| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Server allgemein schützen im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, wie kann ich meinen Linux Server vor angriffen (oder allgemein) schützen? Ich geh meistens Per ssh auf den ...
![]() |
| | #1 (permalink) |
| Registriert seit: 03.10.05 ![]() Likes: 0 | Anzeige Hi, wie kann ich meinen Linux Server vor angriffen (oder allgemein) schützen? Ich geh meistens Per ssh auf den Server. MFG pa127 |
| | |
| | #2 (permalink) |
| Registriert seit: 20.07.04 ![]() Likes: 0 | -Sichere Passwörter vergeben -alle unnötigen daemons killen - root Zugang über ssh verbieten - Alle nötigen Patches möglichst schnell einspielen |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |||
| Themenstarter Registriert seit: 03.10.05 ![]() Likes: 0 | Zitat:
Zitat:
Zitat:
| |||
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, 8 zeichen sind hart an der grenze. Nimm lieber 10 Zeichen. Und natürlich kein Wort das einen Sinn ergibt. Also alle Server-OS startet diverse Service/Daemons, die der User überhaupt nicht benötigt. Jeder dieser Service stellt eine unnötige Gefahr dar. Finde herraus, welche du _wirklich_ benötigst, und deaktiviere dann alle anderen. z.B. ist bei WinXP der Nachrichtendienst automatisch aktiviert, obwohl er zu 99,9% überflüssig ist. Was ich noch ergänzen kann, ist dass du dir eine _gute_ Hardwarefirewall besorgst, die alle Anfragen, bis auf die benötigten (SSH), von außen blockt. Ein Router mit enthaltener Firewall reicht für kleine Server meistens aus. |
| | |
| | #5 (permalink) |
| Themenstarter Registriert seit: 03.10.05 ![]() Likes: 0 | ich bin bei Strato öhm ^^ der server hat nur ne Software firewall glaub ich.wie kann ich mit dem Service auflisten lassen? bei Suse per yast oder? |
| | |
| | #6 (permalink) |
| Nun sollte man erstmal in erfahrung bringen, was du unter "sicherheit" verstehst. Dann solltest du dir gedanken machen, was man mit dem Server alles machen darf. Daraus resultiert dann, was man nicht darf. Ueber solche fragen sollte man sich vorher gedanken machen Ach ja, tue dir selber einen gefallen, und lasse (wenn moeglich) SuSE als Server sein. gruesse | |
| | |
| | #7 (permalink) | |
| Registriert seit: 13.11.04 ![]() Likes: 0 | ein stichwort nach dem du vielleicht googlen willst ist "hardening". es gibt skripte die dazu dienen die sicherheit eines linux rechners zu erhoehen. ein sehr bekanntes und weit entwickeltes skript nennt sich "bastille" (http://www.bastille-linux.org/). das kann man soweit ich weiss auch mit yast installieren. wenn du einen webserver betreibst musst du noch auf sichere programmierung bei php skripten und sowas achten. wenn man nicht aufpasst kann man sich sonst das ganze "hardening" wieder zunichte machen. es gibt auch noch ein skript namens "harden_suse", ich weiss allerdings nicht ob das noch aktuell ist und ob sich das mit bastille vertraegt. ich wuerde erst mal zu bastille raten. Zitat:
Code: netstat -anp | grep LISTEN | egrep "tcp|udp" Code: /etc/init.d/apache stop vielleicht solltest du dich erst mal mit grundlagen der systemadministration von unix-artigen betriebssystemen beschaeftigen bevor du versuchst deinen server abzusichern. btw und scnr, aber es gibt kein "linux 9.2". die neueste stabile version von linux ist momentan 2.6. du meinst "suse linux 9.2". | |
| | |
| | #8 (permalink) |
| Themenstarter Registriert seit: 03.10.05 ![]() Likes: 0 | ich betreib ein Browser game |
| | |
| | #9 (permalink) | |||
| Registriert seit: 20.07.04 ![]() Likes: 0 | Zitat:
Zitat:
Ansonsten ist wahrscheinlich ein Webserver Pflicht wenn du ein Browser Game betreiben willst ansonsten musst du dir selbst überlegen ob du Mail Server oder ähnliches brauchst. Zitat:
| |||
| | |
| | #10 (permalink) |
| Registriert seit: 01.10.05 ![]() Likes: 0 | Du kannst noch pam_abl und etwas um die logs zu uberwachen wie logwatch. pam_abl ist ein pam module dass autoblacklisting macht. |
| | |
| | #11 (permalink) |
| Themenstarter Registriert seit: 03.10.05 ![]() Likes: 0 | joa ich hab ja apache drauf ![]() sshd_config <= das weis ich ja mit wie war gemeint was muss ich seinstellen, also nen "TUT" wär gut |
| | |
| | #12 (permalink) |
| Registriert seit: 24.09.05 ![]() Likes: 0 | " #permitrootlogin yes " anstatt yes,, mal no hinschreiben ! |
| | |
| | #13 (permalink) |
| Senior Member Registriert seit: 18.09.05 ![]() Likes: 0 | Thagchen. Ich habe wenige Ahnung von Linux und Sicherheit, aber ich erachte das hier als nützlich: https://passwortcheck.datenschutz.ch/check.php |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Allgemein: von der Taskleiste ins Systemtray | _fux_ | Applikationen | 0 | 10.05.08 18:26 |
| portfreigaben allgemein | fapeg | Network · LAN, WAN, Firewalls | 7 | 17.05.07 21:17 |
| Windows Allgemein | DragonRPA | Windows | 4 | 12.02.07 16:01 |
| Windows Allgemein | KarlZ | Windows | 16 | 13.10.02 18:25 |