Sponsor-Board.de
Antwort schreiben  Thema schreiben 
 Seiten (2): « Erste 1 2 Nächste > Letzte »

Debian 6 Server schützen

Verfasser Nachricht

Beiträge: 117
Bewertung: 0
Registriert seit: Jan 2013
Status: offline


Beitrag: #1
Debian 6 Server schützen

Hallo alle zusammen

Da die suchende Funktion nix gefunden hat, und der einzige Thread dieser Art nur DDoS behandelt, möchte ich mal fragen, was man so machen kann, um einen Debian 6 vServer vor unbereichtigtem Zugriff (z.B. dass sich jmd. reinhackt und Spam davon versendet) schützen kann. Folgendes ist mir schon bekannt:

-Root Zugriff per SSH verbieten, so dass man nur noch per su root zum Root account wechseln kann.
- SSH Port von 22 auf einen anderen stellen
-Fail2Ban installieren
-Alle Prozesse nicht als Root laufen lassen
-Alles immer Up-to-Date halten


Was kann man da sonst noch machen? Bin dankbar für jeden Vorschlag.

Mfg
Swat 6

05.04.2013 11:11
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 334
Bewertung: 3
Registriert seit: Sep 2011
Status: offline


Beitrag: #2
RE: Debian 6 Server schützen

shutdown -h now Biggrin

SSH Keys kannste auch noch verwenden.

05.04.2013 11:16
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 117
Bewertung: 0
Registriert seit: Jan 2013
Status: offline


Beitrag: #3
RE: Debian 6 Server schützen

Danke für den Tip.mit den SSH Keys ^-^ Ach ja: Der Server sollte schon noch online und erreichbar sein xD

05.04.2013 11:18
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 2.492
Bewertung: 29
Registriert seit: Jul 2010
Status: offline


Beitrag: #4
RE: Debian 6 Server schützen

- Nur SSH2 verwenden
- Sicheres Passwort für Root / anderen User nehmen oder SSH Keys verwenden.
- Nicht verwendete Dienste abschalten
- Alle Ports sperren die nicht gebraucht werden
- PHP als FastCGI ausführen
- Funktionen in PHP deaktivieren "exec, shell_exec" etc.
- MySQL Server nur von localhost erreichbar
- Anti-Spam/Viren Software für den Mail verkehr einsetzen
- Auf Opel Relay prüfen
- Nur vollständige Namen zulassen ([email protected])
- Submission Port aktivieren
- Verbindungen automatisch nach einer Zeit schließen
- SSL Zertifikate für Websites / Panels nutzen
- Stichprobenartig Logs kontrollieren
- rkhunter einsetzen
- Systemressourcen überwachen (Munin etc.)


Mit freundlichen Grüßen / Best Regards
Julian Weiler | Geschäftsführender Gesellschafter

[Link: Registrierung erforderlich] ist außerdem bei [Link: Registrierung erforderlich], [Link: Registrierung erforderlich] und [Link: Registrierung erforderlich]

Telefon: +49 (0) 67 74 / 20 49 520
Fax: +49 (0) 67 74 / 20 49 520 9
E-Mail: [Mail: Registrierung erforderlich]

05.04.2013 11:19
 
Webseite des Benutzers besuchen Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 46
Bewertung: 0
Registriert seit: Oct 2012
Status: offline


Beitrag: #5
RE: Debian 6 Server schützen

Ich ändere z.B. jede 24 Std. das SSH-Passwort.


http://img15.imageshack.us/img15/175/signaturmh.png(!https)

05.04.2013 13:11
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 250
Bewertung: 10
Registriert seit: Jul 2012
Status: offline


Beitrag: #6
RE: Debian 6 Server schützen

Major-Loudly schrieb:
Ich ändere z.B. jede 24 Std. das SSH-Passwort.


Was ein Schwachsinn...

05.04.2013 13:59
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 297
Bewertung: 8
Registriert seit: Aug 2012
Status: offline


Beitrag: #7
RE: Debian 6 Server schützen

Major-Loudly schrieb:
Ich ändere z.B. jede 24 Std. das SSH-Passwort.


Ich änder alle 25 Minuten mein Passwort. Achwas man muss es nicht übertreiben schließlich wechselst du dein Haustür-Schloss auch nicht täglich oder ?

Hat jemand ein gutes Fail2ban Tutorial?

Dieser Beitrag wurde zuletzt bearbeitet: 05.04.2013 14:35 von Karlo.

05.04.2013 14:34
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 64
Registriert seit: Mar 2013
Status: offline


Beitrag: #8
RE: Debian 6 Server schützen

-

05.04.2013 14:40
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 297
Bewertung: 8
Registriert seit: Aug 2012
Status: offline


Beitrag: #9
RE: Debian 6 Server schützen

Erazer schrieb:
@Karlo was hast du denn für Probleme mit Fail2Ban ?


Eigentlich garkeine, aber brauche bisschen Konfigurationshilfe.
Ist eigentlich ganz einfach aufgebaut, aber ich denke einer der sich aus kennt hat den ein oder anderen Tipp auf Lager.

Fail2ban schützt ja einige Sachen, aber nicht gegen DDoS. Würde gerne so eingestellt haben das wenn über 10 Connections auf dem Server sind das die IP Adresse gesperrt wird für eine bestimmte Zeit und zusätzlich eine E-Mail das man beschied weis.

Dieser Beitrag wurde zuletzt bearbeitet: 05.04.2013 15:11 von Karlo.

05.04.2013 14:43
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren

Beiträge: 117
Bewertung: 0
Registriert seit: Jan 2013
Status: offline


Beitrag: #10
RE: Debian 6 Server schützen

Hui, danke für alle die Antworten, vorallem Danke an Storage-Base ^^ Hier kriegt man bessere Hilfe als im Debian Forum. Vor allem wird man hier nicht als Noob etc. beschimpft :3

05.04.2013 16:57
 
Alle Beiträge dieses Benutzers finden Diese Nachricht in einer Antwort zitieren
Antwort schreiben  Thema schreiben 
 Seiten (2): « Erste 1 2 Nächste > Letzte »

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Debian Kernel für Gameserver optimieren crazy89112 2 1.796 11.03.2019 21:01
Letzter Beitrag: crazy89112
  Debian Jessie Update Problem fischer 10 2.772 26.02.2019 13:53
Letzter Beitrag: fischer
  Debian 8 apt-get update geht nicht spela 13 4.336 11.07.2018 20:27
Letzter Beitrag: T-I-M
  Suche Hilfe bei Phantombot Installation auf Debian vServer dennio 9 2.251 12.03.2018 22:45
Letzter Beitrag: eichi.me
  Suche jemanden er I MSCP für mich auf Debian 10 instalieren kann yoko1710 10 3.210 19.07.2017 22:48
Letzter Beitrag: eichi.me

 Druckversion anzeigen
 Thema einem Freund senden
 Thema abonnieren
 Thema zu den Favoriten hinzufügen

Sponsor-Board.de

Community
Über uns
Partner
Powered by Mybb: Copyright 2002-2024 by MyBB Group - Deutsche-Übersetzung von Mybb.de
 
© 2007-2024 Sponsor-Board.de - Hosted by OVH

Willkommen auf SB!   Sie benötigen ein Sponsoring?   1. Anmelden   2. Sponsoring-Anfrage erstellen   3. Nachrichten von Sponsoren erhalten   Kostenlos!   Jetzt registrieren