我正在设置一个新的Mac Mini服务器,该服务器将用作Web服务器(与Apache和MySQL一起使用)以及其他一些功能。在这种情况下,我对安全保护OS X知之甚少(我正在运行Lion-而不是Lion Sever)。
我认为建议使用ipfw而不是应用程序防火墙。我还假定锁定SSH(将其放在非标准端口上并使用证书身份验证)是有意义的。但是,我是否还应该锁定屏幕共享(并为此强制使用SSH隧道)?欢迎对此提出任何提示。
在实际检查的内容超过是否在用户字段中输入了任何文本之前,请勿使用LDAP进行用户身份验证。
—
bmike