الخطوات الامنية الامنية لحماية سيرفرك :
1 - ضع سيرفرك في مكان امين لا يستطيع الوصول اليه اي شخص مهما كان غيرك
2 - قم بوضع Firewall على السيرفر و قم بالتعديل في اعدادات الفاير وول بحيث يمنع كل اتصال بسيرفرك على جميع البورتات معدا port 80 الخاص بخدمة http , والبورت 443 الخاص بخدمة https
3 - قم بازالة جميع الخدمات التي لاتقوم باستخدامها او الغير مستعملة بكثرة من سيرفرك , واترك فقط خدمة الـ FTP ( بالطبع اذا كنت تحتاجها ) كما يمكنك ترك خدمات السرية والتوثيق كخدمة secure shell او SSH
ملاحظة : كلما زاد عدد الخدمات في سيرفرك كلما زادت فرص تعرضه للاختراق
4 - قم بأزالة جميع الريموت ادمينستريشن من سيرفرك الا التي تعتمد على لينك مشفر
5 - قم بوضع حد لعدد الاشخاص الذين يمتلكون صلاحيات الروت على سيرفرك .. تجنبا لحدوث المشاكل الامنيه
6 - قم بتفعيل خاصية الـ Log حيث تقوم بتسجيل جميع الانشطة لمعظم المستخدمين على السيرفر واحفظها في ملفات لوج مشفرة للامان .... وزيادة في الامن اجعل سيرفرك يسجل كل الانشطه على ملفات لوج موجوده في سيرفر اخر .. ولذلك لزيادة صعوبة الوصول الى ملفات اللوج نظرا لاهميتها
7 - قم بازالة جميع الملفات غير الضرورية من على سيرفرك كملفات phf الموجوده في دليل /cgi-bin
8 - قم بعمل ترقيع للثغرات الامنية التي تظهر اولا بأول وذلك عن طريق تنزيل ملفات الباتش الخاصة بسد الثغرات
9 - لو انك مضطر الى ادارة سيرفرك عن طريق الريموت ادمينستريشن اذا قم بأستخدام الـ SSH حيث انها توفر لك اتصال مشفر بينك وبين السيرفر حتى لا يستطيع الهاكرز التقاط الباكيجدس عن طريق برامج Sniffer ومن ثم التقاط جميع الباسوردات و والصلاحيات .... وصباح الفل
10 - مهم جدا : قم بعمل تحديث لجميع الخدمات على سيرفرك . وقبل عمل التحديث يفضل اخذ نسخة احتياطية من الملفات اولا . وبعد التحديث يمكنك تحديث بقية السيرفرات اذا كنت تمتلك اكثر من سيرفر وذلك من خلال اتصال SSL او Secure Soket Lyer بين السيرفرات , حيث يوفر SSL اتصال مشفر وامن كـ SSH .
11 - قم بعمل فحص او سكان Scan لسيرفرك من وقت لاخر وذلك عن طريق استخدام الادوات الامنية المخصصة لذلك كأداة nmap المتميزة وغيرها ... وهذا الفحص يمكنك من معرفة نقاط الضعف في سيرفرك