2

Я хочу разместить домашний веб-сайт на своей собственной машине с чем-то вроде динамического DNS, чтобы продемонстрировать его нескольким друзьям в течение нескольких дней через мое ADSL-соединение. В моей локальной сети есть несколько ценных вещей, таких как NAS с различными важными фотографиями и т.д. Поэтому я очень стремлюсь защитить остальную часть моей сети от возможности повреждения / взлома входящим трафиком.

(веб-сайт не может быть размещен онлайн по техническим и финансовым причинам - я не могу позволить себе такой хостинг)

Мой маршрутизатор не обеспечивает функциональность DMZ. Поэтому я планирую запустить сайт на виртуальной машине VirtualBox и использовать переадресацию портов. Моя логика заключается в том, что я могу контролировать на уровне гипервизора объем доступа, который имеет гостевая машина. Я бы открыл один входящий порт на моем маршрутизаторе и перенаправил его на хост-компьютер, который затем перенаправил бы этот порт на гостевую машину, используя функцию переадресации портов Virtual Box.

Я не беспокоюсь о скорости гостевой машины, как я сказал, что показываю только нескольких друзей, которых я не могу физически встретить. Хост-машиной является Lubuntu, а гостевой машиной будет Ubuntu Server.

Это приемлемый подход, или я что-то упускаю из виду, что делает его рискованным?

1 ответ1

1

Запишите версию используемого программного обеспечения, которая будет прослушивать трафик на открытом порту (например, apache). Также обратите внимание на то, какие другие связанные пакеты вы используете с Apache (например, версия PHP, версия MySQL, версия Wordpress).

Проверьте наличие уязвимостей для этого программного обеспечения по адресу http://osvdb.org/ и убедитесь, что вы применяете исправления / исправления / обходные пути.

Поддерживайте свою систему в актуальном состоянии и следите за любыми новыми уязвимостями / эксплойтами для программного обеспечения, которое вы используете, и у вас должно быть все в порядке. Это никогда не может быть гарантировано на 100%.

Вы обнаружите, что ваш веб-сервер сканируется всевозможными злоумышленниками. Вы можете установить Fail2Ban, чтобы следить за злоупотреблением трафиком и блокировать IP-адреса.

Или, если ваши друзья - единственные люди, которым нужно это видеть, и они всегда заходят с одного и того же диапазона IP-адресов, вы всегда можете заблокировать доступ к неизвестным IP-адресам с помощью htaccess (или, возможно, IPTables).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .