Hallo!
Ich hab einen kleinen Webserver, mit ein paar 100 Hits täglich.
Ist also doch schon recht bekannt, und dementsprechend häufen sich die logs mit Angriffen. (Meistens Frontpage Hacks ).
Jetzt will ich natürlich die Sicherheit des Servers höherziehen, leider fehlen mir ein paar Sachen dazu:
* Wo und Wie verwaltet Debian 2.2r5 die IP-Chains Regeln.
* Kennt wer ein Vernüftiges HowTo für Tripwire?
* Hat wer schon erfahrungen mit Webalizer und Virtuellen Name Hosts (Apache), um die Übergiffe besser zu erkennen.
Freu' mich über jede Art von Tip.
Greetingz XENIAC
Webserver absichern
Re: Webserver absichern
1. einfach ipchains eintippen bzw ipchains --help damit du siehst wie Regeln aufgestellt werden (ich nehm iptables)x-eniac hat geschrieben:Hallo!
Ich hab einen kleinen Webserver, mit ein paar 100 Hits täglich.
Ist also doch schon recht bekannt, und dementsprechend häufen sich die logs mit Angriffen. (Meistens Frontpage Hacks ).
Jetzt will ich natürlich die Sicherheit des Servers höherziehen, leider fehlen mir ein paar Sachen dazu:
* Wo und Wie verwaltet Debian 2.2r5 die IP-Chains Regeln.
* Kennt wer ein Vernüftiges HowTo für Tripwire?
* Hat wer schon erfahrungen mit Webalizer und Virtuellen Name Hosts (Apache), um die Übergiffe besser zu erkennen.
Freu' mich über jede Art von Tip.
Greetingz XENIAC
2. sry nö
3. webalizer is izi, einfach apt-get install webalizer, bei der installtion alles einrichten und der webalzer script wird glaub ich immer täglich um 24:00 uhr ausgeführt, wenn du ihn eher haben willst kopier einfach das script von cron.daily in die cron.hourly/ dir usw ..
Ja, das ist der easy way für webalizer, nur fürchte ich kommt der mit meiner ausgetüftelten apache config nicht aus, die für jede Webseite eigene Logs schreibt.
Ich fürchte mir bleibt nichts anderes übrig als das Webscripten im moment ruhen zu lassen, und statdessen den Server noch besser abzusichern.
Achja: Warum ist das einrichte von Diensten immer sooooo Einfach, und das Absichern soooooo Zeitaufwendig.
Ich fürchte mir bleibt nichts anderes übrig als das Webscripten im moment ruhen zu lassen, und statdessen den Server noch besser abzusichern.
Achja: Warum ist das einrichte von Diensten immer sooooo Einfach, und das Absichern soooooo Zeitaufwendig.
Achja nochwas:
das ich mit ip-chains die Filterregeln setzte hab ich schon mitbekommen (der 1000 Seiten wältzer von o'reilly steht auch schon im Regal.<-- zu faul zum lesen.)
Was nur interresant wäre ist, das die Regeln die ich so setzte nach einem neustart ja leider weg sind.
Hat Debian also Skripte die es Ausführt um die Regeln zu sicheren, und beim Start wieder herstellt?
das ich mit ip-chains die Filterregeln setzte hab ich schon mitbekommen (der 1000 Seiten wältzer von o'reilly steht auch schon im Regal.<-- zu faul zum lesen.)
Was nur interresant wäre ist, das die Regeln die ich so setzte nach einem neustart ja leider weg sind.
Hat Debian also Skripte die es Ausführt um die Regeln zu sicheren, und beim Start wieder herstellt?
-
- Beiträge: 12
- Registriert: 30.05.2002 05:45:06
-
Kontaktdaten: