Sicherheitsmaßnahmen

  • ja danke für deine Tipps.
    Ich muss sagen, dass ich das etwas blöd gelöst habe. Ich habe schon vor mehreren Jahren was mit Server zu tuen gehabt. Jetzt ist das leider alles in Vergessenheit geraten und ich habe die Dateien, in dennen ich mir alles gespeichert habe also Befehle usw. nicht mehr gefunden.
    Außerdem muss ich sagen, dass ich mich vorher über die Gefahren eines Server informiert habe. Es ist eben auch so, dass ich ein vServer benötige, da mich alle möglichen WebHoster sperren und mich auf einen vServer/root umziehen wollen, da meine webseiten, Scripts usw. die "power" eines jeden Server, auf dem mehrere Kunden liegen nicht schafft......

    Aber ja, wegen der Sicherheit.


    Fail2ban / abgesicherter SSH / Keine unnötigen offenen Ports / 2 anti-Rootkit Programme / ständige Updates / tägliche Log kontrolle / lange & sichere Passwörter
    >> Was will man mehr? Ist doch schon ziemlich sicher!

  • Zitat von KarlZink;24302

    Ich habe geübt ;) bloß hab ich ja auf meinem system keine firewall drauf so ist dieser part ungeübt


    Selber Fall bei mir - ich denk mich jetzt wieder rein usw. und informiere mich noch etwas über die grundlegenden Dinge und dann klappt das schon .... :)


    Wäre jetzt trotzdem nett, wenn mir jemand sagen würde welche Datei im /log Verzeichnis die richtige ist, bei der man sieht wer sich eingeloggt hatte usw.


    (Habe auch unterstützung von Bekannten, was das mit dem Server angeht)

  • Zitat von JanH;24303

    Es ist eben auch so, dass ich ein vServer benötige, da mich alle möglichen WebHoster sperren und mich auf einen vServer/root umziehen wollen.


    Ich wiederhole es auch hier gerne nochmals: Es gibt sehr viele Webhoster, die qualitativ hochwertigen Webspace anbieten, bei dem nur sehr wenige Kunden je Server sind. Dort kann man also durchaus auch stärker frequentierte Websites betreiben. Wenn man vor der Bestellung den Support kontaktiert, kann man vielleicht auch individuelle Angebote bekommen, bei denen man 100% nicht gesperrt wird, wenn von Haus aus fest steht, wie viel Leistung benötigt wird. Eine andere Möglichkeit wären managed (v)Server, diese gibt mittlerweile auch recht günstig, wenn man nur ein Standard LAMP-System benötigt.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Könnt ihr wenigstens dan lektüre empfehlen die für absolute Anfänger geeignet ist mit Umgang von Linux Debian wenn hier niemand auf wie die firewall hier einzustellen ist antwortet

  • Meiner Meinung nach nicht.
    Debian ist schon echt top. Es ist ziemlich transparent, eingängig und intuitiv, hat einfache Konfigurationen und den Fork Ubuntu, welcher sich für Heim-PCs eignet, sodass man nicht einmal einen signifikanten Unterschied zwischen Server und Desktop hat.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Zitat von KarlZink;24338

    Wenn ich das ispCP image drauf mach ist das dan lenny oder etch ???


    Steht doch im VCP direkt beim Image dabei :confused:



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zitat von KarlZink;24310

    Könnt ihr wenigstens dan lektüre empfehlen die für absolute Anfänger geeignet ist mit Umgang von Linux Debian wenn hier niemand auf wie die firewall hier einzustellen ist antwortet


    das war ja jetzt mal eine echt gute Idee ;)

  • Zitat von KarlZink;24343

    Uppps nicht geshen sry
    Aber das Handbuch was du mir gegeben ist doch für etch oder ?? Gibt es sowas auch für lenny ?? Hab bei google nix auschlussreiches gefunden


    kauf dir am besten eins. Geh einfach mal in ein Bücherhandel und dann in eine EDV/IT-Abteilung, da gibt es haufenweiße Bücher über Server, Linux, Debian und Co. ;)


    Edit: oder bei Amazon ja....

  • Genau dieses Anwenderhandbuch gibt es als Buch, habe ich selbst, weil es angenehmer ist als immer am PC zu lesen ;)


    Und zwischen Etch und Lenny ist jetzt nicht so ein großer Unterschied. Für den Einstieg sollte es reichen, den Rest findet man im Internet, über die Manpage oder die Hilfe und Doku des jeweiligen Programms.



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zitat von Lucan;24349

    deluser xy


    das sind aber wirklich absolute basics!


    jap, habe auch geglaubt, den Befehl zu wissen ;)......aber wollte mich eben noch mal absicher .....danke
    Wollte eben nur noch einmal sicherheitshalber nachfragen. Kenn mich noch nicht sooo gut aus und nicht das noch was schief läuft.

  • Bin gerade dabei den SSH Zugang abzusichern.
    Wenn ich einen neuen User erstellt habe (Nach der Wiki-Anleitung) kann es dann sein, dass der (User) kein zugriff auf das /home/ Verzeichnis hat?