Secure Network, Data Center & Infrastructure Services
NG NexusGuard Enterprise Infrastructure Security
Linux & Web Server Hardening

خدمات امن‌سازی، نگهداری، عیب‌یابی و بهینه‌سازی Linux و Web Server

سرورهای Linux و وب‌سرورها معمولاً در معرض اینترنت، کاربران داخلی، سرویس‌های حیاتی و مسیرهای حساس عملیاتی هستند. NexusGuard در امن‌سازی، بازبینی، عیب‌یابی و نگهداری Linux، Apache، Nginx، PHP-FPM، SSL/TLS، Firewall، SSH، SELinux و لاگ‌های عملیاتی همراه سازمان‌هاست.

Best Fit

این خدمت برای چه شرایطی مناسب است؟

وقتی سرورهای Linux یا وب‌سرورها در معرض اینترنت هستند، تنظیمات امنیتی قدیمی دارند، لاگ‌ها بررسی نمی‌شوند یا مسیر نگهداری مشخص نیست، این سرویس مسیر اصلاح را مشخص می‌کند.

01

سرورهای عمومی یا اینترنتی

وقتی سرویس‌هایی مثل وب‌سایت، API، Reverse Proxy، DNS، Mail Gateway یا پنل‌های مدیریتی روی اینترنت قرار دارند.

02

SSH و دسترسی‌های نامطمئن

وقتی Root Login، Password Login، کاربران قدیمی، کلیدهای نامشخص یا دسترسی‌های بیش از حد وجود دارد.

03

وب‌سرور بدون Baseline امنیتی

وقتی Apache/Nginx، TLS، Security Headers، PHP-FPM، Permissionها و Uploadها استاندارد مشخص ندارند.

04

نبود Monitoring و Log Review

وقتی لاگ‌های SSH، Web، Firewall، Errorها و Resourceها بررسی و هشداردهی منظم ندارند.

Scope

محدوده خدمات Linux و Web Server Hardening

محدوده دقیق پس از شناخت وضعیت فعلی مشخص می‌شود، اما این بخش‌ها ستون‌های اصلی سرویس هستند.

01

Linux Security Baseline

بازبینی کاربران، گروه‌ها، sudo، SSH، سرویس‌ها، Firewall، SELinux/AppArmor، Packageها و Update Policy.

02

SSH و Access Hardening

اصلاح Port، Root Login، Password Authentication، Key-based Login، AllowUsers، Fail2ban و لاگ‌های ورود.

03

Apache / Nginx Hardening

بازبینی Virtual Hostها، Reverse Proxy، Security Headers، TLS، Directory Listing، Uploadها و محدودیت‌ها.

04

PHP-FPM و Application Runtime

بررسی نسخه PHP، Poolها، Permissionها، Resource Limitها، Error Log، Upload Limit و تنظیمات اجرایی.

05

Logging، Monitoring و Alerting

بررسی لاگ‌های سیستم، وب‌سرور، SSH، Firewall، Errorها، Resourceها و اتصال به Monitoring یا Log Management.

06

Backup، Patch و Maintenance

بازبینی Backup، Restore Readiness، Patch Level، Cronها، ظرفیت دیسک، Certificate Renewal و PM دوره‌ای.

Deliverables

خروجی‌های قابل تحویل

خروجی باید برای کاهش ریسک، نگهداری، پشتیبانی، Hardening مجدد و تصمیم‌گیری آینده قابل استفاده باشد.

گزارش وضعیت Hardening سرور وضعیت SSH، کاربران، Firewall، SELinux، سرویس‌ها، Patchها، دسترسی‌ها و ریسک‌های عملیاتی.
گزارش امنیت Web Server وضعیت Apache/Nginx، TLS، Headerها، Virtual Hostها، Permissionها، PHP-FPM و Uploadها.
چک‌لیست اصلاح و نگهداری اقدامات اولویت‌بندی‌شده برای اصلاح فوری، بهبود امنیت، نگهداری دوره‌ای و پایش مداوم.
مستند تنظیمات کلیدی ثبت تغییرات، مسیر فایل‌های مهم، سرویس‌ها، Portها، Cronها، Certificateها و وابستگی‌ها.
پیشنهاد Monitoring و Log Review مسیر پایش سلامت، هشدارها، لاگ‌های مهم، شاخص‌های Resource و گزارش دوره‌ای.
Execution Path

مسیر اجرایی پیشنهادی

تغییرات امنیتی روی سرور باید مرحله‌ای، مستند و قابل بازگشت اجرا شوند تا ریسک قطع سرویس کاهش یابد.

01

شناخت وضعیت فعلی

بررسی سیستم‌عامل، سرویس‌ها، وب‌سرور، SSH، Firewall، TLS، کاربران، Backup و لاگ‌ها.

02

تحلیل ریسک و اولویت‌ها

تشخیص نقاط پرریسک، تنظیمات ناامن، سرویس‌های اضافی، خطاهای وب‌سرور و ضعف‌های نگهداری.

03

اصلاح کنترل‌شده

اجرای تغییرات مرحله‌ای با Backup، تست سرویس، ثبت تغییرات و امکان بازگشت.

04

تحویل مستندات و PM

تحویل گزارش، چک‌لیست Hardening، پیشنهاد Monitoring و مسیر نگهداری دوره‌ای.

Evidence of Delivery

شواهد تحویل در خدمات Linux و Hardening وب‌سرور

هر اقدام Hardening باید بدون اتکا به ادعا، با Baseline، ثبت تغییر و آزمون عملکرد قابل اثبات باشد.

Baseline سیستم و سرویس نسخه سیستم‌عامل، سرویس‌ها، پورت‌ها، Packageها، دسترسی‌ها و تنظیمات وب‌سرور.
ثبت اقدامات Hardening تغییرات SSH، Firewall، SELinux، TLS، Permission، PHP و تنظیمات Apache یا Nginx.
آزمون عملکرد و امنیت نتیجه تست سرویس، TLS، دسترسی، Logging، Restart و کنترل خطاهای پس از تغییر.
Rollback و بازبینی دوره‌ای مسیر بازگشت، فایل‌های Backup، موارد باقی‌مانده و برنامه Recheck و Patch.
Confidentiality Note

برای شروع، شرح کلی سرویس و نوع سرور کافی است.

در فرم عمومی، رمز عبور، کلید خصوصی SSH، Backup، فایل کانفیگ حساس یا اطلاعات طبقه‌بندی‌شده ارسال نکنید. جزئیات فنی پس از هماهنگی اولیه از مسیر مناسب‌تر دریافت می‌شود.

درخواست بررسی زیرساخت