Контекст:
Я планирую путешествовать. Я хочу сделать небольшое облако с моим личным сервером. Я хотел бы добавить некоторые из моих файлов и в конечном итоге загрузить некоторые файлы, которые не будут выполняться, и все будет защищено нетривиальным паролем.
Я единственный человек-пользователь.
Netfilter: все порты закрыты, но порт 443. Нет сценариев для выполнения. Apache с наименьшими возможными привилегиями.
Я отключил все удаленные входы в систему с помощью скрипта, который автоматически запускается всякий раз, когда пользователь пытается войти в /etc /profile (по сути, он исключает всех, кто пытается подключиться, поскольку я просто хочу иметь возможность подключиться к коробке физически).
Но я просто открыл свой порт 443 с помощью Apache и профилированного аппармора, чтобы быть уверенным, что Apache не делает глупостей. Нет базы данных.
Обновлена стабильная версия Debian на 64 бита.
Вопрос:
Достаточно ли будет, чтобы защитить мою коробку? Я что-то упустил? Любые другие советы?
Спасибо