አገልጋይ ማጠናቀቅ የአገልጋይ ስርዓቶችን ደህንነቱን ለማሳሰብ የተፈጥሮ እና አስፈላጊ ሂደት ነው። ይህ ብሎግ ጽሁፍ Linux የእስር ስርዓቶች ላይ የተካፋይ ደህንነት የማረሚያ ዝርዝርን ይያዛል። በመጀመሪያ አገልጋይ ማጠናቀቅ ምን እንደሆነና ለምን አስፈላጊ እንደሆነ እንስተዋወቃለን። ከዚያም በLinux ስርዓቶች ውስጥ አሳሳቢ የደህንነት ጉድለቶችን እናዘብላለን። በእያንዳንዱ እርምጃ የተስተዋውቅ ዝርዝርን በማጠቅላላ የአገልጋይ ማጠናቀቅ ሂደቱን በዝርዝር እናስረዳለን። የደህንነት ቅጥያ ያደጉ ቅንብሮች፣ የአገልጋይ አስተዳደር፣ የማጠናቀቅ መሣሪያዎች፣ የደህንነት ማደሻዎች፣ የፍሰት አስተዳደር፣ የመዳረሻ ቁጥጥር፣ የተጠቃሚ አስተዳደር፣ የዳታቤዝ ደህንነት ለተሻሻለ አፕልኬሽኖች፣ እና የመረብ ደህንነት መሠረታዊ መተዳደሪያዎች እንደ ጠቃሚ ጉዳዮች እናመለከታለን። በመጨረሻ፣ የአገልጋይ ደህንነቱን ለማሳሰብ የሚችሉ እሴታዊ የስትራትጂ አማራጮችን እናቀርባለን።
አገልጋይ ማጠናቀቅ ምንድነው፣ እና ለምን አስፈላጊ ነው?
የስርአተ-አገልግሎት ማጠናከር ማለት የሰርቨሩን የደህንነት ዕርፍቶች ለመቀነስ እና በአጋጣሚ ጥቃቶች ፊት የመጠበቅ ችሎታውን ለማሳደግ የሚደርሱ የደህንነት እሴቶች ናቸው። ይህ ሂደት ያልያዙ አገልግሎቶችን መዝጋት፣ የቀይር መደበኛ ምድቦቹን መቀየር፣ የደህንነት ግድግዳውን ማዋቀር እና የደህንነት የተደጋጋሚ ማደሳትን ያካትታል። ዓላማውም የሰርቨሩን የተቃራኒ ገፅ በማሳነሳት ታወቂ ዳሰሳ፣ የመረጃ መጉረሻ እና የአገልግሎት ሁኔታዊ እንቅስቃሴን ለመቀነስ እንደሚቻል መረጃ ይሆናል።
ዛሬ በሚያዳክምና ከተለዋዋጭ ሆነው በቀጣይ ሚያደርጉ የሳይበር ስጋት አካባቢ ውስጥ፣ የመሪ ማቀናበል አስፈላጊ ድርጊት ነው። ወደ ኢንተርኔት የተገናኙ መሪዎች ለቅናታ ያላቸው ተጫዋቾች ሁልጊዜ የሚደራሽ አደረጃጅ ናቸው። በቅርብ ጊዜ የተቋቋመውና ወቅታዊ ያልሆኑ መሪዎች በቀላሉ ይይዘዋል፣ እናም ይህ የሚያደርጉት የክፉ ድር ሶፍትዌር መሰረሰር፣ የአስተማማኝ ውሂብ ማስገባት፣ ወይም አገልግሎቶቹን በሙሉ አይቻል እንደሚያደርጉ አደጋዎችን የሚያዳክም ዎው። ስለዚህ፣ መሪዎችን በዘንድ በዘንድ ማቀናበልና የደህንነት ዕድለኛነትን ማስወገድ ለንግድ እና ድርጅቶች ዲጂታል ንብረታቸውን ለማጠባበቅ አስፈላጊ አካል ነው።
- የመሪ ማቀናበል ጥቅሞች
- የተደረጉ ግፊትን በማቆም የደህንነት ስጋቶችን ይቀንሳል።
- ያልተፈቀደ ግኝትና የውሂብ መተላለፊያ ንድፈ ክስን ያሳነሳል።
- የክፉ ድር ሶፍትዌር በመሰረሰር ያደርጉትን ይከላከላል።
- የአገልግሎት ቆራጭነትንና የመስራት ቀጣይነት ችግሮችን ይከላከላል።
- በሕገ መደበኛ ሁኔታ እና በግንዛቤ መስፈርቶች ላይ ተስማሚነትን ይሰጣል።
- የሲስተም አፈጻጸምን ይያዝ።
- የክስ መሣሪያን በፍጥነት ማገናኘት ይሰጣል።
የመሪ ማቀናበል በብቃት ያሳሰበ የቴክኒክ ሂደት ብቻ አይደለም፤ እንግዲኛም የቀጣይነት ሂደት ነው። አዲስ የደህንነት ዕድለኛነት እየተሸከም እና የሚያዳክም ስጋቶች እየተቋቋሙ ሲሄዱ፣ የመሪዎች የደህንነት መቆጣጠሪያ ከወቅቱ ጋር ዘዴ ዘዴ ማሻሻያ፣ ማግናኘት አስፈላጊ ነው። ይህ የተደረገ ግጥምና የደህንነት ተእምሲን አሳይ፣ እና ዕድለኛነትን ለማጣሱ ዘዴ ዘዴ ማሰስ። በተጨማሪም፣ ስራ አሳታሚዎች በደህንነት በግንዛቤ ማስተላለፍና ማሰስ እንዳስፈላጊ ነው፤ ምክንያቱም የሰው ተዳምስተኛ ድርሻ የደህንነት ግፊት ምክንያት ሊሆን ይችላል።
| የማቀናበል ምድብ | መግለጫ | የተመከሩ አፈጻጸሞች |
|---|---|---|
| የግኝት ቁጥጥር | የተጠቃሚዎችና የመተግበሪያዎች ማስተላለፍና መታወቂያ። | የተሟሟ የይለፍ ቃላት ይጠቀሙ፣ በባለ ዉስጥ ፈቃድ መታወቂያን ያንሱ፣ የማይያዙ የተጠቃሚ መለያዎችን ይሂዱ። |
| የአገልግሎት አስተዳደር | የማይያዙ አገልግሎቶችን ማስወገድና የሚያደርጉ አገልግሎቶችን የደህንነት ማስተላለፍ። | የማይያዙ አገልግሎቶችን ያቁሙ፣ የሚሰሩ አገልግሎቶችን ዕድለኛው በወደፊት ያሻሻሉ፣ የአገልግሎት ቅንብሮችን ይያዝ። |
| የደህንነት መስክ | የአውት ሞዴል ንግድን ማሰስና የክፉ ድር ህይወትን አንድ ያጠባበቅ። | የሚገባውና የሚወጣው ቬትሪንን አቅጣጥ፣ የሚያስፈልጉ ፓርቦዎችን ብቻ ያስፈልጋሉ፣ የደህንነት መስክ ውሎችን በዚያውኑ ያስተካክሉ። |
| የዘመናዊነት አስተዳደር | የሶፍትዌር እና የስርዓት ሥርዓት ዘመናዊነት በዚያው ያስተካክሉ። | አውቶማቲክ ዘመናዊነትን ግባ፣ የደህንነት ውልድን በፍጥነት አተግባለ፣ በሞዴል ሊበራ የዘመናዊነትን ውልድ አለበለ። |
የመሪ ማቀናበል የዘመናዊ የሳይበር ደህንነት ዘዴ አካል ነው። በትክክል ሲተገብም፣ የመሪዎችና የውሂብ ደህንነትን በብዙ ያሳሳብ፣ የንግድ ክብሩን ይጠብቃል፤ እናም በሕገ መደበኛ መስፈርቶችን ይፈጽማል። ስለዚህ፣ ሁሉንም ድርጅቶች የመሪ ማቀናበል ዘዴ በግንዛቤ ይቀበሉና በሚገባ እምነት ድርጊት ያደርጉ።
የLinux አገልጋይ ስርዓቶች ዋና የደህንነት ችግኝቶች
የLinux አገልጋይ ስርዓቶች በተለያዩ መተግበሪያዎች በሰፊ ይጠቀማሉ እና ተቃራኒ እና አስተሳሰባዊ መሆናቸው የአገልጋይ መዋቅሮች ላይ ብዙውን ጊዜ የተመደቡ ትክክል ስርዓት ናቸው። ይህ ስፋት ያለው እና የተስፋፋ መጠቀም ግን ምንም ሆነ የሰይቤር ጥቃት አዳኙን ተለዋዋጭ መድረሻ ያደርጋቸዋል። የአገልጋይ ማጠንከር እንደ ዚህ ዓይነት ጥቃት ለመከላከል በቅድሚያ የተከናወነ የመከላከያ ስርዓት በማቅረብ የሲስተሞችን ደህንነት ማጠናከርን ይደረጋል። ዋና የደህንነት ችግኝቶችን መረዳት በሚያሳሰቡ የቀላል ደህንነት ስርዓት ያስፈልጋል።
በLinux ስርዓት ውስጥ የደህንነት ችግኝቶች በተለምዶ ከአይተኛ አዋቂ የአዋቂ ደህንነት ድንበሮች፣ ከየመስተንግድ የተቀረው ሶፍትዌር፣ ወይም ከየተወሰኑ የመዳረሻ ቁጥር መንገዶች ይወጣሉ። ይህ ዓይነቱ ውድቀት ያሉ ደህንነት ችግኝቶች የባይነት ማግኘት፣ የውሂብ መተላለፊያዎች፣ እና የአገልጋዩ ትተከል ሊያስከትል ይችላል። ስለዚህ የሲስተም አስተዳደር ሰዎች እነዚህን ተግባራዊ ምጥቃኞች እየተመለከቱና በሚያካሂዱ ቅድሚያ ደህንነት ሚያቀርቡ አስፈላጊ ነው።
በአገልጋይ ስርዓት የሚገኙ ዋና የደህንነት ችግኝቶች
- የተቀረው ሶፍትዌር: በአሮጌ ሶፍትዌር ውስጥ የገና የደህንነት ውድቀት ለጥቃት ሰዎች ቀለል መግብያ አድርጋቸዋል።
- ደካማ የይለፍ ቃላት: በቀላሉ የሚገመት ወይም የተጠቃሚ ይለፍ ቃላት ያሉ የይለፍ ቃላት የባይነት ግጭት ያነሱባቸዋል።
- አደጋ የተወሰነ አድጋ: ተጠቃሚዎችን በበደነ መጠን ፈቃድ ማስጨረሻ የመከላከያ እድል ይጨምር።
- አባባይ ግዛት የተሳሳተ አዋቂ: በተሳሳተ ግዛት አዋቂ መቀመጥ የክፉ ፈለግ ትምክህት አዋቂ ማስተናገድ ሊያስከትል ይችላል።
- ክፉ አገልጋይ ሶፍትዌር: ቫይረስ፣ ትሩቫኢ ድንበርና ሌላ ክፉ ሶፍትዌር ስርዓቶችን ሊከሰት ወይም የዝርዝር አትስፋፊ የውሂብ መሳሰሉን ሊያደርግ ይችላል።
- SSH መዳረሻ: የደህንነት የማያደረጉ የSSH መዳረሻዎች ባይነት ተጠቃሚዎችን ወደ ስርዓቱ ማግኘት ያደርጋል።
በታች ያለው ታብል ውስጥ በLinux ስርዓቶች የተስፋፋ የደህንነት ችግኝቶችን እና እነዚህን ለመቀነስ የሚያካሂዱ የቀዳሚ የደህንነት ምክንያቶችን ያጠናከራል። እነዚህ ምክንያቶች የsunucu sıkılaştırma ሂደቱ አስፈላጊ አካል ሲሆኑ የደህንነት ደረጃውን ማሳደግ ይረዳሉ።
ለLinux ስርዓቶች ውስጥ የሚታዩ ዋና የደህንነት ችግኝቶችና የሚያካሂዱ ምክንያቶች
| የደህንነት ችግኝት | መግለጫ | ምክንያቶች |
|---|---|---|
| የተቀረው ሶፍትዌር | በአሮጌ ሶፍትዌር ውስጥ የሚገኙ የደህንነት ውድቀት | ሶፍትዌሩን በየጊዜው ማደስ፣ አውቶማቲክ ማደስ መሳሪያዎችን መጠቀም |
| ደካማ የይለፍ ቃላት | በቀላሉ የሚገመት ወይም የተፈቃደ የይለፍ ቃላት | ጠንካራ የይለፍ ቃላት ማድረግ፣ MFA (አብዛኛውን የመለያ ማግኘት) መፈጸም፣ የይለፍ ቃል ፖሊሲዎችን አጠቃላይ ማቅረብ |
| አደጋ የተወሰነ አድጋ | ተጠቃሚዎች የበደነ ፈቃድ ማግኘት | የአነሰ ፈቃድ መርህ መውሰድ፣ የተጠቃሚ ርምጃዎችን በአንደኛ ትክክል መቀየር፣ የፈቃድ ማድረሻን ማሳሰብ |
| አባባይ ግዛት የተሳሳተ አዋቂ | የማስፈሪያ ፖርቶችን አትዋውቅ የቆየ አዋቂነት | የግዛት ደህንነት መርህን በየጊዜው እየተመለከቱ ፖርቶችን አብሮ የማስያዣቸውን ማግኘት እና የቀላል መጠን መረዳት |
በዚህ መሰረት የሲስተም አስተዳደረት አዋቂ ፕሮያክቲቭ መንገድ መመልከትና የደህንነት ምክንያቶችን ዘንድትፈጸም በጣም አስፈላጊ ነው። ማይረሳው እንዲሁ የደህንነት ውድቀት ደግሞ ሳይቀር የአደጋ አዋቂ ሊሆን ይችላል።
የደህንነት ችግኝት አይነቶች
በLinux ስርዓቶች የሚታዩ የደህንነት ችግኝቶች በተደጋጋሚ ልዩ አይነት ሊያስፈጠሩ ይችላሉ፤ እያንዳንዱም የራሱ ደህንነት አደጋ ይዟል። ለምሳሌ buffer overflow (የችሎት መውጣት) ችግኝቶች አንድ ፕሮግራም ከበቀበለት የመታየት ውስጥ በላይ ውሂብ ሲጋለጥ ስርዓቱን ማቦረን ወይም ክፉ የፕሮግራም ኮድ ፈጠራ ሊያስከትል ይችላል። SQL injection ችግኝቶች በመሰረት አዳኛ SQL ኮድ ወደ የውሂብ ጥያቄ ውስጥ ስለሚካች የውሂብ ማማሰሪያ ወይም ማሻሻያ ሊያደርግ ይችላል። Cross-site scripting (XSS) ችግኝቶችም ውክልና መተግበሪያዎች ላይ ክፉ የScript ኮድ በማስዋቀር ተጠቃሚዎች በብሔራዊ አሳይ ውስጥ እንዲሰራ የይለፍ አዋቂነትን ማግኘት ይችላል።
ክፍትነው ያሳደገው ተጽናፋ
የደህንነት ክፍትነው ተጽናፋ ከስርዓቱ አይነት፣ ከክፍትነው ክብደቱ ጋር እና ከተወሰኑ የውጭ ሰዎች ፍላጎት ይለያያል። በከፍተኛ አደጋዎች ሁኔታ የደህንነት ክፍትነው በሙሉ ስርዓቱ የተወሰደ መሆን፣ የውስጥ ውድቀት የተስተናጋጅ መሆን፣ አገልግሎቶች መቋረጥ፣ ወይም የፊድይ ሶፍትዌር ጥቃት መንስኢ ይችላል። በዝቅተኛ አደጋዎች ሁኔታ ደግሞ የደህንነት ክፍትነው እንዲሁ ትንሽ የመረጃ ቅደት ወይም የስርዓቱ አፈጻጸም ዝቅተኛ መሆን ምክንያት ሊሆን ይችላል። በሁሉም ዕፀ እንደዚያ የደህንነት ክፍትነው የሚታይ ተጽናፋ አስቸኳይ አይደለም ማለት አትር ማድረግና ወደ ቺእውነት የሚመራ ጥንቃቄ እንዲደርስ በጣም አስፈላጊ ነው።
የዘምና ደህንነት ባለሙያ Bruce Schneier እንዲሁ ብሏል፦
“ደህንነት ምርት አይደለም፣ ሂደት ነው።”
ይህ ቃል በደህንነት ዙሪያ አስቀማችነትና ጥልቅ ጥረት ማስፈለግ እንዳለ ያመለክታል። የLinux አገልግሎት ኃላፊነትን ለመጠበቅ በቀጥታ ዘይት ችግሮችን ማቁረግ፣ አሸማሚዎችን ማተኮር እና በቅድመ ሁኔታ የደህንነት አቅድ መደርግ አስፈላጊ ነው።
አገልጋይ ማጥናወቂያ እስከ መጨረሻ የሚከተለው የኮንትሮል ዝርዝር
አገልጋይ ማጥናወቂያ የአገልጋይ ደህንነት ፍቅፅቅነትን ለመቀነስና በጥቃት ፊት የጽንሰ-ልማድን ለመጨመር የሚፈጸሙ ብዙ የደህንነት እርምጃዎች ናቸው። ይህ ሂደት ከያልወሰኑ አገልጋዮችን ማስረገጥ ጀምሮ እስከ ውሳኔ የደህንነት ፖሊሲዎችን ማስረግጥ ድረስ በአጠቃላይ የእርምጃ ደረጃዎችን ያበቃል። የታች የተጠቀሰው ዝርዝር በLinux ኦኤስ ላይ የሚያገለግሉ አገልጋዮትን ለመጥናወቅ ከደረጃ ወደ ደረጃ የሚከተሉትን አስተምህሮ ያቀርባል።
በአገልጋይ ማጥናወቂያ ሂደት መጀመሪያ ላይ፣ የተጠቃሚው ሲስተም መቀመጡን ማረጋገጥ አስፈላጊ ነው። ይህ በማንኛውም ችግር ጊዜ፣ ሲስተምዎን ወደ ቀድሞው ሁኔታ ለመመለስ ያደርጎታል። ከዚህ በታች የሚከተሉትን እርምጃዎች ሲተግበሩ አንዳንድ ደረጃ ተጽዕኖ በሲስተም ላይ ተያይዞ ያለምንም ስህተት አገልጋዩን ለማግባት ትኪ ይሆናል። የተሳሳተ ዳሰሳዎች አገልጋዩን በትክክል እንዳይሰራ ይወስዳሉ።
የሚተግበሩ ደረጃዎች
- ያልወሰኑ አገልጋዮችን ዝጉ: የማይጠቀሙና የማይያዙ በሆኑት ሁሉን አገልጋዮች አሰናዳቸው።
- በጠንካራ የዎርድ ፖሊሲዎች ይስረግጡ: ተጠቃሚዎች የተወሰነ ስም ያላቸው፣ ለማድረግ ጸታዊና አሳየ ግምት የሚለው ፖሊሲያዎች ይፍለጋ፣ የቅድሚያ የቁልፉ እና የቁልፉ አያስደግም ፖሊሲዎች ይተግበሩ።
- የደህንነት ቅጣት ይዘጋጁ: የገበታ እና የወጣ አርትዖት ለተቆጣጠሩ መሳሪያ ይተግበሩ። ለብቻው የሚያስፈልጉትን የፖርት መድረሻ ይፍለጋ፣ ያልያዘውን ደግሞ ይዝጉ።
- የቅርብ እና ልዩነት ይጫኑ: ኦኤስና መተባበሪያዎችህ የደህንነት ዘርፍ አሳይነት እና ቻሎችዎችን በማሳደግ ይተግበሩ።
- የይዘት ቁጥጥርን ዝቅተኛ ያድርጉ: ተጠቃሚዎችን የሚያስፈልጋቸውን ብቻ ስላላቸው ፍቃድ ይስጡ። የroot ቅድሚያ አብረሉ በብዙ አይለው፣ በsudo ያሉ መሳሪያዎች በማጥቻት የፍቃድ እና ልዩነት ይተግበሩ።
- መስተዋድድና መቆጣጠሪያ ያንቀሳቅሉ: የአገልጋይ እንቅስቃሴ ይመረጡ እና በተደጋጋሚ ይቆጣጠሩ። የተስተናጋጅ እንቅስቃሴን ለማስታወቅ የማስጠንከሻ ሲስተሞች ይስተናጋጁ።
አገልጋይ ማጥናወቂያ የቆይታ ሂደት ነው እና የትክክል አስተዳደሩ እንዲሁም በአንድ ጊዜ የሚያስተናግድ በላት አይደለም። አዳዲስ የደህንነት ፍቅፅቅነት ሲገኘው ሲስተምዎት ግንዛቤ ሲቀየር፣ የማጥናወቂያ እርምጃዎችን በተደጋጋሚ ይቆጣጠሩና ይዘምኑ። በታች ውስጥ በማጥናወቂያ ሂደት ላይ ጥሩ ሞክር የሚያደርጉትን ነጥቦች በሰፊው በሠንድ ላይ የታቀደ ማጠቃለያ አሳያለ።
| መቆጣጠሪያ | መግለጫ | አስፈላጊነት |
|---|---|---|
| የቁልፉ ፖሊሲዎች | በጠንካራ፣ በተደጋጋሚ ለውጢነት የተረጋገጡና የተደጋጋሚ የሚቆጠሩ ቁልፎች ይጠቀሙ። | ከፍተኛ |
| የደህንነት ቅጣት | ያልወሰኑ ፖርቶችን ዝጉ ና በስልክ የሚያስፈላገው ትራፊክ ብቻ ይፍለጋ። | ከፍተኛ |
| የሶፍትዌር ታዋቂ ጊዜ | ኦኤስና መተባበሪያዎችህ ከሁሉም ጊዜ የደህንነት ቻሎችን በማጫን ይተግበሩ። | ከፍተኛ |
| የይዘት ቁጥጥር | ተጠቃሚዎች የሚያስፈልጋቸውን አቅም ብቻ ይስጡ። | መካከለኛ |
አገልጋይ ማጥናወቂያ በተኛ ደህንነት እርምጃዎች ብቻ አይደለም። በዚህ ውስጥ፣ የደህንነት ጥራረት ማሳደግና በተደጋጋሚ የደህንነት ማተምራኪ ስራዎችም በጣም አስፈላጊ ናቸው። ሁሉንም ተጠቃሚዎችና የሲስተም አስተዳደረኞች የደህንነት ፕሮቶኮሎችን እንዲያከብሩ እና በሚኖሩ የጸጋ አደገኛ ምልክቶችን እንዲያመኩ መገምገም አስፈላጊ ነው። የደህንነት ምርጥ እርምጃዎች በሰው ስህተት ምክንያት ሊንቀሳቅስ ይችላሉ።
አገልጋይ ማጥናወቂያ ሂደቱን ለማንቀሳቀስና ለማቀላጠፍ በጣም ተስማሚ መሳሪያዎች አሉ። እነሱ የደህንነት ፍቅፅቅነትን የሚያሰስት፣ የዳሰሳ ስህተትን የሚያገኙ፣ ማስተካከል በራስ የሚሰሩ መሳሪያዎችን የተሳካ እና የተጠቃሚ የሚያደርጉት ይችላሉ። እነዚህ መሳሪያዎችን በመጠቀም የአገልጋይ ማጥናወቂያ ሂደትዎን በተትክክል እና በውጥአነት ማድረግ ይችላሉ። ነገር ግን፣ እነዚህ መሳሪያዎችም በደጋጋሚ መዘምንና በትክክል መዋቅር መውሰድ እንደሚገባ አሳስባው።
አገልግሎት መጠንከር፡ የደህንነት ግደባና አገልግሎት አስተዳደር
አገልግሎት መጠንከር ሂደት ውስጥ የደህንነት ግደባና አገልግሎት አስተዳደር ስርዓቶችዎን ከውጭ አደጋዎች ለማስከበር የሚያደጉ መሠረታዊ አካላት ናቸው። የደህንነት ግደባዎች የአውታረ ገንቢ እንቅስቃሴን በመከታተል በቅድመ ውሳኔ ባደረጉ ህጎች መሠረት አደጋ የሆነውን ወይም ያልተፈቀደ ግብዣ ይከለከላሉ። ይህ አገልግሎትዎንና አስቸኳይ መረጃዎን የደህንነት ለማረጋገጥ ዋና ደረጃ ነው። አጋላጊ የደህንነት ግደባ ቅንብር በፈለጉት ትራፊክ ብቻ ይስጋበራል፣ አላማ ያላቸውን ተድባዎችና መተዳደሪያዎችን በመፍሰስ ስርዓቶችዎን ይጠብቃል።
የአገልግሎት አስተዳደር ደግሞ ስርዓቶችን እስከዘወትር ዘመናዊና የተሰጠው አደጋ አይቀየም እንዲሆኑ የሚያደርጋቸውን ሂደቶች ያካትታል። ይህ የኦፕሬቲንግ ሲስተም እና የመተግበሪያ ዘመናዊነት በመደረግ፣ የበዓይነቱ አገልግሎቶችን በመዝጋት፣ የደህንነት ክፍተቶችን በመከወን ማለት ነው። ጥሩ የአገልግሎት አስተዳደር ስትራቴጂ በፈጠራ አቅም የተገኘ አካል ስርዓቶች ያለውን አደጋ በማውቀትና በመፍታት ማሰናዳትን ያብቃል።
| ባህሪያት | የደህንነት ግደባ | የአገልግሎት አስተዳደር |
|---|---|---|
| ዓላማ | የአውታረ ገንቢ ትራፊክን ማጣራትና ያልተፈቀደ ግብዣን መከለከል | የስርዓቶችን ደህንነትና ውጤትን መጠንከር |
| ዘዴዎች | ቅርጸ ህግ ባለው ማጣራት፣ የተዉ ተድባ አገልግሎት፣ የትራፊክ ትንታኔ | ዘመናዊነት፣ የያማ አስተዳደር፣ የደህንነት ክፍተቶች ማሰር፣ የግብዣ ቁጥር |
| አስፈላጊነት | በውጭ አደጋዎች የመጀመሪያ ደህንነት መስመር | የስርዓቶችን ዘወትር ደህንነትና ትክክለኛ ሁኔታ ያረጋግጣል |
| መሣሪያዎች | iptables፣ firewalld፣ የደህንነት ግደባ መሣሪያዎች | የያማ አስተዳደር መሣሪያዎች፣ የደህንነት ማሰራጨት መሣሪያዎች፣ የስርዓት የእቅድ መሣሪያዎች |
የደህንነት ግደባና አገልግሎት አስተዳደር በመቀላቀል በጥሩ ውጤት ይሰራሉ። የደህንነት ግደባ በአውታረ ገንቢ ደረጃ የደህንነት ሰጥቶ፣ የአገልግሎት አስተዳደር የስርዓቶች ውስጥ ያለውን የደህንነት ክፍቸቶች ይዞ። እነዚህ ሁለቱ አካላት በተያያዥነት በመቆናት በብዙ ደረጃ የደህንነት ቅንብር ስርዓት በማፍጠር ስርዓቶችዎን እንዲተላለፉ ያደርጋሉ።
የሶፍትዌር የደህንነት ግደባዎች
የሶፍትዌር የደህንነት ግደባዎች በአገልግሎት የኦፕሬቲንግ ሲስተሞች ላይ የሚሰሩ እና አውታረ ገንቢ ትራፊክን በሶፍትዌር በመጠቀም የሚያጣሩ መፀያዎች ናቸው። ይህ መጠቅለያዎች በተለያዩ የደህንነት ፍላጎቶች መሠረት ይቀየራሉ፣ በአካባቢያዊነት እና በቅንብር ስርዓት ይሠራሉ። በሊኑክስ ስርዓቶች ላይ የተስተጋባዎት iptables እና firewalld የሚሉት መሣሪያዎች የሶፍትዌር የደህንነት ግደባዎች መስተናገድ ሊቻላችሁ ይሆናል። እነዚህ መሣሪያዎች በቅድመ ውሳኔ ደግና አውታረ ገንቢ ትራፊክ ይስጋበራሉ።
የደህንነት ግደባ አይዞች
- የአታክል ታይ የደህንነት ግደባዎች
- ሁኔታ (Stateful) የደህንነት ግደባዎች
- የመተግበሪያ ደረጃ የደህንነት ግደባዎች (Proxy የደህንነት ግደባዎች)
- የዘላቂ ትንታኔ የደህንነት ግደባዎች (NGFW)
- የዋብ መተግበሪያ የደህንነት ግደባዎች (WAF)
የሃርድዌር የደህንነት ግደባዎች
የሃርድዌር የደህንነት ግደባዎች አውታረ ገንቢ ትራፊክን ለማጣራት ቅድመ በህሊና ተዘዋዋሪ የተፈጠሩ ፍይይልሲክ መሣሪያዎች ናቸው። እነዚህ መሣሪያዎች በጥሩ ውጤትና በጠንካራ የደህንነት ባህሪያት ተሰማራቸው። የሃርድዌር የደህንነት ግደባዎች በአውታረ ገንቢ ማሰራጨት፣ በማውጫና ወደግባት ነፃ የመሴት ነው፣ አውታረ ገንቢ ትራፊክን ትንታኔ እና አደጋዎች ከሚደርሱ በቃልህ ነው። የዚህ ዓይነት የደህንነት ግደባ በዶቅ ደሞዝ ያለውና የከፍተኛ ደህንነት ያሰፋላቸው አካባቢዎች ይምረጣል።
የደህንነት ግደባና አገልግሎት አስተዳደር የሚያበረታቱት በዘወትር የሚክተላችሁ እና የትክክል ዘመናዊነት የሚያስፈንጥ ዚያው በማኅበረሰብ ሂደት ነው። አደጋዎች በቅድመ ቅንብር በቂ አካል ይሆናሉ፣ የደህንነት እና የአገልግሎት አስተዳደር ስትራቴጂዎቻችሁን እና የአስተዳደሩን ቅንብር በእሴት ማስተካከል በግዴታ ነው። ይህ የደህንነት ስርዓት የእሴትና አስተዳደር አቅም፣ የደህንነት ግደባዎች ህጎችን ማየትና የአደጋ ክፍተቶች ማሰብ ያካትታል። ዘወትር በዘመናዊነት ስርዓቶችን እንድትጠብቁ እና ባስተባባት የሚሠራውን አቅም ባወቅ በተለያዩ ሁኔታዎች በደህንነት ሲስተም ያስተናግዳል።
አገልጋይ ማጠናከሪያ ለመጠቀም ተጠቃሚ ሆኑ ያሉ መሣሪያዎች
አገልጋይ ማጠናከሪያ ስርዓት ማስተካከል እና የደህንነት ቁልፎች ማስተዳደር ከመቀየርበት የግዙፍ ስራዎች የሚያካትቱ በተለያዩ መሣሪያዎች ማጠቃለል ይቻላል። እነዚህ መሣሪያዎች የስርዓት ደህንነትን ይደርሳሉ፣ በደህንነት ዝውውርና ታዋቂ መሳሪያዎች እና የአስተዳደር ውሳኔዎችን በሚያስችል የተመረጡ ተሟሟማ አገልጋዮች ይሆናሉ። የተሟሟማነት የግዙፍ ደህንነት አፈጻጸም ማሳያ ናቸው።
በታች የተሰጠው ሰንጠረዥ በአገልጋይ ማጠናከሪያ ስርዓት ለመጠቀም ተጠቃሚ የሆኑ አንዳንድ ታዋቂ መሣሪያዎችና ልዩነቶቻቸውን ያከታተላል፦
| የመሣሪያ ስም | መግለጫ | ልዩነቶች |
|---|---|---|
| Lynis | የደህንነት ምርመራ እና የስርዓት ማጠናከሪያ መሣሪያ | ውስን የደህንነት ምርመራዎች, የቅንብር ጥያቄዎች, የበየትኛውንም ሊቀመና ማሞከር |
| OpenVAS | ክፍል ዓለም የደህንነት ክፍል እና ቋሚ ማሻሻያ መሣሪያ | ተስተናጋጅ የደህንነት ዝርዝሮች, ቀደም ብሎ የሚሻሻል, መረጃዎችን ለማደግ ተካትቷል |
| Nmap | የአውታረ ሰአት ማስታወቂያ እና ደህንነት መሣሪያ | ፓርት ምርመራ, የኦፕሬችን ስርዓት ማግኘት, የከለከለት አገልግሎት ማቅረብ |
| Fail2ban | አይፒ አድራሻዎችን ለማቆም እና በድንጋጌ መግባትን ተከልከል የሚሰራ መሣሪያ | የዳስ ሞክሮ ምርመራ, አይፒ አድራሻ ማግኘት, መከበሪያ ደህንነት እና ቅንብር ህጎች |
አገልጋይ ማጠናከሪያ ስርዓት ለመጠቀም ተጠቃሚ ሆኑ የሚያደርጉ መሣሪያዎች በላይ ባሉት ብቻ አይቀርም። በእርስዎ ፍላጎቶች እና የስርዓት አስፈላጎቶች ላይ የተመሰረቱ መሣሪያዎችን በመምረጥ ማስተካከልና ደህንነት ማሳያዎችን አቀርባለች። ከዚሁ በፊት ግንዛቤ ያደርጉ ውሳኔዎቻቸውን በተደጋጋሚ ያሳህበው መሰረታዊ ማስተካከል እና የቅንብር ቅርንጫፎችን ትክክለኛ በማስያዝ ደህንነት ያከብራሉ።
ታዋቂ መሣሪያዎች
- Lynis
- OpenVAS
- Nmap
- Fail2ban
- Tiger
- CIS Benchmarks
ተጨማሪ የሚሆኑት፣ አገልጋይ ማጠናከሪያ መሣሪያዎቻቸውን ለመጠቀም በስርዓት አስተዳዳሪዎች ደህንነት እውቅናን በመያዝ በመደጋገሚያ የደህንነት ስርዓት ዳሰሳዎችን ማሳያ አስፈላጊ ነው። በዚህ መሰረት፣ የተቀጣጠሉ ደህንነት አደጋዎችን በቅድሚያ ለመቆጣጠርና ፈጣን መሰራት ይቻላል።
ምርጥ መሣሪያዎች
አገልጋይ ማጠናከሪያ ለማስተካከል ምርጥ መሣሪያዎች ብዙውን ጊዜ የኢንተርፕራይይዎት የስርዓት ፍላጎቶች እና የቴክኒክ መሰረታዊነት ላይ የተመሰረቱ ናቸው። ነገር ግን፣ በዝነኛዎቹ መሣሪያዎች ብዙውን ጊዜ በተሟሟማነት አቀፍነት እና በሚሰራው ቀላልነት ላይ ይቆረጫሉ። ለምሳሌ፣ Lynis ውስን የደህንነት ክፍል ማግኘትና ማጠናከሪያ መንገዶችን ለማሳያ መልካም አገልጋይ ነው። OpenVAS ደግሞ በደህንነት ምርመራዎች ብዙ አሳየ መሳሪያ ነው እና በተደጋጋሚ አዳዲስ ማሻሻያዎች ሁሌ የአሁኑን አዕምሮን ይቆረጫል።
የደህንነት አዳዲስ እና ማጠገናዎችን መቆጣጠር

የአገልግሎት መደበኛ አንሳፋፋነት ሂደቱ ውስጥ የሚገኙት በጣም አስፈላጊ አካል የደህንነት አዳዲስና ማጠገናዎችን በደብዳቤ መቆጣጠር ነው። የአካባቢ ስርዓት፣ መተግበሪያዎች እና ሌሎች ሶፍትዌሮች ውስጥ ያሉ የደህንነት እንቅፋትዎችን ለመዞረት አዳዲስ መተግበሪያዎችና ማጠገናዎች በትክክል በጊዜው ሲተግበሩ፣ የአገልግሎት መደበኛዎትን ደህንነት በግድ እጅግ ይያዙ። በማያደርጉት ሁኔታ እነዚህ ብዙ እንቅፋት ክፉ ዓላማ ያላቸው ሰዎች አካባቢዎት አገልግሎት ሲገባ እና ጉዳት ሲያደርጉ ይጠቅማሉ።
የአዳዲስና ማጠገናዎችን መቆጣጠር ተግባራዊ የሆነ ሂደት ብቻ መሆን ይችላል፤ የደህንነት እንቅፋትዎችን በፊት በተስተስተ እና ማጠናቀቅ የሚደረግ እንዲሆን ደስታ ይያዛሉ። በደህንነት እስትንፋስ ትንተናዎችና የውጭ ግድብ ፈተናዎች እንደ ሚሰሩበት፣ ከዚህ በሚገኙበት ስርዓት ጥልቅ የአነስተኛ ነፃነት ቁልፍ አድርጎ የሚገኝና የተገበረ ጥቃት የሚያወጣውን ያስታውቃል። እነዚህ ፈተናዎች ልክ የተሰሩ እና የተቀየሩ የደህንነት ዘዴዎችን ማሻሻል ይረዳዎታል።
| የአዳዲስ አይነት | መግለጫ | አስፈላጊነት |
|---|---|---|
| የአካባቢ ስርዓት አዳዲስ | በቀላሉ እና ምእመናኛ የስርዓት አካል የሚተግበሩ አዳዲስ | አስፈላጊ |
| የመተግበሪያ አዳዲስ | የWeb አገልግሎት፣ የውሆ ጥቅም እና ሌሎች መተግበሪያዎች አዳዲስ | ከፍተኛ |
| የደህንነት ማጠገናዎች | በተወሰነ ደህንነት እንቅፋት የሚዞረበት ማጠገና | አስፈላጊ |
| የተከታታይ ሶፍትዌር አዳዲስ | መጨመር ያሉ ፋይሎች፣ ቤተ-ግብሮች እና ሌሎች የሚያስታወቅ ማቀናበር አዳዲስ | መካከለኛ |
ውጤታማ የአዳዲስ አያያዝ ዘዴ ለመስራት የሚከተሉትን ሂደት ተከትላችሁ ይረዳዎታል፦
የአዳዲስ አያያዝ የሚከተሉ ሂደት
- የአዳዲስ ዘዴን መፍጠር: አዳዲስ መተግበሪያዎች ምን ጊዜ እና እንዴት እንደሚተግበሩ የሚወስኑ ፖሊሲዎች ያነቃቃችሁ።
- የአዳዲስ ምንጭ እንቅፋት አያያዝ: የሚታመን ምንጮች (ለምሳሌ፣ የደህንነት ቦሌቲንስ፣ የአምራች የድህረገፅ) ላይ የሚገኙ የደህንነት አዳዲስን በደብዳቤ ይከታተሉ።
- የፈተና አካባቢ መፍጠር: አዳዲስን ወደ ቀጥታ የስራ አካባቢ ከማሰገድ በፊት በየፈተና አካባቢ ይሞክሩ።
- አዳዲስን መያዣና መተግበር: አዳዲስን ወደ ስርዓት በተገቢ ጊዜ ይተግበሩ እና ቦታዎችን ለአንቀጽ አያጣምሩ።
- አዳዲስ ተከታይ ሂደትን ማረጋገጥ: አዳዲስ በትክክል ምን ተግባር ላይ እና ስርዓቶች በትክክል እንደሚሰሩ ያረጋግጡ።
- አዳዲስ መያዣዎችን በመዝገብ ቆጣጠር: ምን የአዳዲስ ተግባር በየትኛው ጊዜ እንደተተገበረ ልክ እንደተቀየረ ይመዝገቡ።
የተከታታይ የደህንነት አዳዲስና ማጠገናዎችን በተደጋጋሚ መተግበር የየአገልግሎት መደበኛ አንሳፋፋነት ሂደቱ ተስማሚ አካል ነው። እነዚህን እሥትናዎች በመከተል፣ የአገልግሎት ደህንነትዎትን በግድ እጅግ ማሻሻል እና በተግባር የሚሰጠውን የጥቃት ስጋት መቀነስ ትችላለህ።
መዳረሻ ቁጥጥር እና ተጠቃሚ አስተዳደር
ከአጋር ጥበቃን ለማረጋገጥ መዳረሻ ቁጥጥር እና ተጠቃሚ አስተዳደር በጣም አስፈላጊ አማካይነት አላቸው። አጋር ጠንካራ መደበያ ሂደቱ ውስጥ፣ ያልተፈቀደ መዳረሻን ለማገድ እና የድንጋጤ የጥበቃ ወንጀሎችን ለማሳካት ተጠቃሚ መዝገቦችን እና የመዳረሻ ፍቃድዎችን በጥንቃቄ ማስተዳደር ያስፈልጋል። በዚህ አውድ ውስጥ፣ ከፍተኛ የይለፍ ቃል ፖሊሲዎች፣ ጥያቄዎች ከተደጋጋሚ ተጠቃሚ መዝገቦች ደንበኞችና የፍቃድ አደረጃጅ ጊዜዎች በጥበቃ እንዲተገበሩ አስፈላጊ እንደሆኑ ይጠቁማሉ።
በቅናት የሚያገለግሉ መዳረሻ ቁጥጥር ዘዴዎች፣ ያለፉት ተጠቃሚዎች በተወሰኑ የተሰጠውን ምንጭ ለሚያገኙ እንደተጠበቁ አድርጉ፣ አንድ ተጠቃሚ በተፈላጊ ዓይነት፣ የጥበቃ አደጋን ለማግኘት በማስተዳደር እንዲያገናኙ ያስችላል። ይህ መሠረታዊ ህግ በማነሻ የፍቃድ ብዛት መለኪያ (least privilege) የተባለ እንደሆነ ይታወቃል፤ አንድ ተጠቃሚ መዝገቡ በድንጋጤ ሲያጋር የሚያሳድሩት ጉዳታችን እንደቅናት እንዲያገናኙ ይረዳል። በታች ያለው መስመር የተለያዩ መዳረሻ ቁጥጥር ዘዴዎችን ይወዳደሩበታል።
| የመዳረሻ ቁጥጥር ዘዴ | ማብራሪያ | አጠቃላይ ጥቅሞች | ጉዳቶች |
|---|---|---|---|
| በሚያገለግሉ የሮል መዳረሻ ቁጥጥር (RBAC) | ተጠቃሚዎች መተላለፊያ በሮል ተቀድሞ ይሰጣል። | አስተዳደሩን የሚረዳ፣ ቀላልነትና ልክነት ያላቸው | በትክክል የሮል ትዕዛዞች ማድረግ ያስፈልጋል። |
| አስፈላጊ መዳረሻ ቁጥጥር (MAC) | ከሲስተም የተቀድሞ የአስተናጋጅ ሕጎች በመሰረት መዳረሻ ይሰጣል። | ከፍተኛ የጥበቃ ደረጃ ያቀርባል። | ቀላልነት ዝቅተኛ ነው፣ ውስጣዊ ማቅረብ የሚፈልግ ላቸው ይሁን። |
| የግል በግድ መዳረሻ ቁጥጥር (DAC) | የምንጭ ባለቤት፣ እንዴት ማድረሻ እንደተሰጠ ይወስናል። | ቀላል ነው፣ ተጠቃሚዎች የራሳቸውን ምንጭ ይቆጣጠራሉ። | የጥበቃ አደጋ ወደፊት ይፈልጋል። |
| የባህላዊ መዳረሻ ቁጥጥር (ABAC) | በተጠቃሚ፣ ምንጭና የመስክ ባለቤትነት መሰረት መዳረሻ ይሰጣል። | በጣም የተሻሻለ እና ዝርዝር ቁጥጥር ያቀርባል። | ውስጣዊ እና ስህተት የሚፈጥረው ነው። |
በታች፣ መዳረሻ ቁጥጥርን ለማረጋገጥ ሊጠቀሙ የሚችሉ ዋናዎቹ የመሰረተ ሂደቶች ተዛውተዋል፦
የመዳረሻ ቁጥጥር ዘዴዎች
- የይለፍ ቃል ፖሊሲዎች: በጥበቃ የሚያገለግሉ እና አብዛኛዎቹ የይለፍ ቃሎችን ይጠብቁ።
- በርካታ የማንነት ማረጋጋጫ (MFA): ተጠቃሚዎችን ለማረጋጋጥ በርካታ አካል አጠቃቀም ያድርጉ።
- የመዳረሻ ፍቃድ መጠን ያድርጉ: ተጠቃሚዎች ያስፈልጋቸው ብቻ የሚሰጠው መዳረሻ ይሁን።
- ቀዳሚ መዝገብ ቁጥጥር: የማይታወቀው ወይም የማይወዳደሩት መዝገቦችን ለመከላከል ይችላሉ።
- የፍቃድ ከፍተኛ ቁጥጥር: የአስተዳደር ፍቃድን የተጠቃሚ አጥባቅ በቁጥጥር ያድርጉ።
- የስብስብ አስተዳደር: የስብስብ ጊዜዎችን ቁጥጥር ያድርጉና የራስ ማቁረብ ባንዲ ያንሳ።
ይህን መጠን በጥበቃ የተጠቃሚ አስተዳደርና መዳረሻ ቁጥጥር ዘዴዎች በቅናት ያቀርባሉ እና በተደጋጋሚ እንዲያስተናግዱና እንዲያድሱ ይገባል። በዚህ ፣ ቀድሞ የተስተናጋጄ ስህተቶችና የሲስተም ተወዳዳሪዎች በጥበቃ አጋር ጠንካራ መደበያ ይረዳሉ።
የተጠቃሚ አስተዳደር ዘዴዎች
የሚሳካ የተጠቃሚ አስተዳደር ዘዴ ፕሮአክቲቭ አቅጣጫን ይጠይቃል። የተጠቃሚ መለያዎችን መፍጠር፣ ማስተላለፍና መቆጣጠር ሂደቶች ከደህንነት ፖሊሲዎች ጋር ተዛማይ ሊሆኑ አለባቸው። ከዚህ በላይ፣ የተጠቃሚዎች የደህንነት አዋቂነትን ለማሳደግ የተደጋጋሚ ስልጠናዎች ሲያደርጉና በተቻለ ሁኔታ አስጥንቶ በተፈጥሮ ሊከሰቱ የሚችሉ ሰዓታዊ ጥንካሬዎች ላይ ይስማው ያስታውቁ አለባቸው።
በተጠቃሚ መለያዎችን ማስተዳደር ሂደት ላይ፣ የሚከተሉትን ነጥቦች መከታተል አስፈላጊ ነው፡፡
የመድረሻ ቁጥጥርና የተጠቃሚ አስተዳደር የመሰረታዊ መደብ ናቸው ለሰርቨር ደህንነት። በዚህ ዘርፍ የሚሰሩ ትንሽ ተጉዋዋል እንኳ ከፍተኛ የደህንነት መተላለፊያዎችን ሊያበረምሩ ይችላሉ።
የመድረሻ ቁጥጥርና የተጠቃሚ አስተዳደር የአንድ ሰርቨር ደህንነት አወላጅ አካል ነው። የተደላይ ዘዴ ያለ ፈቃድ መድረሻን ይከላከላል፣ የመረጃ መተላለፊያዎችን ይቀንሳልና የስርዓቱን አጠቃላይ ደህንነት ያሳድጋል። ስለዚህ፣ በዚህ መስክ ማስተዋወቅና አንደኛ ደረጃ ለመሻሻል ቀጣይነት ማድረግ ለማንኛውም ድርጅት አስቸጋሪ ቅድመ ትዕዛዝ አይቻል።
የውሂብ ጎታ ደህንነት ለማረጋገጥ የተጠቃሚ ልምዶች
የውሂብ ጎታዎች ተቋማት በጣም ውድ የሆኑ መረጃዎችን የተቀመጡበት ከፍተኛ አስፈላጊ ሲስተሞች ናቸው። ስለዚህ፣ የውሂብ ጎታዎች ደህንነት በሰርቨር መጠንቀቅ ዘዴዎች ውስጥ የማስታገስ ተዋዋሮ ነው። በውሂብ ጎታ ደህንነት ላይ ዘለለኝነት የውሂብ ህልም፣ የመናፍቃቸው አጣም እና ጽኑ የፋይናንስ ውጤቶች ሊያመጣ ይችላል። በዚህ ክፍል ውስጥ የውሂብ ጎታ ደህንነትን ለማሳደግ ሊተገበሩ የሚችሉ በጣም የተጠቃሚ ልምዶችን እንደገና እናረሳለን።
የውሂብ ጎታ ደህንነትን ማረጋገጥ ብዙ ደረጃ አባል ተግባራዊ እንቅስቃሴ ይፈልጋል። ይህ አባልነት ሁለቱንም ቴክኒካዊ ጥንቃቄዎችን እና የድርጅት ፖሊሲዎችን ይያዙታል። የውሂብ ጎታ ሲስተሞች በትክክለኛ ይዤት ከተዘጋጁ፣ ጽኑ የመለያ ማግኛ መካኒዝሞች ሲያጠቀሙ፣ የአደጋ እይታዎች በየጊዜው ካደረጉ፣ እና ደህንነት በመሁለ፣ የውሂብ ጎታ ደህንነት በከፍተኛ ደረጃ ይደረግበታል። በተጨማሪም፣ የሰራተኞች ደህንነት ህሳብ ከፍ ቢሆንና፣ ተቆጣጣይ የደህንነት ፖሊሲዎች ግንዛቤ ካለው፣ በጣም አስፈላጊ ነው።
የውሂብ ጎታ ደህንነት ጥንቃቄዎች
- የዝቅተኛ መብት መስጠት መለኪያ: ተጠቃሚዎች እንደሚያስፈልጋቸው የሚችሉትን ገቢ ብቻ የሚያገኙ መብት መስጠት ይገባቸዋል።
- ጽኑ የመለያ ማረጋገጫ: ውስተኛ ፓስዎርድ እና ባለ በርካታ ነጥቦች የመለያ ማረጋገጫ መተግበር ይገባል።
- ውሂብ ማሁለት: ልዩ አይነት ውሂቦችን በቅርብም በቀርበም ሲያቀርቡ እና ሲያቀርቡ ያሁሉ ይገባቸው።
- በየጊዜው መተግበር: የውሂብ ጎታ ግፍ ለመከላከል ውሂቦችን በየጊዜው መቀረፍ እና የቀረፉት ውሂቦችን ደህንነት መሟሟት ይገባቸው።
- የደህንነት ግጥምዎች ይዘውዎችን: የውሂብ ጎታ ሰርቨር ለተቆጣጣይ አራዳኞች ብቻ የየግለሰቡ አውትና አገናኝ መግባት ይገባቸው።
- የደህንነት የቅሣት ማዕከላዊነት: የውሂብ ጎታ ሶፍትዌሮችና የኦፕሬቲንግ ስርዓቶች በየጊዜው በቅሣት መጫን ይገባቸዋል።
የታች ታቦላው የውሂብ ጎታ ደህንነት አስፈላጊ አደጋዎችን እና ለእነዚህ አደጋዎች የሚዘጋጁ ጥንቃቄዎችን ይሰፓዋት።
| አደጋ | መግለጫ | ጥንቃቄዎች |
|---|---|---|
| SQL እንጀክሽኑ | በክፉ አቅም ያለ ተጠቃሚዎች SQL ኮድን በመጠቀም ውሂብ ጎታ ላይ ሊደርሱ የሚችሉ። | የፓራሜትር መስክ የዳታ ማቀናበር ማድረግ፣ የግንዛቤ ውሂቦችን ማረጋገጥ። |
| የመለያ ማረጋገጫ ድንጋጌ | ዝቅተኛ ፓስዎርድ ወይም ያልታቀዱ ግብዓቶች። | ጽኑ የፓስዎርድ ፖሊሲዎች መተግበር፣ ባለበርካታ ነጥቦች መለያ ማረጋገጫ መጠቀም። |
| የውሂብ አደጋዎች | ውሂቦች በማይወደው ሰው በማይፈቀድ መንገድ መያዝ። | የውሂብ ማሁለት፣ የግቢ ቁጥጥር፣ የደህንነት ውሂብ አይታዎች። |
| የአገልግሎት እሳቅ (DoS) ውጥረት | የውሂብ ጎታ ሰርቨር በብዛት ጭነት በመያዝ ተጠቃሚ አይደልም የሚያደርጉት። | የኢንቨል ማጣራት፣ የምንጭ ግለጣ መደረግ፣ የውጥና አደጋ አስታወስ ሲስተሞች። |
የውሂብ ጎታ ደህንነት ዘወትር ቀጣይ ሂደት እንደሆነ መረሳት ይገባዋል። የደህንነት አደጋዎች አዲስ ይሆናሉና ይዘዋዋሉ። ስለዚህ፣ የውሂብ ጎታ ሲስተሞች በየጊዜው የደህንነት ህሳብ አውትናን መያዝ፣ ህፃባማችን ጥንቃቄዎችን መደርግ በጣም አስፈላጊ ነው። ደህንነት ክስተቶችን በፍጥነትና በቅርቝ በማድረግ የሚቻለው የክስተት እድማ ዘዴ ማዘጋጀት ፍላጎቱ አስፈላጊ ነው። የቅድመ አቅም አባልነት በውሂብ ጎታ ደህንነት ማረጋገጥ በቀናት ዕድል ከውስተኛ መካከል በላይ የሚያስተላለፍ ነው።
ከፍተኛ የአውትዎርክ ደህንነት መሠረታዊ መርሆዎች
የአውትዎርክ ደህንነት የሰርቨር ጥብቅነት ሂደቱ አዲስ የማለት አካል ሲሆን፣ ሲስተሞችን ከውጭ አደጋዎች ያከላከል ለማድረግ ከፍተኛ ዋጋ ያለው ነው። ከዚህ በላይ፣ የአውትዎርክ ደህንነት ሰርዓቶችን መተግበር አብዛኛዎቹ የተቻለ ጥቃት ምንጭን ያጣሩ እና የውሂብ መዋለውን ያከላከላል። የበላይ የአውትዎርክ ደህንነት ዘዴ በቴክኒክ ብቻ አይደለም፤ ማኅበረሰቡን አቅራቢነት ፣ የተጠቃሚው እርስዎንና ምርጥ የተጨማሪ ስሜት ያካትታል።
በታች ያለው ሰንጠረዥ፣ የአውትዎርክ ደህንነት ዘዴዎችን በላይ ለማስተዋል ቁልፍ ግምጃዎችን እና ማብራሪያዎቻቸውን ያሳያል።
| ግምጃ | ማብራሪያ | አስፈላጊነት |
|---|---|---|
| የደህንነት ቅጣት (Firewall) | የአውትዎርክ እንቅስቃሴን ይታያል እና ሰቆጣ ቅድሚያ ህጎች መሠረት በማድረግ ያለፍ ወይም ያስቆራል። | ከሆነ የአውትዎርክ ምንጭ ሰውን የሚወጣ እና የደህንነት ምንጭ መግባትን ማከላከል። |
| የጥቃት ድንበር ልክ (IDS) | በአውትዎርክ ውስጥ ጥቅም የማያውቅ እንቅስቃሴዎችን ይታያል እና ለአስተዳዳሪዎች ይሳው። | ጥቃቶችን በቀድሞ ደረጃ ማወቅ እና ፈጣን አገዳደት መንገድን መስጠት። |
| የጥቃት መከላከያ ስርዓት (IPS) | ጥቃቶችን በራስ ህግ ያቆራል እና የአውትዎርክ ደህንነትን በቀጣይነት ይከላከላል። | የዕድል አንጻ ግምጅ በቀና ደህንነት መስጠት። |
| VPN (ምስጢራዊ የግል አውትዎርክ) | በክብረ ቃል የተመሰረተ ግንኙነት በኩል ደህንነት የውሂብ ማዋል ይሰጣል። | ርቀት ተጠቃሚዎችና ምርት ቦታዎችን በደህንነት አውትዎርክ ውስጥ አድራጊ ያድርጋል። |
የአውትዎርክ ደህንነት መሠረታዊ ደንቦች
- የከፊልነት ደንብ፡ ለተጠቃሚዎችና ሂደቶች ለሚገባቸው ተግባራቸው የሚያስፈልጋቸውን ዝቅተኛ ፈቃድ ብቻ ማስተዋል ይሻል።
- የመከላከያ ጥላቻ: በተደጋጋሚ የደህንነት ደርደሮችን በመጠቀም፣ ከአንዱ ደርደር ተክባረት ቀርቶ ሌላው ደርደር እንዲቻል።
- ቀጣይ ቅኝትና ማደስ: የአውትዎርክ ልክን ሁልጊዜ ታያል እና የደህንነት ሶፍትዌሮችን በትክክል ያደሱ።
- እንደ ክፍለ ጅምላ: አውትዎርክን በተለያዩ አቅጣጫዎች ማከፋፈል፣ በአንዱ በደህንነት ችግኝ ሌሎችን እንዳይለፍ።
- ጠንካራ አስማት ማረጋገጥ: በብዙ ክፍለ ምድር ማረጋገጥ (MFA) ተጠቃሚዎችን አስማት ማረጋገጥ።
- ማቅረብ እና መድረክ: ውሂብዎችን በደህንነት መዝጋትና በአደጋ ሁኔታ ፈጣን መመለስ የመርሃግብር ዘዴዎችን መተካት።
የአውትዎርክ ደህንነት ብቻ ቴክኒክ በሆነ ጉዳይ አይደለም፤ ሂደት ነው። ይህ ሂደት፣ ቀጣይ ግብረ ሁኔታ ፣ ማሻሻልና ቅጣት ይፈልጋል። የደህንነት ችግኝ በቀጣይ ይለይና ይጠጣ፤ የአውትዎርክ ደህንነትን በደከት ማስቀመጥ ቁልፍ ነው። በተጨማሪም፣ ሰራተኞቹን በቀጣይነት ማስተላለፍ፣ የደህንነት መርህን መከተል የአውትዎርክ ደህንነት ስኬት የሚመዘንበት ቁልፍ ነው።
በታች ተጠቃሚዎች ማስተዋልና የደህንነት እርስዎን ማሻሻል ሰርቨር ጥብቅነት እና መጠናቀቅ የአውትዎርክ ደህንነት ዘዴዎች ብቻ አይደለም፤ የማይተዋወቅ አካል ነው። አንዳንድ ከፍተኛ ቴክኒክ መከላከያ እንኳን ሰውነት እና አዘነት በመከፋፈል የሚያበረረ ነው።
ውጤት እና የሚተገበሩ ስትራቴጅዎች
አካባቢ ጠንካራ ማድረግ በLinux ስርዓቶች የደህንነትን ሁኔታ ለማሻሻል አስፈላጊ ሂደት ነው። ይህ ሂደት፣ ምናልባት የጥላቻ ቦታዎችን ቅንብር ማጥፋት እና ያልተፈቀደ መዳረሻን ማግደብ በማድረግ የአካባቢዎችን ደህንነት ያሳድጋል። አካባቢ ጠንካራ ማድረግ አንድ ጊዜ ብቻ የሚደረግ እሴት አይደለም፤ ነገር ግን ቀድሞና የኋላ እና ቀጣይ የጥናትና የማሻሻል ሂደት ነው። በዚህ ምክንያት፣ የደህንነት ችፍተቶች በድርድር መርመም፣ ማድረግ፣ እና የስርዓት ውስጥ ያሉ ቅንብሮችን መገምገም አስፈላጊ ነው።
የአካባቢው ደህንነትን ለመጠበቅ፣ ከFireWall ቅንብር እስከ የመዳረሻ መቆጣጠር፣ ከመረጃ ቋት ደህንነት እስከ የአውታረ መረብ ደህንነት ድረስ በብዙ የተለያዩ ስፍራዎች ሁሉ የተገበሩ እሴቶች ማድረግ ያስፈልጋል። እያንዳንዱ እሴት፣ የውድድሩን የህንክም አበራበር ያጠናከር እና በምናልባት ጥላቻዎች በተጨማሪ ሚገኙ አካባቢዎች ላይ የተቻለ መከላከያ አያደርጋል። ከዚህ በታች ያለው ሠንጠረዥ፣ በአካባቢ ጠንካራ ማድረግ ሂደት በሚካተቱ ቀረፃዎች ላይ የተገበሩ ዋና የተለያዩ አካባቢዎችን እና የሚተገበሩ ስትራቴጅዎችን ይየው።
| አካባቢ | የሚተገበሩ ስትራቴጅዎች | አስፈላጊነት |
|---|---|---|
| FireWall | ያልተያዘ ፖርቶችን ዝጋ፣ የተፈቀደ ትራፊክ አግድ። | ከፍተኛ |
| የመዳረሻ መቆጣጠር | የሚመከቱ የፈቃድ መረጃን ተወዳድር፣ አስቸጋሪ ፓስዎርድ አድርግ። | ከፍተኛ |
| የመረጃ ቋት ደህንነት | የመረጃ ቋት ተጠቃሚ ፍቃዶችን ግብት፣ መክታታ ተጠቀም። | ከፍተኛ |
| የአውታረ መረብ ደህንነት | አውታረ መረብን በአካባቢ አድርግ፣ ማያታዩ መቆጣጠሪያ አብራት። | መካከለኛ |
እንዲሁም፣ በአካባቢ ጠንካራ ማድረግ ሂደት ላይ የሚመጠን ሌላ አስፈላጊ ነገር፣ የደህንነት የማሻሻል ስራዎችን እና ማንከባከብን በደመና መተግበር ነው። አዳዲስ ማሻሻዎች፣ በስርዓቶች ውስጥ የተገኙ የደህንነት ችፍተቶችን ያጠቃልሉ እና አደገኛ በስርዓቶች ላይ ለማስተላለፍ የሚሞክሩ የጥላቻ ባለሞያዎችን ቀለቅ ያደርጋቸዋል። ስለዚህ፣ ማብራሪያ የሆነውን አስነሳሽ አዳዲስ ማሻሻዎችን በትክክል መተግበር እና የደህንነት ማሳሰብ መከታተል ትልቅ አስፈላጊ ነው።
የሚወሰዱ እሴቶች
- ያልያዙ ስርቪሶችንና መተግበሪያዎችን ሰውጥ።
- አስቸጋሪ እና ተለዋዋጭ ፓስዎርድ ይጠቀሙ እና በደምና ይቀየሙ።
- ባለ-አካባቢ የመለያ ማረጋገጫ (MFA) ያተግቡ።
- የFireWall ትእዛዞችን አጠናክሩ እና መደገፍ በደምና ግለጫ ያድርጉ።
- የስርዓትና የመተግበሪያ ቅዱም ታክታናትን መቆጣጠር እና መተንተን ያድርጉ።
- የደህንነት የማሻሻልና የአዳዲስ ማንከባከቦችን በጊዜው ያተግቡ።
- ያልተፈቀደ መዳረሻን ለማግደብ የመዳረሻ ቁጥር ዝርዝሮችን (ACL) ይጠቀሙ።
የሚጠቁሙት ነገር፣ አካባቢ ጠንካራ ማድረግ ዘወትር የሚቀጥለው ሂደት እና በዘላቂ አካባቢ የሚተገበር አይነት የሆነ ነው። ስርዓቶችና አውታረ መረቦች በሚለዋዋጩ ሰዓታዊ ጥላቻዎች ላይ የተደምጡ የደህንነት ሙከራዎችን መደምደም፣ የድንጋጤ ትንተናዎችን ማድረግ እና የደህንነት ፖሊሲዎችን ማሻሻል አስፈላጊ ነው። በዚህ መንገድ፣ የLinux አካባቢዎች ደህንነትን ከፍተኛ ደረጃ ላይ ማድረግ እና የስራ መቀጠቀጥ ማስተላለፍ ይቻላል።
ብዙውን ጊዜ የተጠየቁ ጥያቄዎች
የአገልጋይ በጥብቅ መዘጋጅ (server hardening) በሙሉ ምንድነው እና አገልጋዩን ለምን ይጥብቅ እናደርግ?
የአገልጋይ በጥብቅ መዘጋጅ የአገልጋዩን የደህንነት ፍላጎቶችን በመቀነስ ለጥቃት እየተመታበት ያለውን ብልጥግና የሚያደርግ ሂደት ነው። አያስፈልጉ አገልግሎቶችን መዘጋጅ፣ የደህንነት ግድዓት ደንቦችን መቀየር፣ እና ጥሩ የደህንነት ማድማድ እንደ መደበኛ መደብ እንደሚተወ ተስፋፋ ይደለ፡፡ የአገልጋዩን እዳሉት መጥበቅ፣ የሰርቭር ግንድናን መቆለፍ፣ የስርዓቱ እንደተከላከለ እና በቅጣት የሚያደርጉ ህብረቱን የተደረገ እደ መድረክ ያደርጋል።
በLinux አገልጋዮች ብዙውን ጊዜ የሚፈጠሩ የደህንነት ፍላጎቶች ምንድን ናቸው እና እነዚህን ግንድ ከእንቅስቃሴ እንዴት እንሰዋውት?
በLinux አገልጋዮች ብዙውን ጊዜ የሚፈጠሩ የደህንነት ፍላጎቶች ውስጥ የደክም የደህንነት መረጃዎች፣ ያልተሳካ የሶፍትዌር ዘላን፣ ያልተቀየረ የደህንነት ግድዓት፣ ያላስፈላገዱ አገልግሎቶች እና ያልተቆጣጠሩ የቅድሚያ ቁጥጥር አገልግሎቶች ያካትታሉ። እነዚህን ይደብሩ ዘንድ፣ ጠንካራ የይለፍ ቃላትን መጠቀም፣ በሙከራ የደህንነት መደበኛ ደረጃዎችን መከላከያ፣ ግድዓትን መቀየር፣ ያላትፎትን አገልግሎቶችን መዘጋጅ፣ ቅድሚያ ርዕሰ መለስ እንደነበረ በትክክል ማድረግ ጠቃሚ ነው።
የአገልጋይ በጥብቅ መዘጋጅ ሂደትን ከዚህ ለመጀመር ትክክል ቦታ የት ነው? የአገልጋዩን በጥብቅ መዘጋጅ እደአንድ እሴት ዝርዝር ካለፉ ጥክና ውስጥ የሚያሳየኝ መንገድ እችላለሁ?
የአገልጋይ በጥብቅ መዘጋጅን ለመጀመር በመጀመሪያ የአገልጋዩን የደህንነት ሁኔታ ያረጋግጡ። ከዚያ ፣ ያላትፎት አገልግሎቶችን አስወግዱ፣ ጠንካራ የይለፍ ቃላትን ይጠቀሙ፣ የደህንነት ግድዓትን ያቀናብሩ፣ የደህንነት መደበኛ ደረጃዎችን ይወጡ፣ እና ቅድሚያ ርዕሰ መለስን በትክክል ያዛቹ። በዝርዝር የተዘረዘሩ መረጃዎችን ዝርዝር የሚያሳየውን መመሪያ በመግለጫችን ውስጥ ማሳያ አለ።
ለአገልጋይ ደህንነት የደህንነት ግድዓት ትርፋ ምንድነው እና የደህንነት ግድዓት ደንቦችን በተጠቃሚ መንገድ እንዴት እንደማስተዳደር?
የደህንነት ግድዓት ወደአገልጋዩ የሚመጡ እና ከአገልጋዩ የሚወጡ የአውታረ መረብ ልውውጦችን በማቆጣጠር ፈቃድ ያልተሰጠ ግንድ ያስወግዳል። የደህንነት ግድዓት ደንቦችን በተጠቃሚ መንገድ ለማስተዳደር፣ የአስፈላጊነቱን ፖርቶች ብቻ ይፍቀዱ፣ የተጠየቁ፣ አስተዳደሩን አውጋ፣ እና የደህንነት ግድዓት መዝገቦችን በተድላ ይመረምሩ። ምሳና፣ የደህንነት ግድዓት ሶፍትዌሩን ዘወትር ይቆማሉ።
የአገልጋይ በጥብቅ መዘጋጅ ሂደት ለማደረጅና ለረዳት ምን ዓይነት መሣሪያዎችን እችላለሁ?
የአገልጋይ በጥብቅ መዘጋጅን ለማስተናገድና ለማሳለስ እንደ Ansible, Chef, Puppet ያሉ የኮንፊውሬሽን አስተዳደር መሣሪያዎችን መጠቀም ይችላሉ። ከዚህ በተጨማሪ፣ OpenVAS እና Nessus የተከለከለ የደህንነት እና ጠንካራ መፈተኛ መሣሪያዎችም በአገልጋዩ ውስጥ የሚገኙ ድክመቶችን ለመቅረት ሊረዱ ይችላሉ። እነዚህ መሣሪያዎች የደህንነት ፖሊሲዎችን በቅርብ ነባርነት ያካተታሉና የደህንነት አሳተፎትን በፍጥነት ለመስለጥም ይረዳሉ።
የደህንነት ዝማዎችንና ፈቃድ የሚከላከል መዘጋጅና አካል መቀየር በተድላ ማስተዳደር ለምን ከበረተ አሳታት እና ሉዋዋጦችን እንዴት ይከትላሉ?
የደህንነት ዝማዎችንና ፈቃድ መዘጋጅን በደስታ ማስተዳደር አገልጋዩ ውስጥ የተገኘ የደህንነት ፍላጎቶችን ይደርጋሉና ለጥቃቶች ተከላከልበት ያቀርባሉ። ይህን እንደማስተዳደር፣ አውቶማቲክ የደህንነት ዘማዎችን ያካተቱ፣ የደህንነት ዘማዎችን ወደ ትክክል አድናቀዉ ይመረምሩ። ሌላው፣ የደህንነት ቢዉሌቲን ይተዋወቁ ከዚህ የተከለከለ ያካትታሉ።
የአገልጋዩን መግቢያ በቁጥጥር ማቆምና የተጠቃሚ ቅድሚያዎችን መቀየር ለምን ተወዳጅ ነው እና በዚህ ሂደት ምን አሳፋሪ እንደምታደርጉ?
የአገልጋዩን መግቢያ በማቆጣጠርና የተጠቃሚ ቅድሚያዎችን በማስተዳደር ፈቃድ ያልተሰጠ ግንድና የውስጥ አደጋዎችን ለመከላከል ጠቃሚ ነው። አሳፋሪ አደራር ውስጥ፣ ለእያንዳንዱ ተጠቃሚ እንደ እሱ ያስፈልጋቸው ቅድሚያዎችን ብቻ ይሰጡ፣ ተጠቃሚዎችን ገና በትክክል ይመረምሩ፣ እና የመታወቂያ ክርክር መንገዶችን ይጠናከሩ (ለምሳሌ፣ ብዙ ነጥብ የተመዘገቡ መንገዶች ይጠቀሙ)
የበይነ ጽሁፍ አገልጋዮችን ለትክክል መጠበቅ ምን ዓይነት የጥሩ መልከኛ አደራሮችን እተግባለሁ?
የበይነ ጽሁፍ አገልጋዮችን በጥብቅ ለመጠበቅ ጠንካራ የይለፍ ቃላትን መጠቀም፣ የተዘዋዋሪ መለኪያዎችን መዘጋጅ፣ ፍላጎት የፍቅር ኮንትስክያባዎችን መዘጋጅ፣ የባለዑድ አካውንቶችን አስወግዱ፣ በይነ - ጽሁፍ ሶፍትዌሩን ዘወትር በዙሪያው ይቆማሉ፣ ያላትፎት ፕሮቶኮሎችን በትክክል ከማስተዳደር በቂ አውታረ መረብ መግቢያ ያቆጣጥሩ እና ገና በዝርዝሩ ይደበርዋሉ። ከዚህ በተጨማሪ፣ የበይነ ጽሁፍ መግቢያዎችን መቆጣጠር እና መቆጣጠርም ደህንነትን ይጨምራል።