SuSe 9.1 - PureFTPD - SAMBA / Härten

Hi...

Habe eine Kiste mit Suse9.1 installiert und soll als Server für verschiedene Dienste geknechtet werden...

Samba läuft und soll, als Fileserver ohne Domäne, die Daten den Usern im lokalen Netz bereitstellen. Das läuft.

Desweiteren möchte ich nen FTP ins Netz stellen. Das habe ich mit dem PureFTPd gelöst. Die Firewall bzw Router hab ich auch schon aufgebohrt und den Port 21 an den Server geleitet. Dyndns eingerichtet. -> läuft auch

Nun stellt sich die Frage, in wie weit sicher die Kiste ist. Speziell der PureFTP! Ich möchte nicht das die FTPUser auf einmal Zugriff auf den Rest der Daten im Server haben und mir irgendwelche Daten klauen die sie nix angehen.
PureFTPd hab ich mit virtuellen User eingerichtet.
Anonyme User haben keinen Zugriff.
5 Leute max gleichzeitig.
1 Connect per IP.
Homepath für die FTPUser - /srv/ftp/*username*
und keiner darf aus seinem Homeverzeichnis raus.

Hat jemand Tips wie ich die Kiste noch härten kann?
Muss ich die Firewall noch zusätzlich am Server einrichten (-> IPtables)? oder reicht die vom Router? Wie kann ich Hammering unterbinden im PureFTPd?
Was ist mit Snort? Kann ich eine SMS-Benachrichtigung oder via Email haben wenn sich unbekannte User auf dem FTPd einloggen möchten oder sich diverse Systemdateien ändern? Wie sicher wird der Zugriff wenn ich selbstgebastelte SSL Zertifikate erstelle gegen abhören? (damit meine ich jetzt nicht gezielte Attacken am Provider, sondern im lokalen Netz der User, wenn sie sich auf dem FTP von mir bewegen)
Wie können die FTPBenutzer sicher sein das Sie auch sicher auf meiner Kiste sind?
Und wie bringe ich den PureFTPd dazu das er nicht mehr seine Einstellungen bei Verbindungsaufbau meldet, wie welcher FTPd läuft, welche GruppenID, FXP usw...?
Das mit der Anzahl der momentan eingeloggten User möchte ich aber behalten! Oder mit sagt jemand einen Grund das ich diese Option auch noch deaktivieren soll.
Vielleicht änder ich noch den Port von 21 auf irgendwas hohes...? Hat jemand noch Ideen?

Hier mal was die Kiste bringt!
+++++++++++++++++++++++++++++++++++++
Verbindung mit blabla.dyndns.org wurde hergestellt.
220---------- Welcome to Pure-FTPd [TLS] ----------
220-You are user number 1 of 5 allowed.
220-Local time is now 12:38. Server port: 21.
220-This is a private system - No anonymous login
220-IPv6 connections are also welcome on this server.
220 You will be disconnected after 2 minutes of inactivity.
Benutzer (blabla.dyndns.org:(none)): User1
331 User User1 OK. Password required
Kennwort:
230-Your bandwidth usage is restricted
230-User EM has group access to: 1000
230-This server supports FXP transfers
230 OK. Current directory is /
ftp>
+++++++++++++++++++++++++++++++++++++++
 
Hi!

Also mit PureFTPd oder allgemein kenn ich mich so gut aus, aber was mir so ganz spontant eingefallen ist, ist Quota, das solltest du einrichten, sonst krachen die dir den ganzen FTP voll!

mfg
tcr
 
Danke - hab ich schon.

Kein User darf uploaden ausser der User "upload" und das auch nur bis 80% der Partitionsgrösse.
(Das sollte reichen)
 
Zurück
Oben