Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Server allgemein schützen

Diskussion: Server allgemein schützen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, wie kann ich meinen Linux Server vor angriffen (oder allgemein) schützen? Ich geh meistens Per ssh auf den ...

Antwort
Alt 03.10.05, 13:53   #1 (permalink)
 
Registriert seit: 03.10.05
pa127 Leistung: Facit NTK
Likes: 0
Standard Server allgemein schützen

Anzeige

Hi,
wie kann ich meinen Linux Server vor angriffen (oder allgemein) schützen?

Ich geh meistens Per ssh auf den Server.
MFG
pa127

pa127 ist offline   Mit Zitat antworten
Alt 03.10.05, 13:55   #2 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

-Sichere Passwörter vergeben
-alle unnötigen daemons killen
- root Zugang über ssh verbieten
- Alle nötigen Patches möglichst schnell einspielen
Phuket ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 03.10.05, 13:59   #3 (permalink)
Themenstarter
 
Registriert seit: 03.10.05
pa127 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Phuket
-Sichere Passwörter vergeben
langen 8 Zeichen?

Zitat:
Original von Phuket
-alle unnötigen daemons killen
WElche genau? also bei meinem Linux Server sind die gestartet die standartmässig gestartet werden

Zitat:
Original von Phuket
- root Zugang über ssh verbieten
wie?
pa127 ist offline   Mit Zitat antworten
Alt 03.10.05, 14:09   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
8 zeichen sind hart an der grenze. Nimm lieber 10 Zeichen. Und natürlich kein Wort das einen Sinn ergibt.
Also alle Server-OS startet diverse Service/Daemons, die der User überhaupt nicht benötigt.
Jeder dieser Service stellt eine unnötige Gefahr dar. Finde herraus, welche du _wirklich_ benötigst, und deaktiviere dann alle anderen.
z.B. ist bei WinXP der Nachrichtendienst automatisch aktiviert, obwohl er zu 99,9% überflüssig ist.

Was ich noch ergänzen kann, ist dass du dir eine _gute_ Hardwarefirewall besorgst, die alle Anfragen, bis auf die benötigten (SSH), von außen blockt.
Ein Router mit enthaltener Firewall reicht für kleine Server meistens aus.
Elderan ist offline   Mit Zitat antworten
Alt 03.10.05, 14:11   #5 (permalink)
Themenstarter
 
Registriert seit: 03.10.05
pa127 Leistung: Facit NTK
Likes: 0
Standard

ich bin bei Strato öhm ^^ der server hat nur ne Software firewall glaub ich.

wie kann ich mit dem Service auflisten lassen? bei Suse per yast oder?
pa127 ist offline   Mit Zitat antworten
Alt 03.10.05, 15:19   #6 (permalink)
 
Registriert seit: 13.03.03
Enterhaken Leistung: Z3
Enterhaken eine Nachricht über ICQ schicken
Likes: 0
Standard

Nun sollte man erstmal in erfahrung bringen, was du unter "sicherheit" verstehst.
Dann solltest du dir gedanken machen, was man mit dem Server alles machen darf. Daraus resultiert dann, was man nicht darf.
Ueber solche fragen sollte man sich vorher gedanken machen

Ach ja, tue dir selber einen gefallen, und lasse (wenn moeglich) SuSE als Server sein.

gruesse
Enterhaken ist offline   Mit Zitat antworten
Alt 03.10.05, 15:29   #7 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

ein stichwort nach dem du vielleicht googlen willst ist "hardening". es gibt skripte die dazu dienen die sicherheit eines linux rechners zu erhoehen. ein sehr bekanntes und weit entwickeltes skript nennt sich "bastille" (http://www.bastille-linux.org/). das kann man soweit ich weiss auch mit yast installieren.

wenn du einen webserver betreibst musst du noch auf sichere programmierung bei php skripten und sowas achten. wenn man nicht aufpasst kann man sich sonst das ganze "hardening" wieder zunichte machen.
es gibt auch noch ein skript namens "harden_suse", ich weiss allerdings nicht ob das noch aktuell ist und ob sich das mit bastille vertraegt. ich wuerde erst mal zu bastille raten.

Zitat:
wie kann ich mit dem Service auflisten lassen? bei Suse per yast oder?
du kannst rausfinden welche programme auf anfragen auf dem netzwerk lauschen indem du den befehl
Code:
netstat -anp | grep LISTEN | egrep "tcp|udp"
als root ausfuehrst. dienste starten und beenden funktioniert unter linux meistens mit skripten aus dem verzeichnis /etc/init.d.
Code:
/etc/init.d/apache stop
beendet zum beispiel den webserver. allerdings nur bis zum naechsten reboot.
vielleicht solltest du dich erst mal mit grundlagen der systemadministration von unix-artigen betriebssystemen beschaeftigen bevor du versuchst deinen server abzusichern.

btw und scnr, aber es gibt kein "linux 9.2". die neueste stabile version von linux ist momentan 2.6. du meinst "suse linux 9.2".
The Dude ist offline   Mit Zitat antworten
Alt 03.10.05, 15:52   #8 (permalink)
Themenstarter
 
Registriert seit: 03.10.05
pa127 Leistung: Facit NTK
Likes: 0
Standard

ich betreib ein Browser game
pa127 ist offline   Mit Zitat antworten
Alt 03.10.05, 18:10   #9 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Zitat:
langen 8 Zeichen?
Für root würde ich lieber 12+ nehmen

Zitat:
WElche genau? also bei meinem Linux Server sind die gestartet die standartmässig gestartet werden
Hmm ftp und telnet würde ich auf jeden Fall killen und nur über ssh administrieren.
Ansonsten ist wahrscheinlich ein Webserver Pflicht wenn du ein Browser Game betreiben willst ansonsten musst du dir selbst überlegen ob du Mail Server oder ähnliches brauchst.

Zitat:
wie?
man sshd_config
Phuket ist offline   Mit Zitat antworten
Alt 03.10.05, 18:27   #10 (permalink)
 
Registriert seit: 01.10.05
krugger Leistung: Facit NTK
Likes: 0
Standard

Du kannst noch pam_abl und etwas um die logs zu uberwachen wie logwatch.

pam_abl ist ein pam module dass autoblacklisting macht.
krugger ist offline   Mit Zitat antworten
Alt 03.10.05, 20:48   #11 (permalink)
Themenstarter
 
Registriert seit: 03.10.05
pa127 Leistung: Facit NTK
Likes: 0
Standard

joa ich hab ja apache drauf
sshd_config <= das weis ich ja mit wie war gemeint was muss ich seinstellen, also nen "TUT" wär gut
pa127 ist offline   Mit Zitat antworten
Alt 04.10.05, 10:54   #12 (permalink)
 
Registriert seit: 24.09.05
b0tcher Leistung: Facit NTK
Likes: 0
Standard

" #permitrootlogin yes " anstatt yes,, mal no hinschreiben !
b0tcher ist offline   Mit Zitat antworten
Alt 04.10.05, 13:03   #13 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Thagchen.
Ich habe wenige Ahnung von Linux und Sicherheit, aber ich erachte das hier als nützlich:
https://passwortcheck.datenschutz.ch/check.php

[starfoxx] ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Server allgemein schützen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Allgemein: von der Taskleiste ins Systemtray _fux_ Applikationen 0 10.05.08 18:26
portfreigaben allgemein fapeg Network · LAN, WAN, Firewalls 7 17.05.07 21:17
Windows Allgemein DragonRPA Windows 4 12.02.07 16:01
Windows Allgemein KarlZ Windows 16 13.10.02 18:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61