わかりましたので、これはおそらく基本的な質問ですが、知識を広げたいと思います。
AWS Ubuntu EC2サーバーを作成しました。サーバー上で2つのサービスを提供するソフトウェアを実行しています。最初にインターネットで利用できるWebサイトです。次に、サプライヤが請求書などを表示して新しいユーザーを作成できる、パスワードで保護されたユーザー環境。
ですから、基本的に私が求めているのは、この環境をどこからセキュリティで保護し始めるかです。サーバーを保護するための最良のステップは何でしょうか。 Nginx、Pythonおよびphpを実行します。
私はセキュリティについて基本的に理解しており、uniで名誉でセキュリティを勉強したことがありましたが、それは少し前のことであり、理論的な知識は、私が欠いている実際的な知識と比較して役に立たないものです。
決して完全なリストではないいくつかの開始点(人々がコメントするように私は投稿を編集し、それらもクレジットします):
man visudo
を参照)Sudo apt-get update; Sudo apt-get upgrade;
server
(つまりポート80)ブロックを作成し、return 301 https://yourdomain.tld;
を使用します。 $uri
変数または$request_path
変数はHTTP経由で操作できるため、含めないでください。