Geheime Hackertricks:Was Debian uns nicht verrät.

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
DerNeue
Beiträge: 28
Registriert: 11.10.2005 15:42:17

Geheime Hackertricks:Was Debian uns nicht verrät.

Beitrag von DerNeue » 26.11.2005 08:25:07

Hallo,

Ganz im Stile von Computer-Bild suche ich - als keine Ahnung haber - einige Tipps mit Anleitung für Dummies um
1.) Meinen Webserver "sicher" zu machen
2.) Unnütze Dienste abzuschalten
3.) Hilfe bei "Hilfe, ich werde geDDost"

Links sind gerne gesehen. Wenn jemand ne Anleitung hat, würde ich mich freuen.
Ansonsten lese ich auch mal ein Buch.

Vielen Dank und bitte nicht steinigen
Der Neue

PS: Mit welchem Befehl bekomme ich die RAM-Größe heraus :oops:
PPS: Grad fällt mir, ich könnt ja mal nach "Debian für Dummies" suchen :roll:

Benutzeravatar
docNet
Beiträge: 876
Registriert: 03.08.2004 15:00:06
Wohnort: Wiesbaden

Beitrag von docNet » 26.11.2005 09:04:17

hallo und willkommen im forum,

für's erste würde ich dir raten viel zu lesen. das debiananwenderhandbuch [1] sollte für den anfang ganz gut sein.
nimm dir nicht zuviel aufeinmal vor. step by step bringt dich sicher ans ziel :wink:
[1] http://www.debiananwenderhandbuch.de

lg docNet
Zuletzt geändert von docNet am 26.11.2005 19:22:59, insgesamt 1-mal geändert.
break on through to the other side

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 26.11.2005 09:07:09

tut mir leid, aber im computerbild style wirst du keine sicherheit bekommen, das widerspricht sich. denn dazu musst du auch wissen wie die sachen funktionieren und nicht nur wo du welches häkchen machst.

lies mal:
http://www.debian.org/doc/manuals/secur ... ian-howto/

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Re: Geheime Hackertricks:Was Debian uns nicht verrät.

Beitrag von 123456 » 26.11.2005 12:19:51

DerNeue hat geschrieben:Ganz im Stile von Computer-Bild suche ich - als keine Ahnung haber - einige Tipps mit Anleitung für Dummies
Sowas macht keinen Sinn. Lies den genannten Link zum SecuringDebian und mache Dich mit der Materie vertraut.
PS: Mit welchem Befehl bekomme ich die RAM-Größe heraus

Code: Alles auswählen

cat /proc/meminfo |grep Mem
PPS: Grad fällt mir, ich könnt ja mal nach "Debian für Dummies" suchen
Es gibt nur: "Windows für Dummies" ;)

Benutzeravatar
Six
Beiträge: 8071
Registriert: 21.12.2001 13:39:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Siegburg

Re: Geheime Hackertricks:Was Debian uns nicht verrät.

Beitrag von Six » 26.11.2005 12:41:11

Willkommen im Forum!
DerNeue hat geschrieben:Hallo,

Ganz im Stile von Computer-Bild suche ich - als keine Ahnung haber - einige Tipps mit Anleitung für Dummies um
1.) Meinen Webserver "sicher" zu machen
Das hängt von deinem Webserver ab. Meinst du nur die Software, z. B. Apache, oder die ganze Maschine? Dann ist der Hinweis mit Securing Debian gerade richtig. Für etwas schnellere Ergebnisse empfehle ich dir Bastille im Interactive-Mode. Es hilft dir, sichere Einstellungen zu wählen, indem es dich in einem längeren Dialog über sicherheitsrelevante Fragen informiert.
2.) Unnütze Dienste abzuschalten
Definiere einen "unnützen Dienst". Anders als einige andere GNU/Linux-Distributionen oder MS Windows installiert Debian von Hause aus nur einen minimalen Satz an Software, der Dienste anbietet. Mit Ausnahme des MTA sind diese Dienste selbst auf einer Workstation nützlich.
Um Dienste an- und abzuschalten benutzt man unter Debian diese Syntax:

Code: Alles auswählen

/etc/init.d/<dienstname> stop | start | restart | force-reload
Um Dienste garnicht erst starten zu lassen, benutzt man unter Debian den Befehl update-rc.d mit folgender Syntax:

Code: Alles auswählen

update-rc.d <dienstname> remove | defaults
Update-rc.d kann noch viel mehr, lese die Man-page:

Code: Alles auswählen

man update-rc.d
3.) Hilfe bei "Hilfe, ich werde geDDost"
Gute Firewallregeln helfen dabei bereits. Bastille hilft dir auch dabei. Allerdings sollte dir klar sein, daß kein einzelner Server während einer DDoS Attacke erwartungsgemäß arbeiten kann. Was du erreichen kannst, ist daß der Server *nach* der Attacke immer noch normal arbeitet.
Links sind gerne gesehen. Wenn jemand ne Anleitung hat, würde ich mich freuen.
Ansonsten lese ich auch mal ein Buch.

Vielen Dank und bitte nicht steinigen
Der Neue
Das bereits erwähnte Debian Anwenderhandbuch ist ein guter Einstieg. Ansonsten lohnt es m. M. n. eher, spezifische Probleme zu erforschen, als im Hauruckverfahren alles mögliche anzulesen. Im Umfeld des spezifischen Problems stolpert man über allerhand nützliches.
PS: Mit welchem Befehl bekomme ich die RAM-Größe heraus :oops:
PPS: Grad fällt mir, ich könnt ja mal nach "Debian für Dummies" suchen :roll:
Du kannst, wie beschrieben, das /proc Dateisystem auslesen oder auf Tools zurückgreifen wie z. B. top.

Ach ja, noch ein letzter Kommentar: Es gibt nichts, daß dir Debian nicht verrät. Manchmal verstehen wir nicht, was es uns sagen will, aber das System verbirgt nichts -- was natürlich auch bedeutet, daß Konfigurationsfehler immer deine Schuld sind ;-)

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Re: Geheime Hackertricks:Was Debian uns nicht verrät.

Beitrag von Joghurt » 26.11.2005 14:30:51

DerNeue hat geschrieben:1.) Meinen Webserver "sicher" zu machen
Denk mal genau über diese Frage nach, was sie impliziert.

Du unterstellst, dass Distributionen standardmäßig absichtlich unsicher gestellt sind, und man nur ein paar Sachen ändern müsste, damit der Server sicher ist. Wenn es so einfach wäre, würde jede Distribution von Haus aus diese Einstellungen machen und Hacker wären arbeitslos. Serversicherheit ist ein ständiger Prozess, kein immerwährender Zustand. Die Hacker finden neue Wege, in den Server einzudringen -> du machst sie dicht.

Einen Server sicher zu halten ist ganz schöne Arbeit, du wirst auf jeden Fall viel Lesen müssen, und zwar Sachen, die weit über Computerbildniveau hinausgehen. Genausowenig, wie du durch Lesen der Bildzeitung einen Verständnis für die internationale Politik bekommst, bekommst du durch Lesen der Computerbild ein Verständis für Computer.

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 26.11.2005 15:52:06

Genausowenig, wie du durch Lesen der Bildzeitung einen Verständnis für die internationale Politik bekommst,
wie, du meinst die schlagzeile "oma von meteorit getroffen" war irgendwie nicht
korrekt? ;)

Benutzeravatar
hammurabi
Beiträge: 189
Registriert: 31.12.2003 16:39:47

Beitrag von hammurabi » 26.11.2005 17:47:24

Echt? Wie geht es der Oma?

Meine erste Bild war: "UFO-SEX!" als Titel;-)
Debian für Einsteiger!

http://www.debian-desktop.de

Benutzeravatar
startx
Beiträge: 3165
Registriert: 07.12.2002 19:29:48
Wohnort: london

Beitrag von startx » 26.11.2005 19:15:59

der britischen Oma geht es gut, bei genauerem lesen entpuppte sich der "meteorit" als kleines steinchen, dass sie bei der gartenarbeit am arm traf ... trotzdem hing der artikel lange über meinem schreibtisch ...

ps: hm, ich befürchte wir kommen vom thema ab. btw: hast du ne quelle für den ufo-sex
artikel, der tät mich interessieren.

Benutzeravatar
vicbrother
Beiträge: 1016
Registriert: 23.12.2001 11:15:07
Wohnort: Hamburg

Beitrag von vicbrother » 26.11.2005 19:21:20

Debian GNU/Linux "unstable" + KDE4 @ Dell Precision M6400
T9600 - 4GB RAM - 2x160GB RAID0 - nVIDIA Quadro FX 3700M - 17" WUXGA RGB LED - Webcam - Backlit Keyboard - UMTS - 9 Cell Battery -

DerNeue
Beiträge: 28
Registriert: 11.10.2005 15:42:17

Beitrag von DerNeue » 27.11.2005 07:54:14

:lol: :D
Danke für Eure vielen Antworten,
bin ich ja so aus vielen anderen Foren gar nicht gewohnt...

Die Fragestellung an sich war übrigens nicht so ernst gemeint, wie sie scheinbar rübergekommen ist. Mit Computer-Bild-Style war auch eher meine Frage gemeint...


Na, da hab ich ja gut was vor...

Bis zu meinen nächsten klugen Fragen.

DerNeue


PS: Hab auch gleich eine Frage, aber ich mach mal einen neuen Thread auf.

Antworten