Original von Biervampir
Momentan habe ich einen Webserver mit SSH zugang.
Da kann ich schön mit putty drauf zugreifen hab mir dort auch schon einen ventrilo Dienst den ich starten und schließen kann.
Ist sonst aber eingeschränkt man kann nicht die htdocs verlassen.
Keine eigenen Programme installieren usw wie z.b. Teamspeak.
Root-Rechte haben ist aber nochmal etwas ganz anderes, da du dann die rechtliche Verantwortung für den Server trägst, sofern das keiner für dich übernimmt (Rechtsanwalt, Eltern, Arbeitgeber o.ä.).
Original von Biervampir
In wie fern kann mein Webserver eine Gefahr für das Internet werden?
Wenn du dich mit der Absicherung eines Servers nicht ausreichend auskennst, ist es möglich und wahrscheinlich, dass er gehackt wird und zum Teil eines Botnetzwerks gemacht wird. Da er mit einer 100MBit-Anbindung und statischer IP am Netz hängt, ist er ideal dazu geeignet Spam zu verschicken u.ä. und das kann er in riesigen Mengen binnen kurzer Zeit tun.
Original von Biervampir
Wie sollte ich einen Webserver am besten Partitionieren?
- Daten-Verzeichnisse auf eigene Partitionen und ggf. mit LVM-Unterstützung
- /tmp als Partition, die noexec gemountet wird
- /boot als Partition
- /var als Partition
Original von Biervampir
Dann kann ich das mal im lan testen.
Die Idee ist durchaus die richtige, allerdings empfehle ich dir auch entsprechende Doku zu lesen. Eine "typische" Server-Distro ist Debian. In der
exzellenten Doku gibt es auch noch eine recht ausführliche
Anleitung zur Absicherung. Diese beschreibt zwar noch lange nicht alles, was man bei einem Server wissen sollte, aber sie erklärt zumindest die Grundsicherung recht gut. Zusätzlich solltest du dich mit Techniken zum Schutz vor Buffer-Overflows, (D)DoS-Angriffen und den bekannten Rootkits auseinandersetzen um wenigstens das Schlimmste zu verhindern. Tools wie rkhunter, chkrootkit, monit, snort, logrotate, (ana)cron usw. sollten für dich keine Fremdwörter sein, wenn du dich an einen Server wagst. Dass du dich mit der Konfiguration der eingesetzten Server-Software (Webserver, Mailserver usw.) sehr gut auskennen solltest, versteht sich hoffentlich von selbst. Ausserdem sollte auch selbstverständlich sein, dass du Updates möglichst zeitnah zum Erscheinungstermin einspielst. Dass du auch für Backups selbst verantwortlich bist, sollte dir auch bewusst sein. Dein Hoster wird jedenfalls keine Verantwortung mehr für deine Daten übernehmen, wie es bei Webspace zumeist der Fall ist.
Und dann gibt es noch einiges mehr zu bedenken, aber das wirst du schon feststellen, wenn du dich mit den genannten Themen auseinandersetzt.