmor، Packageها و Update Policy.
اصلاح Port، Root Login، Password Authentication، Key-based Login، AllowUsers، Fail2ban و لاگهای ورود.
بازبینی Virtual Hostها، Reverse Proxy، Security Headers، TLS، Directory Listing، Uploadها و محدودیتها.
بررسی نسخه PHP، Poolها، Permissionها، Resource Limitها، Error Log، Upload Limit و تنظیمات اجرایی.
بررسی لاگهای سیستم، وبسرور، SSH، Firewall، Errorها، Resourceها و اتصال به Monitoring یا Log Management.
بازبینی Backup، Restore Readiness، Patch Level، Cronها، ظرفیت دیسک، Certificate Renewal و PM دورهای.
خروجی باید برای کاهش ریسک، نگهداری، پشتیبانی، Hardening مجدد و تصمیمگیری آینده قابل استفاده باشد.
تغییرات امنیتی روی سرور باید مرحلهای، مستند و قابل بازگشت اجرا شوند تا ریسک قطع سرویس کاهش یابد.
بررسی سیستمعامل، سرویسها، وبسرور، SSH، Firewall، TLS، کاربران، Backup و لاگها.
تشخیص نقاط پرریسک، تنظیمات ناامن، سرویسهای اضافی، خطاهای وبسرور و ضعفهای نگهداری.
اجرای تغییرات مرحلهای با Backup، تست سرویس، ثبت تغییرات و امکان بازگشت.
تحویل گزارش، چکلیست Hardening، پیشنهاد Monitoring و مسیر نگهداری دورهای.
هر اقدام Hardening باید بدون اتکا به ادعا، با Baseline، ثبت تغییر و آزمون عملکرد قابل اثبات باشد.
در فرم عمومی، رمز عبور، کلید خصوصی SSH، Backup، فایل کانفیگ حساس یا اطلاعات طبقهبندیشده ارسال نکنید. جزئیات فنی پس از هماهنگی اولیه از مسیر مناسبتر دریافت میشود.
درخواست بررسی زیرساخت