Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Server wirklich sicher?

Diskussion: Server wirklich sicher? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Ich möchte von euch gerne ein paar anregungen hören wie man einen Linux oder BSD Server sicher genug für ...

Antwort
Alt 12.02.04, 23:44   #1 (permalink)
Gulliver
Guest
 
Likes:
Standard Server wirklich sicher?

Anzeige

Ich möchte von euch gerne ein paar anregungen hören wie man einen Linux oder BSD Server sicher genug für das hosten "kritischer" daten im Inet machen kann. Für eine Linux Maschine bin ich zu folgenden Massnahmen gelangt:

- Kernel neu bauen (module laden verbieten ... nicht brauchenbareb kram rauswerfen)
- sämtliche kompiler und interpreter entfernen die nicht zwingend nötig sind
- suid bits suchen und entfernen
- tools wie wget und scp/rcp entfernen bzw gar nicht erst installieren.
- iptables- Regeln entwerfen und laden

das sind so die gröbsten dinge. ich such besonders möglichkeiten der stacksicherung, oder besondere Kernelkomponenten die in irgendeiner weise nützlich sein können.

Einfach mal erfahrungen von Leuten hören die tatsächliche, praktische erfahrung haben würden mir wohl weiterhelfen

mfg

  Mit Zitat antworten
Alt 13.02.04, 00:36   #2 (permalink)
Member of Honour
 
Registriert seit: 06.03.03
poiin2000 Leistung: Facit NTK
Likes: 3
Standard

- gcc mit pax installieren
- Nicht den neuesten 2.6er Verwenden.
- gresecurity verwenden
- Die Grundideen von Filecheck abschauen [1]


[1] http://www.stargazer.at/~poiin/filec...k.0.0.1.tar.gz
poiin2000 ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.02.04, 14:29   #3 (permalink)
 
Registriert seit: 16.02.04
endless Leistung: Facit NTK
endless eine Nachricht über ICQ schicken
Likes: 0
Standard

na endlich
auch jemand ,der was gegen 2.6.x hat :-)

ich würde als webmaster außerdem jeden tag mal bei

securityfocus.com
heise.de

vorbeischauen.

mfg
endless ist offline   Mit Zitat antworten
Alt 16.02.04, 18:10   #4 (permalink)
PIN
 
Registriert seit: 16.02.04
PIN Leistung: Facit NTK
PIN eine Nachricht über ICQ schicken
Likes: 0
Standard

vulnerability assesment ist unumgänglich ...

macht auch google und andere
PIN ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Server wirklich sicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP/SQL - Passwort wirklich sicher speichern keksinat0r Webmaster-Security 18 15.03.07 09:44
PHP/SQL - Passwort wirklich sicher speichern keksinat0r (Web-) Design und webbasierte Sprachen 6 06.01.07 17:28
Wirklich sicher vor Hausdurchsuchung / Mitnahme der Festplatte ? Miro (In)security allgemein 85 26.05.06 15:12
SafeGuard Easy wirklich sicher? Fred556 (In)security allgemein 2 18.03.04 16:22
www.accessprotect.com wirklich sicher? izak (In)security allgemein 7 27.02.04 11:38


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61