Sponsor-Board.de

Normale Version: Debian 6 Server schützen
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Hallo alle zusammen

Da die suchende Funktion nix gefunden hat, und der einzige Thread dieser Art nur DDoS behandelt, möchte ich mal fragen, was man so machen kann, um einen Debian 6 vServer vor unbereichtigtem Zugriff (z.B. dass sich jmd. reinhackt und Spam davon versendet) schützen kann. Folgendes ist mir schon bekannt:

-Root Zugriff per SSH verbieten, so dass man nur noch per su root zum Root account wechseln kann.
- SSH Port von 22 auf einen anderen stellen
-Fail2Ban installieren
-Alle Prozesse nicht als Root laufen lassen
-Alles immer Up-to-Date halten


Was kann man da sonst noch machen? Bin dankbar für jeden Vorschlag.

Mfg
Swat 6
shutdown -h now Biggrin

SSH Keys kannste auch noch verwenden.
Danke für den Tip.mit den SSH Keys ^-^ Ach ja: Der Server sollte schon noch online und erreichbar sein xD
- Nur SSH2 verwenden
- Sicheres Passwort für Root / anderen User nehmen oder SSH Keys verwenden.
- Nicht verwendete Dienste abschalten
- Alle Ports sperren die nicht gebraucht werden
- PHP als FastCGI ausführen
- Funktionen in PHP deaktivieren "exec, shell_exec" etc.
- MySQL Server nur von localhost erreichbar
- Anti-Spam/Viren Software für den Mail verkehr einsetzen
- Auf Opel Relay prüfen
- Nur vollständige Namen zulassen ([email protected])
- Submission Port aktivieren
- Verbindungen automatisch nach einer Zeit schließen
- SSL Zertifikate für Websites / Panels nutzen
- Stichprobenartig Logs kontrollieren
- rkhunter einsetzen
- Systemressourcen überwachen (Munin etc.)
Ich ändere z.B. jede 24 Std. das SSH-Passwort.

Major-Loudly schrieb:
Ich ändere z.B. jede 24 Std. das SSH-Passwort.


Was ein Schwachsinn...

Major-Loudly schrieb:
Ich ändere z.B. jede 24 Std. das SSH-Passwort.


Ich änder alle 25 Minuten mein Passwort. Achwas man muss es nicht übertreiben schließlich wechselst du dein Haustür-Schloss auch nicht täglich oder ?

Hat jemand ein gutes Fail2ban Tutorial?

-

Erazer schrieb:
@Karlo was hast du denn für Probleme mit Fail2Ban ?


Eigentlich garkeine, aber brauche bisschen Konfigurationshilfe.
Ist eigentlich ganz einfach aufgebaut, aber ich denke einer der sich aus kennt hat den ein oder anderen Tipp auf Lager.

Fail2ban schützt ja einige Sachen, aber nicht gegen DDoS. Würde gerne so eingestellt haben das wenn über 10 Connections auf dem Server sind das die IP Adresse gesperrt wird für eine bestimmte Zeit und zusätzlich eine E-Mail das man beschied weis.

Hui, danke für alle die Antworten, vorallem Danke an Storage-Base ^^ Hier kriegt man bessere Hilfe als im Debian Forum. Vor allem wird man hier nicht als Noob etc. beschimpft :3
Seiten: 1 2
Referenz-URLs