Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Sichere Homeserverlösung

Diskussion: Sichere Homeserverlösung im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Ich hab hier einen Via Embedded PC den ich als Linux Homeserver benutzen will. Ich plane bisher folgendes - ...

Antwort
Alt 07.05.09, 17:47   #1 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 22
Standard Sichere Homeserverlösung

Anzeige

Ich hab hier einen Via Embedded PC den ich als Linux Homeserver benutzen will.

Ich plane bisher folgendes
- Verschlüsselter Fileserver über SMB
- rtorrent mit webinterface
- evtl. eigener DNS
- evtl. OpenVPN

Jetzt frage ich mich natürlich, wie ich das ganze aufbauen soll.

Ich denke ich werde auf Debian Lenny mit Custom Kernel setzen. Standartkernel funktioniert leider nicht, da die Hardware etwas buggy ist.
Auf welche speziellen Sicherheitsfeatures für den Kernel sollte ich da achten?

Verschlüsseln möchte ich dann das ganze System (LVM) mit dm-crypt. Ich habe aes-cbc-essiv 256bit geplant, da aes-xts-plain zu langsam ist. Die Padlock-Engine zum AES verschlüsseln ist zwar prinzipiell schnell genug, allerdings wird anscheinend schon durch das Lesen und Verarbeiten der Daten eine gewisse CPU-Last erzeugt. "dd if=/dev/sda bs=1M of=/dev/null" ergibt beispielsweise eine CPU-Last von 30%. Kann ich da was optimieren?

Prinzipiell möchte ich eininige Dinge auch über das Internet erreichbar machen (DSL), was mir allerdings auch etwas Bauchschmerzen bereitet, denn schließlich wäre ein Einbruch über das Netzwerk die leichteste Art die Verschlüsselung zu umgehen.
Was ist die beste Möglichkeit um Internet und Daten voneinander zu trennen und dennoch den Zugriff übers Internet mit SSH/OpenVPN zuzulassen?
Reichen chroots für verschiedene Dienste oder ist Virtualisierung nötig? Wenn ja wie, es gibt ja viele Möglichkeiten.

Hoffe ihr könnt mir ein paar Tipps geben, werde dann versuchen mich in die verschiedenen Sachen einzuarbeiten.

xblax ist offline   Mit Zitat antworten
Alt 07.05.09, 18:05   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Solange du dein SSH und VPN ausreichend absicherst, sehe ich da keine Schwierigkeiten. Ansonsten pack die Dienste, die du nur im LAN brauchst in eine virtuelle Maschine und binde diese an ein getrenntes Netzwerk-Interface.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.05.09, 21:46   #3 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

könntest auch einfach nen fli4l nehmen!
-=Draven=- ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Sichere Homeserverlösung
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sichere PHP Anwendung boehmi (Web-) Design und webbasierte Sprachen 13 29.05.08 22:20
"sichere HP" erstellen ghost Webmaster-Security 13 23.08.07 18:25
wie sichere ich outlook2000? chäkka Die Problemzone 3 14.12.03 01:48
sichere firewall soox (In)security allgemein 14 15.03.02 11:05


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61