Helaas in er onlangs op mijn server via out-of-date plugins van klanten malware geïnstalleerd op mijn server.
Uiteraard wordt de besturings- en controlpannelsoftware regelmatig geupdate.
Op de server hebben verschillende klanten pakketten staan als wordpress, joomla, prestashop e.d. Binnen Plesk draaien de websites onder fast-cgi en een streng wachtwoord beveligingspolicy.
De server is uiteraard niet direct met root in te loggen.
Enkele maatregelen die ik onlangs heb genomen om malware/exploits e.d. tegen te gaan:
Watchdog (plesk)
Maldet (onlangs geïnstalleerd, scant iedere dag)
openvas (zojuist geïnstalleerd, maar wil nog niet draaien)
Welke software bevelen jullie buiten bovenstaande aan?
Ter info: Het betreft een unmanaged VPS met CentOs 6.x en Plesk 11.x

Likes:


Quote