transcribe

Server Hardening | Linux OS Hardening | Based on Real-time Scenario | Linux Tutorial | ARV SoftTech

ARV SoftTech · 30m · transcribed Jul 2026
More from ARV SoftTech Business
𝕏 Share ▶ YouTube 📥 PDF 🤖 .md

Section Insights

# 0:00

Introduction to Server Hardening

What is server hardening and why is it important?

Server hardening is a crucial process in various industries, ensuring that servers are secured against vulnerabilities. It involves regular assessments and adjustments based on specific industry requirements, such as quarterly or half-yearly evaluations.

  • Server hardening is essential for security in corporate environments.
  • Different industries have varying schedules for server hardening assessments.
  • Manual tasks can be automated through scripting to enhance efficiency.
# 5:59

Setting Up Security Measures

How can security measures be effectively set up on servers?

Security measures, such as setting up banners and defining access messages, are critical for server hardening. It's important to ensure that all necessary security protocols are in place and that any missing elements are addressed.

  • Banners must be set up to communicate security messages effectively.
  • Defining access messages is crucial for user awareness.
  • Regular checks are necessary to ensure all security measures are implemented.
# 11:58

File and Group Management in Hardening

What considerations should be made regarding file and group management during hardening?

When managing files and groups, it is important to ensure that only necessary members have access to specific files. Keeping the latest kernel and patching systems updated is also vital to maintain security.

  • Access to files should be restricted to necessary group members.
  • Keeping the kernel updated is essential for security.
  • Regular patching cycles help mitigate vulnerabilities.
# 17:57

Configuring Security Parameters

What parameters should be configured for optimal server security?

Configuring security parameters, such as user limits and audit settings, is crucial. Ensuring that these parameters are correctly set can help prevent unauthorized access and enhance overall security.

  • User limits should be set to prevent unauthorized access.
  • Audit settings need to be enabled for monitoring activities.
  • Regular reviews of security parameters are necessary.
# 23:56

Logging and Monitoring

How should logging and monitoring be handled in server hardening?

Proper logging and monitoring are essential for identifying and responding to security incidents. Configuring log files and ensuring that they are correctly set up can help in tracking activities and maintaining security.

  • Logs should be configured to capture all relevant activities.
  • Monitoring tools must be set up to analyze log data effectively.
  • Custom parameters can enhance logging capabilities.

Transcript

Speaker 1

0:01 वेलकम to re sopte आज का एजेंडा यह है कि हम सर्वर हार्डनिंग के बारे में डिस्कस करेंगे। तो बेसिकली सर्वर हार्डनिंग या वॉयस हार्डनिंग जो बोलते हैं बेसिकली हर 1 कॉरपोरेट में जो भी इंडस्ट्री है जहां पर भी आप काम कर रहे हों वहां पे 1 ए 1 सर्टेन साइकल में लाइक समवेयर क्वार्टरली होता है कहीं पे हाफ रली होता है जैसे कि बैंकिंग डोमेन में रहोगे तो क्वार्टरली परफॉर्म

Speaker 1

0:31 करते एंड अगर हेल्थ केयर सेक्टर में हो तो वहां पे हाफरली करते हैं हार्डनिंग। तो हार्डनिंग बेसिकली आप कोई भी अभी मैनवल टास्क है तो इसमें क्या करते हैं बेसिकली सम ऑफ द प्वॉइंट्स आप ये कर सकते हो की स्क्रिप बना सकते हो, स्क्रिप से आप फिल्टर कर सकते हो क्या क्या प्वॉइंट्स कवर करना है, क्या क्या मतलब ओपेन है क्या क्या आप को फिक्स करना है। तो सारा सारा पॉइंट जो भी है वो स्कर्ट में

Speaker 1

1:01 आप फिल्टर करके आप स्क्रिप बना सकते हो और उसके हिसाब से आप चेक कर सकते हो। तो हम जो मोर इम्पॉर्टेंट थिंग्स है जो भी सर्वा हॉर्डिंग से रिलेटेड ओएस हॉर्डिंग से रिलेटेड उसके बारे में हम डिस्कस करेंगे। इस वीडियो में सो मेन फोकस वहीं रहेगा। अब इसमें कई सारे पैरामीटर्स आ जाते हैं। तो इस वीडियो को ज्यादा से ज्यादा शेयर कीजिये कमेंट कीजिए नेक्ट वीडियो किस टॉपिक पर आएगा एंड वीडियो का फ्रीक्वेंसी थोड़ा सा डीले

Speaker 1

1:31 हो रहा है क्योंकि थोड़ा सा मेरा हेल्थ ही से चल रहा है इसकी वजह से सो मैं ट्राई करूंगा कि वीडियो फ्रीक्वेंसी बढ़ जाए ओके एंड ठीक है आगे बढ़ते हैं हम 1 सर्वर पर परफॉर्म करके देखते हैं। तो सबसे पहले जैसे की हम लोग यह चेक करेंगे कि जैसे की हार्डनिंग का पॉइंट क्या आ गया कि सर्वर पे नेमिंग होसने सेट है नहीं है, ठीक है

Speaker 1

2:01 यह हार्डनिंग का पॉइंट है। उसके बाद से आपका आ जाता है कि फर्व सेकेंड पॉइंट। आप ये चेक कर सकते हो की आपका फार्वल रनिंग है कि नहीं है ठीक है वो फार्वलरनिंग होना चाहिए बट दैट इज नॉट मैंडेटरी, डिपेंड ऑन, योर पॉलिसी जैसे की अभी यहाँ पे बंद हैं मेरे मशीन में नेटिव दिख रहा है बट स्टार्ट रनिंग में होना चाहिए आपके सर्वर पर ओके। उसके बाद से दूसरा पॉइंट ये

Speaker 1

2:31 आ जाता है कि इसके बाद से आ जाता है कि जैसे की आपका एसएसएच एस एस एच में मल्टीपल पैरामीटर्स आ जाते हैं। तो अभी हम उसके बारे में डिस्कस करते हैं मैं उस एस एस एच फाइल को ओपन करता हूँ देन आपको एक्सप्लेन करता हूँ क्या क्या हो सकता है। तो फॉर एग्जांपल अभी बैंकिंग डोमेन में तो ये पोर्ट डिफॉल्ट जो है ट्वेंटी टू आपका कस्टम पोर्ट होना चाहिए डिपेंड्स ऑर्गेनाइजेशन जैसे अभी बियॉन्ड द बैंकिंग

Speaker 1

2:59 जाओगे तो ट्वेंटी टू ओपन रहता है ओके बट उस फार्वललेवलपेजो भी जो भी फार्वल रहता है जो आपका नेटवर्क फार्वलरहताहै वहां पर दिन होता है केवल सर्टेन मशीन जहां पर एडमिंस जो एक्सेस कर रहे हैं या फिर जो मेडल टीम है जो डेटा बेस्ट टीम है उनके मशीन से ओपन होता है तो वहां पर वो कस्टम पोर्ट को अलाउ करता है, ट्वेंटी टू को अलाउ करता है आदर न आपका सारा क्लोज रहता है इसके लिए वो

Speaker 1

3:25 खबर आ जाता है उसके बाद से आता है आपको अगर एस एस एस में देखोगे तो एसएसएस में ये लॉग लेबल है लॉग लेबल इनफो एनेबल होना चाहिए लॉगिंग बेसिकली जो भी है वो कैप्चर हो लॉग्स में जो इनफुलॉक्सजोइनफो भी जनरेट होता है वो भी लॉक्स में कैप्चर है इसके लिए एनेबल होना चाहिए नेक्ट प्वाइंट एसएसएच में सब प्वाइंट जो है वो आ जाता है पर्मिट रूट लॉगिन नो होना चाहिए अभी जैसे नॉर्मल मेरा सर्वर है

Speaker 1

3:54 तो यहाँ पे है और कमेंट है बट ये नो होना चाहिए ठीक है और कमेंट आउट होना चाहिए कमेंटे नहीं होना चाहिए ठीक है देन आ जाता है। आपका नेक्ट प्वाइंट की तरफ बढ़ते हैं इग्नोर आर होस्ट एस बी एस होता है एंड होस्ट बेस ऑथेंटिकेशन शुड भी नो ओके तो इसमें आपको होस्ट बेस ऑथेंटिकेशन जो है ए बी नो होना चाहिए और यह कमेंट आउट होना चाहिए। ये एस एस, एस के सब पॉइंट्स हैं जो

Speaker 1

4:24 कि कवर होता है उसके बाद से पासवर्ड ऑथेंटिकेशन इस होना चाहिए ओके एम्प्टी जो है वो कमेंट आउट होना चाहिए। नो होना चाहिए। ओके नेक्ट प्वाइंट की तरफ बढ़ते है तो एसएसएच में ही जैसा की अब 1 एलेवन फॉर्डिंग है न होना चाहिए। 1 एलवनफोर्डिंग क्या होता है जब जब किसी एप्लीकेशन इंस्टॉलेशन करना है जैसे और एकल डीबी इंस्टॉल करना है या फिर मेडल टूल इंस्टॉल करना है वो टाइम पे उनको जी आई लगता है तो

Speaker 1

4:52 एक्सेल फॉर्डिंग के थ्रू जी आई उनको मिल जाता है उसका पारामिटर है तो ये उनको लिमिट टाइम के लिए जब भी उनका इंस्टॉलेशन होता है इनिशियली तब भी उनको एस करके देना होता है राधा धन उनका एप्लीकेशन डेप्लॉयर हो गया जो भी है यह तो मिडलवेयर एप्लीकेशन है या फिर डेटा बेस है तो उसके बाद से आप रिमूव कर देने का नेक्ट आपका पॉइंट आता है क्लाइंट लाइव इंटरवल ये बहुत इम्पोर्टेंट है और क्लाइंटालाइव कांटेक्स दोनों

Speaker 1

5:24 मतलब दोनों टुगेदर काम करते हैं तो अभी क्लाइंट लाइव इंटरवल मैक्सिमम ऑन ट्वेंटी मतलब मैक्स मेरा एक्सपीरियंस जो है वो वन ट्वेंटी सेकंड सेकंड में रहता है तो वन ट्वेंटी रखते और ये त्री रहता है इट मींस वन ट्वेंटी टू थ्री इतना सेकेंड के लिए लाइव रहेगा आपका सेशंस उसके बाद से सेशंस आपका वो इनेक्टिव हो जाएगा फॉर एग्जांपल यहाँ पे अभी कमेंट आउट है अगर वन ट्वेंटी सेकेंड रख दिया ये त्री है तो इन

Speaker 1

5:54 टू थ्री मतलब आपका फोर ट्वंटी मतलब ऑलमोस्ट आपका डिवाइड वाई सिक्स सिटी कर 2 तो आपको मिनट्स में आ जाएगा तो उतने मिनट के लिये ओपन रहेगा वन ट्वेंटी सेकंड मतलब टू मिनट इन थ्री मतलब सिक्स मिनट के लिए रहेगा उसके बाद से देन उसके बाद बैनर आता है यहाँ पर बैनर है ओके इट मींस के बैनर नहीं सेट ऐसा नहीं है बैनर आपको सेट करना पड़ता है यहाँ

Speaker 1

6:24 पर आप पार्ट डिफाइन कर सकते है जब कोई एस एस एस पुट्टिसेशनलेगा तो उसको क्या क्या मैसेज जाना चाहिए फॉर एग्जांपल अगर मैंने यहाँ पर मैं यहाँ पर सेट कर देता हूँ जैसे की टी सी और 1 कमेंट आउट कर देता हूँ तो यहाँ पे उसको बैनर जो भी ये बैनर सेट होगा न वो बैनर मिलेगा ओके एक्सेस में उसके बाद से आता है सीफरसीफरआडएडेड

Speaker 1

6:55 होना चाहिए जो कि आप देख यहाँ पर मिसिंग है तो ये हॉर्डिंग में आपको कवर करना होगा की सफर आपको ऐड करना पड़ेगा के सो ये सारे एस एस एस के पॉइंट्स है जो वैरी इम्पोर्टेंट है ईवेन एस एस एस सिक्योरिटी की भी बात करेंगे तो ये सारे ही पॉइंट्स आते हैं

Speaker 1

7:27 अभी डुब्लीकेट स्टेशन लेकर देखते हैं तो आपको बैनर यहाँ पर आपको दिखेगा जैसे कि मैं अगर रूट से सुन ले तो है रूट लॉग इन डिसेबल होने आप देख रहे हो यहाँ पर प्री ऑथेंटिकेशन बैनर मैसेज हो गया जो कि बैनर सेट था सर्वर्पे तो आपको एंड मतलब लॉगिन के बाद भी क्या बैनर देखना चाहिए वो वो आ गया तो जैसे की आप मल्टीपल चीजें सेट कर सकते हैं तो अब

Speaker 1

7:57 इसमें आप यहाँ पे देखोगे तो यहाँ पे यहाँ 3 फाइल्स रहते है जैसे की आपको t, c, s, r, s, net rate that is also used for the one and and the last one is the modi ka, एंड इनका केवल ओनर को रीड राइट होना चाहिए

Speaker 1

8:27 बाकि सब रीड ओनली होना चाहिए दैट इस परमिशन आपको आल सो चेक करना है उसके बाद से जो नेक्स्ट हार्डनिंग का पॉइंट आता है वो आता है होम डायरेक्टरी के लिए कि होम डायरेक्टरी जो भी यूजर्स हैं उनका क्या परमिशन होना चाहिए है तो उनका परमिशन सेवन फाईफाई होना चाहिए तो हम लोग चेक करते हम सी डी होम करते ओके और यहाँ पे जो भी यूजर्स जो भी डायरेक्टरी है ठीक है सर

Speaker 1

9:07 अच्छा ओके सोरी जितने भी डायरेक्टरी है फॉर एग्जाम्पल आपका ये यूजर है या आरी सॉफ्टवेर सो इसके ओनर का परमिशन क्या से मतलब ओनर ही कुछ भी कर सकता है अब इसके अन्दर जब जाओगे या आर वी सॉफ्ट के अंदर तो इसके जो परमिशन

Speaker 1

9:37 है न ये सारे इनके सर जो भी फाइल्स हे इनके परमिशंस देखो आप कैसे अभी इसमें आदर्श को कुछ भी नहीं होना चाहिए एक्सेस ठीक है तो ये डिफॉल्ट आलरेडी सेट है ओके इसके लिए ऐसा इसमें कुछ करने की जरूरत नहीं है ठीक है तो ओनर ओनर का ऑलरेडी यहाँ पर परमिशन है तो इन केस आपको कुछ भी यहाँ पे

Speaker 1

10:08 कुछ भी ज्यादा परमिशन दिख रहा है तो जैसे कि अगर मैं थोड़ा कल के अन्दर जाता सौरी यहां पर कोई फाइल है जैसे की अभी अभी ये तो डिफॉल्ट है जो सिस्टम जनरेटेड होता है जब जब आप बनाते हो जब कभी भी यूजर बट सम टाइम क्या होता है यूजर अभी ये जैसे हो रहा है कल जो मिडलवेयर यूज करेगा अगर हो रहा है कल यूजर या डीबी यूजर उनका कुछ फाइल यहां पर रख रहे है

Speaker 1

10:35 उसका कुछ आधार परमिशन है तो आपको ये ध्यान रखना पड़ेगा कि ऐसा कुछ फाइल नहीं होना चाहिए का आदर या ग्रुप को ज्यादा प्रीविलेज हो तो 1 पैरामीटर सा जाता है दूसरा इसके अलावा फोर्थ वन हो गया फिक्स वन हो सकता है कि जैसे की वर्ल्ड राइटेबल नहीं होना चाहिए मतलब कोई भी आके राइट करे जैसे ऑनर ग्रुप एंड अदर्स होता है मतलब वल्ड मतलब कोई भी अ कोई भी एक्सेस कर

Speaker 1

11:05 रहा है और उसको एक्सेस जैसे की 1 ओनर है और 1 ग्रुप है उसके अलावा जो आदर्श है उसको परमिशन प्रिवलेंस नहीं होना चाहिए कि वो राइट कर पाए कुछ भी फाइल्स को एक्जीक्यूट कर पाए ठीक वर्ल्ड राइटेबल सौरी राइटेबल नहीं होना चाहिए ठीक है अब आपको फाइल का परमिशन कैसे मतलब जैसे कि यहां पर आप देखोगे ये सारे स्क्रिप्ट्स हैं तो ये ये एग्जीक्यूटेबल आपको दिख रहा है वर्ल्ड को तो ये

Speaker 1

11:35 नहीं होना चाहिए यह आपको रिमूव करना पड़ेगा आप या तो ऑनर कर पाएगा या ग्रुप कर पाएगा उसके अलावा कोई एग्जीक्यूट नही कर पाए तो आपको ये चीज ध्यान देना होगा वर्ल्ड राइटेबल नहीं होना चाहिए हां कुछ एक्सेप्शंस रहते हैं जैसे कि जैसे कि आप अगर पैचिंग टूल यूज कर रहे हो तो उस केस में आपको एक्सेप्शन रखना पड़ता है वो टूल को परमिशन चाहिए रहेगा क्योंकि ओनर नहीं है यहां पर आपके सर्वर पर किसी भी

Speaker 1

11:58 फाइल का न ही वो ग्रुप का मेंबर है तो उस केस में उसके जो फाइल जनरेट होंगे उसको जो फाइल्स का रिक्वायर्ड रहेगा उसको मतलब जो एजेंट आप इंस्टॉल किया रहेगा वर्ल्ड राइड बल रहेगा ओक उस केस में एक्सेप्शंस कुछ कुछ आ जाता है इसके बाद से आता है कि आपका लेटेस्ट हार्डनिंग का पॉइंट आ जाता है कि आपका लेटेस्ट कर्नल रहना चाहिए तो जैसे की अभी 1 का अप्रैल का है ठीक है तो ये लेटेस्ट

Speaker 1

12:27 वन नहीं है तो आपका भी जो भी है अगर पैचिंग साइकिल अभी रीसेंट आने वाला है देन उसमें कवर हो जाएगा अदरवाइज आपको करना पड़ेगा नहीं तो ये भी ऑब्जर्वेशन में भी आएगा अगर है जो वर्नबिलिटीअसेसमेंट अलग से जो पार्ट आता है उसमें बेसिकली यह कवर हो जाएगा उसके बाद से आपका आ जाता है नेक्ट पॉइंट आ जाएगा आपका जैसे कि यू लिमिट सेट

Speaker 1

12:57 होना चाहिए ठीक है अब जैसे कि अब यू लिमिट मेरा रूट है तो यू लिमिट रूट का अनलिमिटेड है बट अदर यूजर्स का अनलिमिटेड नहीं होना चाहिए तो आपको वो सेट करना पड़ेगा लिमिट करना पड़ेगा ठीक है सम टाइम जैसे कुछ एप्लीकेशन है जिसे मिडिल वाला डेटा बेस तो उनका खुद का 1 पैरामीटर 7 है तो वो आपको सेट करना पड़ता है वो कहाँ पर रहता है ई टी सी नहीं

Speaker 1

13:27 ई टी सी सिक्योरिटी तो बेसिकली यहां पर आपको सेट करना पड़ेगा सॉफ्ट कोर एंड ये सॉफ्ट एन प्राक एंड हार्ड फ्रॉक ये वैल्यूज आपको सेट करना पड़ता है बाईडिफल्टरूट के लिए अनलिमिटेड होता है सो यहां पर आपको इसमें सेट करने के लिए आपका यहां के

Speaker 1

13:59 लिमिट के अन्दर रूल बने रहते है ठीक है जैसे यहां पर देखोगे हैं रूट के लिए जो है वो मेन कॉन्फिग्रेशन फाइल रहता है लिमिट कॉम जहां पर आप ने कर्नल्स के पैरामीटर्स भी ऐड करते है ठीक है जो कि आप देख रहे थे सिक्योरिटी काम में कुछ भी आर्डेट नहीं है जो कि जैसे डीवीडी वी सर्वर है तो यहां पर अगर डीबी सर्वर है और कल डेटा बेस अगर रन कर रहे हो तो उनके उनके

Speaker 1

14:28 आलरेडी और एकल रिकमेंडेड आपको कर्नल पैरामीटर्स आयड करने पड़ेंगे है मैं कम अभी कर्नल पैरामीटर पर भी आता हूं नेक्स्ट और यहां पर आप देखोगे ये बेसिकली कर कर्नल पैरामीटर के अंदर ही आ जाता तो यहां पर देखोगे रूट के लिए प्रोसेस जो अनलिमिटेड से सेट है ठीक है न एंड बाकी सबके लिए इतना सेट है फोर जीरो नाइन सिक्स तो आपको ये सॉफ्ट है हार्ड

Speaker 1

14:58 है वैसा ही आपको ये सेट करना पड़ेगा जैसे आप सॉफ्ट एंड प्राक मतलब आप नंबर ऑफ प्रोसेस कितना और रन कर सकता है तो फॉर एग्जांपल किसी यूजर के लिए आपको सेट करना है तो यहां पर आप स कर सकते है फॉर एग्जांपल में सेट करके दिखा देता हूँ अगर ये एक्सीड हो जाता है तो आपको एक्सेस भी नहीं मिलेगा फॉर एग्जांपल मैंने फाइल हंड्रेड सेट किया यह थाउजेंड सेट किया किसी यूजर के लिए उसके बाद

Speaker 1

15:24 आप ap dekhoge to jasa i dati user s usr ke liya thousand cr a wo to आ

Speaker 1

17:08 चो समथिंग स मिसिंग देर

Speaker 1

17:42 कुछ तो मिसिंग है जिसकी वजह से ये नहीं चल रहा तो आपको लिमिट करना रहता है आपको पैरामीटर्स ऑलरेडी मिल जाते ठीक है कहाँ पर बनाना है क्या करना तो अभी इसका एंट्री भी आई थिंक शो करना पड़ेगा इसके लिए नहीं दिख रहा या फिर आफ्टर स्टार्ट में भी

Speaker 1

18:12 दिखी है

Speaker 1

18:47 okay ऐक्चवली वो फाइल को रीड नहीं हो रहा है दैट इज द रीजन तो आप यहां पर चाहिए तो आप इसी में सेट कर सकते हो ठीक है फॉर एग्जांपल मुझे सेट करना है ह ए आर वी सॉफ्ट यूजर के लिए

Speaker 1

19:20 सॉफ्ट brock com so वaलidsimteक सिंटेक्स का कुछ तो प्रॉब्लम है ठीक है

Speaker 1

19:51 लेटर न इसका देके देख लेंगे कुछ ठीक है इसका 1 अलग से सिक्योरिटी वाला देखते बनाते वीडियो ठीक है इसमें बहुत सारा पॉइंट्स है जो कवर कर सकते हैं तो 11 पॉइंट रहता है और भी कर्नल के पैरामीटर्स रहते हैं जो यहां पर इसके बाद आता है जैसे

Speaker 1

20:21 ऑडिट ऑडिट वाला ऑडिट ऑडिट एनेबल करना रहता है जो की आप यहां पर देखोगे न तो नेक्ट पॉइंट आई थिंग शो ये सिक्स वन है तो ग्राफ टू सी जी आपका जो भी लेटेस्ट कर्नल है फॉर एग्जांपल आपका लेटेस्ट कर्नल था ये वाला के शो जो लाइन

Speaker 1

20:52 सिक्सटीन जो स्टार्ट होता है 30 वन तो लास्ट में आपको ऑडिट ऑडिट इक्वल टू वन ये सेट करना रहता है देन वी एम री स्टार्ट करना होता है 11 पैरामीटर सेट करना रहता है जो कि हार्डिंग का पार्ट हता है ऑडिटिंग एनेबल करना रहता है ठीक है आप के लिए देख तो आई डोंट थिंक शो की कुछ rhea

Speaker 1

21:31 बाडी उससे क्या होता है जब जब आपका सिस्टम भी होगा तो उसके अंदर भी लॉग्स जनरेट होते है हाँ पे जो भी हम चेंजेज कर रहते हैं उसके लिए यहाँ पे ऑडिट वेंट्स जनरेट हुआ ठीक है जो मैंने अभी यूजर चेंज किया था उसके लिए तो ऐसा आपको

Speaker 1

22:01 ऑडिटिंग ओ बी एनेबल करना होता है ठीक है एंड उसके अलावा आ जाता है फिर फिर फिर आ जाता है स्टिकिबिटस्टिकिबिट आपका सेट होना चाहिए फॉर एग्जांपल जैसे टेप टेप पर स्टिक्ट होना चाहिए डाटिजतकंपलसरीक्योंकि ऑल कान एनी एनी यूजर कैन क्रिएट द फाइल्स इनसाइड टेम्प सो डाटिस

Speaker 1

22:31 ये रिक्वायरमेंट इसलिए रहता है मैंडेटरी क्योंकि यहां पर कोई भी फाइल जैसे की आप डेटा, बेसी, रन क या मिडलवेयर तो टेंपरेरी फाइल से यहां पर जनरेट हो जाता है समटाइम्स ठीक है तो जब यहां पर जनरेट होता है फाइल तो फॉर एग्जांपल यह रूट है तो रूट कैन ओनली डिलीट दिस फाइल दूसरा कोई कुछ नहीं कर सकता डिलीट नहीं कर सकता ओके जो भी ऑनर है वो यूजर डिलीट कर सकता है इसके लिए स्टिकि मैंडेटरी

Speaker 1

23:00 होता है क्योंकि यहां पर आपको सबको अलाव करना है एक्सेस ये फाइल सिस्टम के लिए तो अगर स्टीकिविटसेटहै तो जो भी यूजर्स ने ये किया है तो उससे यूजर जो भी है वो उसके अलावा कोई और डिलीट नहीं कर सकता ये बेनिफिट हो जाता है

Speaker 1

23:31 मतलब जो फाइल जिस फाइल का ऑनर जो है वही डिलीट करेगा ओके दूसरा कोई डिलीट नहीं कर सकता तो ये चीज होता है स्टिकेबिटस्टिकीबिट मैंडेटरी है इसके अलावा आपको ये चेक करना रहता है कि यहाँ पर लॉग वगैरह एनेबल है कि नहीं हॉर्डिंग का पार्ट तो आपको चेक करना होता है सौरी

Speaker 1

24:02 फारसी लॉग का आरपीएम यहाँ पे होना चाहिए ओके तो आरपीएम है and जो भी ब्लॉग फाइल का जो कंफिगरेशन फाइल सी सिस लॉग रहना चाहिए ओके अब अब फॉर एग्जाम्पल को आपका लॉग सर्वर है जहाँ पर आप ब्लॉग भेज रहे हो तो उसमें तो यहां पर एंट्री रहता है क वो वो सर्वर का एंड दैट इज द पोर्ट फाइव फोर

Speaker 1

24:33 यूज जो कि यूज होता है लॉग के लिए ओके इसके अलावा इसमें और भी फंक्शंस है जो कि डिफ्रेंट टॉपिक है यहां पे जैसे इसमें देखोगे तो आरसी लॉक काने बहुत सारे मॉड्यूल रहते जो कि आपको एनेबल करने होते जब आपको लॉग अगर यूज करना है किसी और अदर ब्लॉग सर्वर पर बेचना है तो इसमें

Speaker 1

25:03 लॉग ऑल द मेल जैसा कि यहां आप देख कर ये सब चीजें डिफाइन की हुई है तो ऐसा पैरामीटर आप यूज कर सकते है कस्टमाइज करने के लिए जैसे ये लोकल लोकल मतलब ये लोकल सेवन जैसे लिखा है तो बोल ऐसे बहुत सारे जो लोकल रहते पैरामीटर लोकल सेवन लोकल जीरो, लोकल फाइल, लोकल टू, लोकल थ्री तो इनके साथ कोई थर्ड पार्टी एजेंट में ही यूज कर रहे हो तो आप इसके थ्रू यूज कर सकते हो

Speaker 1

25:30 ये जो लोकल मॉड्यूल्स हैं इसके थ्रू आप यूज कर सकते हो जैसे आपका इंजन 1 वेब सर्वर है या फिर पोस्ट करे स्किवल सर्वर है तो उसके लिए लोकल जीरो आप यूज करके यहां पर लॉग जो भी फाइल्स है वो डिफाइन कर 2 जहां पर ठीक है और 1 आपको फाइल बनाना पड़ता है वायर लॉग के अंदर सौरी टी सी आर सी लॉ यहाँ पर डी करते हैं इसके अंदर आपको

Speaker 1

26:01 जैसे लिसेन करके ऐसा आदर फाइल आपको जैसे पोस्ट करेगा तो पोस्ट करेगा बनाना पड़ता है और कुछ पैरामीटर जो मॉडल वाले जो आपको स्टार्टिंग में दिखा है आपको ये पैरामीटर जो एनेबल का रोग जैसे आई आई एम डीपी यूडीपी है आईएम यूडीपी और न ये सब एनेबल करना पड़ता है तो ये सारे पैरामीटर सो फाइल में भी डालना पड़ता है और पाथ वगैरह जो

Speaker 1

26:31 यहा पर आप डालोगे लोकल से रन वाला वो भी डालना पड़ता है दैट यूज तो कम्यूनिकेटिव और लॉक सर्वर जो भी लॉक सर्वर उसके लिए तो एप्लिकेशन का लॉग उधर जनरेट मतलब यहां पर लोकल नहीं बनेगा जो भी पाप होगा वहां बनेगा और वो लोग सारे सेंड होंगे लॉग 1 हो गया उसके बाद एनटी पी एन टी पी एन बल होना चाहिए एन टी पी यहां पे

Speaker 1

27:01 अभी जैसा की एन टी पी नहीं एनेबल ठीक है तो एन टी पी होना चाहिए ये हार्डनिंग का पॉइंट है उसके अलावा उसके अलावा जैसे कि कुछ परमिशन के जैसे बोला है वर्ल्ड ड्राइव टेबल नहीं होना चाहिए और और होम डायरेक्टरी का परमिशन हो गया उसके अलावा और भी जो अनवान्टेड पैकेजेज जैसे टेलनेट ये नहीं होना चाहिए ठीक है यह हार्डनिंग बड़ी

Speaker 1

27:32 होना ही नहीं चाहिए ठीक है टेलनेट ये नहीं होना चाहिए ओके टेलनेट क्योंकि कम्युनिकेशन थोड़ा इसका अलग है तो कम्यूनिकेशन ऐसा टेलनेट वगैरह नहीं अलाव करते ओके।

Speaker 1

28:03 तो जो भी बेस्ट पार्ट है वो ये सब चीजें होती है इसके अलावा जैसे कि आप जैसे जो रूट एक्सेस देते हो आप तो जो यूआईडी जीरो होता है रूट का ओके यू आईडी जीरो होता है तो यू आईडी जीरो होता है रूट यूजर का वो अधर यूजर ऐसा नहीं होना चाहिए जिसका यू आईडी आपने जीरो कर दिया और

Speaker 1

28:33 तो ऐसा कोई यूजर नहीं होना चाहिए रूट के अलावा जिसका यू आई डी जीरो फॉर एग्जांपल आपने ग्रुप वो यूजर को ग्रुप में एड कर दिया रूट ग्रुप में और उसका यू आई डी जीरो सेट कर दिया और तो आज रूट काम करेगा तो ऐसा कोई यूजर नहीं होना चाहिए इसके अलावा जैसे मैंने बताया अभी ये टेलनेट वाला तो टेलनेट के अलावा भी बहुत सारे जैसे आर पी सी बाइंड सर्विसेस हो गया है

Speaker 1

29:03 और भी बहुत सारी चीजें जो नहीं होनी चाहिए ओके तो वो सब अनवांटेड सर्विसेस आपको रिमूव करने पड़ते हैं या फिर बंद कर के रखन बढ़ते हैं तो इस सेशन में सो इस सेशन में इतना ही नेस्ट सेशन में हम आप कमेंट करो एंड नेक्ट सेशन में नेक्ट सेशन नेक्ट शेशन उस टॉपिक पर हम वीडियो बनाते हैं ओके

Speaker 1

29:34 थैंक्स फॉर वाचिंग तो लाइक करो, सब्सक्राइब करो और शेयर करो ज्यादा से ज्यादा ज्यादा से ज्यादा लोगों को ये वॉयस हार्डनिंग और सौरा हार्डिंग के बारे में समझ में आया कि बेसिकली बहुत सारे प्वाइंट्स होते हैं जो की कवर नहीं हो पाया बट वो हम कोशिश करेंगे की और दूसरे वीडियो में कवर करने की तो आज के लिए इतना ही थैंक्स फॉर वाचिंग।

Summary

सर्वर हार्डनिंग पर इस वीडियो में चर्चा की गई है, जिसमें सुरक्षा उपायों और प्रक्रियाओं को समझाया गया है जो सर्वर की सुरक्षा को बढ़ाने के लिए आवश्यक हैं। वीडियो में विभिन्न पैरामीटर और सेटिंग्स का उल्लेख किया गया है, जो सर्वर को सुरक्षित रखने के लिए लागू किए जाने चाहिए।

- सर्वर हार्डनिंग की प्रक्रिया को नियमित रूप से किया जाना चाहिए, जैसे कि बैंकिंग और स्वास्थ्य देखभाल क्षेत्रों में।
- SSH सेटिंग्स, जैसे कि रूट लॉगिन को निष्क्रिय करना और कस्टम पोर्ट का उपयोग करना, महत्वपूर्ण हैं।
- होम डायरेक्टरी और फाइल परमिशन को उचित रूप से सेट करना चाहिए, जैसे कि वर्ल्ड राइटेबल नहीं होना चाहिए।
- ऑडिटिंग और लॉगिंग को सक्षम करना आवश्यक है ताकि सभी गतिविधियों का रिकॉर्ड रखा जा सके।
- अनावश्यक सेवाओं और पैकेजों को हटाना चाहिए, जैसे कि टेलनेट।
- यूजर लिमिट सेटिंग्स को लागू करना चाहिए ताकि संसाधनों का दुरुपयोग न हो।
- स्टिकी बिट सेट करना आवश्यक है ताकि फाइलों को केवल उनके मालिक द्वारा ही हटाया जा सके।
- लेटेस्ट कर्नल और सुरक्षा पैच को नियमित रूप से अपडेट करना चाहिए।

Questions Answered

What is server hardening and why is it important?

Server hardening is a crucial process in various industries, ensuring that servers are secured against vulnerabilities. It involves regular assessments and adjustments based on specific industry requirements, such as quarterly or half-yearly evaluations.

How can security measures be effectively set up on servers?

Security measures, such as setting up banners and defining access messages, are critical for server hardening. It's important to ensure that all necessary security protocols are in place and that any missing elements are addressed.

What considerations should be made regarding file and group management during hardening?

When managing files and groups, it is important to ensure that only necessary members have access to specific files. Keeping the latest kernel and patching systems updated is also vital to maintain security.

What parameters should be configured for optimal server security?

Configuring security parameters, such as user limits and audit settings, is crucial. Ensuring that these parameters are correctly set can help prevent unauthorized access and enhance overall security.

How should logging and monitoring be handled in server hardening?

Proper logging and monitoring are essential for identifying and responding to security incidents. Configuring log files and ensuring that they are correctly set up can help in tracking activities and maintaining security.

© transcribe · For agents Built with care and craft by Gokul Rajaram