Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 12
  1. #1
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard Sicherheit des Servers testen - Personen / Programme gesucht

    Hey,
    ich suche Programme und Personen (als Dankeschön gibt es einen BM-Eintrag) die mir helfen zu schauen wie sicher mein Server ist.

    Weiß da jemand 'ne gute Methode?

  2. #2
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Erstmal müssen wir wissen ob du einen eigenen Root-Server hast und welches OS du benutzt. Die Sicherheitsmaßnahmen von Windows zu Linux sind nämlich schon am 'Baumstamm' komplett anders.
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  3. #3
    db
    Registriert seit
    07.06.2009
    Beiträge
    585

    Standard

    Ich gehe mal davon aus, dass er einen Linux-Server betreibt

    Generell: Root-Login verbieten und sichere Passwörter wählen, die aus Klein- und Großbuchstaben, sowie aus Ziffern und Sonderzeichen bestehen.

    Falls du eine Webseite drauf hast, dann nimm von Accunetix den Web Vulnerability Scanner. Website Security - Acunetix Web Security Scanner Damit kannst du nach Vulnerabilities suchen.

    Mit einem einfachen Port-Scanner, kannst du überprüfen, ob du auch alle unwichtigen Ports geschlossen hast.

    Gehen wir mal davon aus, dass du einen Linux-Server hast, solltest du ihn chrooten. Dazu findest du ebenfalls eine Menge guter Tutorials bei Google.

    Weiterhin solltest du z.B. Zugriffe auf MySQL von außen verhindern bzw. blockieren, indem du in der my.conf die bind-adresse auf 127.0.0.1 setzt.

    Je nach dem, was auf deinem Server sonst noch installiert ist, kann man ihn weiter absichern.


  4. #4
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Es geht mir darum, dass ein Programm / eine Person nach dem bereits erfolgtem Absichern des VPS (VPS, keine eigener Root) immer noch Lücken findet.

    System:
    Debian 5.0 (Lenny)
    Apache2
    Mysql5
    PHP5

  5. #5
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Das was c2x geschrieben hat ist eigentlich das grundlegenste was man in Sachen Sicherheit machen kann. Viellleicht solltest du uns auch sagen ob du irgendwelche "Addons" oder Zusatzmodule auf deinem Linuxserver installiert hast.

    Aber im Grunde gilt: Niemanden deine Passwörter geben, wenn du eine Webseite betreibst dann vielleicht suphp installieren, damit da auch niemand rumfummeln kann.
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  6. #6
    forumeigener Esel Avatar von Iaa_1
    Registriert seit
    15.06.2007
    Beiträge
    1.114

    Standard

    Zitat Zitat von Apex Beitrag anzeigen
    Viellleicht solltest du uns auch sagen ob du irgendwelche "Addons" oder Zusatzmodule auf deinem Linuxserver installiert hast.
    Als Zusatzzeug habe ich noch folgenes laufen:
    - Proftpd
    - Fail2Ban
    - Nload + Nmap

  7. #7
    The Chosen One oder so Avatar von Apex
    Registriert seit
    16.09.2007
    Beiträge
    1.469

    Standard

    Jo dürfte eigentlich alles soweit sicher sein. Falls du dich gegen Ddos Attacken "eindämmen" willst, dann würd ich dir nginx empfehlen. Steckt aufjedenfall ordentlich was weg, wenn du das zwischen dich und die Angreifer klemmst.
    "Die Menschheit wird eines Tages zu Grunde gehen. Vermutlich aus dem gleichen Grund wie die Dinosaurier - zu viel Panzer und zu wenig Hirn."


  8. #8
    db
    Registriert seit
    07.06.2009
    Beiträge
    585

    Standard

    Das größte Sicherheitsrisiko ist eigentlich der Apache-Server und alle weiteren Dienste, auf die aus dem Browser zugegriffen werden kann


  9. #9
    NoClose Wurm Avatar von Zer0Flag
    Registriert seit
    27.06.2009
    Beiträge
    198

    Standard

    Ansonsten gibt es auch noch Programme wie Nessus , OpenVAS und Metasploit mit denen du dich befassen könntest.

    OpenVAS und Nessus sind wie der Acunetix auch Vulnerability Scanner aber nicht für Webseiten sondern für laufende Dienste etc.

    Alle 3 Tools sind ausserdem free.

    ~Zer0Flag

  10. #10
    Gesperrt
    Registriert seit
    08.06.2010
    Beiträge
    18

    Standard

    -Kannst dir noch n gescheites IDS installieren, snort oder so
    -Sichergehen, dass der Kernel gehärtet ist (sollte er bei Debian 5.0 eigentlich sein)
    -Dann natürlich abchecken, welche daemons du am laufen hast, und immer schauen, ob es für diese gerade 0day-exploits gibts
    -home auf nen extra mountpoint ohne execute-rechte hängen
    -iptables script optimieren, auch da ne minimale ddos portection und anti-stealthscan reinmachen
    -vermeiden irgendwas mit chmod 755 zu machen, ausser es muss unbdingt sein
    -überhaupt die verzeichnisrechte überprüfen
    -syslog auf nen externen loggingserver machen
    -ssh zertifikatbasiert machen

    sicher gibts noch viel mehr was man machen kann, das war jetzt das was mir so auf den ersten blick eingefallen is

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Antworten: 6
    Letzter Beitrag: 24.02.2009, 17:34
  2. Programme gesucht
    Von jimmyboy2 im Forum Anwendungssoftware
    Antworten: 4
    Letzter Beitrag: 25.01.2008, 19:44
  3. Personen finden
    Von freezer im Forum Biete Tutorials
    Antworten: 7
    Letzter Beitrag: 20.08.2006, 16:42

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •