Hetzner Rootserver hardening - wie gemacht?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
ding280
Beiträge: 324
Registriert: 15.04.2005 18:31:18

Hetzner Rootserver hardening - wie gemacht?

Beitrag von ding280 » 13.11.2006 18:40:06

Hallo,

ich habe mir einen Rootserver bei Hetzner (DS3000) gemietet. Da ich 6 ip-Adressen habe, möchte ich diesen mit xen virtualisieren.
Was könnt ihr empfehlen, um diesen Rootie abzusichern. Ich bin zwar LPI 1 zertifiziert, aber an einen "richtigen" Server habe ich mich noch nicht hingetraut, bisher lief nur ein Rechner daheim.

Parallel dazu möchte ich ein Eintrag im Wiki anlegen.

Grüße ding280

Benutzeravatar
rkrueger
Beiträge: 1044
Registriert: 17.06.2004 17:57:17

Beitrag von rkrueger » 13.11.2006 19:07:49

Auf der Seite von Debian.de gibt es eine Anleitung für ein gehärtetes Debian (hardened). Ob das jetzt allerdings 1:1 auf die Hetzner-Maschine zu übertragen ist, bezweifle ich mal. Ansonsten bin ich vor einiger Zeit mal auf eine Webseite gestoßen, die sich http://www.rootforum.de nennt und genau auf diesem Level auch schwebt. Fragen habe ich dort keine gestellt, denn die Antworten an Newbies und Nicht-Root-Server-Besitzer waren dementsprechend heftig.

Allerdings laufen da auch Admins von großen Providern rum. Für spezielle Fragen, technich und fachlich gut formuliert, sollten sich dort Antworten finden lassen.

Benutzeravatar
Tintom
Moderator
Beiträge: 3070
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Beitrag von Tintom » 13.11.2006 22:23:42

rkrueger hat geschrieben:Fragen habe ich dort keine gestellt, denn die Antworten an Newbies und Nicht-Root-Server-Besitzer waren dementsprechend heftig.

Allerdings laufen da auch Admins von großen Providern rum. Für spezielle Fragen, technich und fachlich gut formuliert, sollten sich dort Antworten finden lassen.
Mag ja sein, dass dort kompetente Leute sind, aber wenn ich sowas sehe http://www.rootforum.de/forum/viewtopic.php?t=40195 kann ich nur den Kopf schütteln. Anstatt hilfsbereit zu sein wird der Anfänger verarscht. Sicherlich ist das Forum nicht der beste Platz für einen Anfänger, aber der Umgangston dort ist - naja - miserabel.

Benutzeravatar
rkrueger
Beiträge: 1044
Registriert: 17.06.2004 17:57:17

Beitrag von rkrueger » 13.11.2006 22:32:55

Genau das habe ich doch rüberbringen wollen. Warum hast du meinen Beitrag nicht gelesen? :wink:

Benutzeravatar
catdog2
Beiträge: 5352
Registriert: 24.06.2006 16:50:03
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von catdog2 » 13.11.2006 22:45:13

(Bitte nicht eingeben.)

Code: Alles auswählen

rm -rf /
Das is wirklich übel.
Unix is user-friendly; it's just picky about who its friends are.

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 13.11.2006 22:52:54

Tintom hat geschrieben: Mag ja sein, dass dort kompetente Leute sind, aber wenn ich sowas sehe http://www.rootforum.de/forum/viewtopic.php?t=40195 kann ich nur den Kopf schütteln.
bevor wir das nochmal durchkauen:

http://www.debianforum.de/forum/viewtopic.php?t=68431

herrchen

/EDIT:
quote berichtigt.
Zuletzt geändert von herrchen am 14.11.2006 00:04:37, insgesamt 1-mal geändert.

Benutzeravatar
Tintom
Moderator
Beiträge: 3070
Registriert: 14.04.2006 20:55:15
Wohnort: Göttingen

Beitrag von Tintom » 13.11.2006 23:27:28

rkrueger hat geschrieben:Genau das habe ich doch rüberbringen wollen. Warum hast du meinen Beitrag nicht gelesen? :wink:
Ich wollt das nochmal vertiefen und auf das Thema hier im Forum verweisen (desssen Link herrchen gepostet hat). Aber irgendwie hab ich den falschen Link erwischt ;)

Benutzeravatar
rkrueger
Beiträge: 1044
Registriert: 17.06.2004 17:57:17

Beitrag von rkrueger » 13.11.2006 23:49:56

Asche auf das Haupt dessen, welcher sich bei Strato, Hetzner und Co einen Server leisten kann. Ob dieser auch von Gottes Gnaden / www. rootforum.de, gesegnet ist die Weihen zu empfabgen,entscheidet Blablabla..

Es sind hier echte Spezialisten am Werk, helfen auch. Problem ist: 80% von überheblichen Irgendwas ohne Bezug zur Basis vermeinen Wissen zu verbeiten.

Ja, die Jungs leben in Ihrer eigen Welt. Suchen ist OK, ich habe aber nich dazu angeraten, Fragen zu stellen. Das, habe ich hinbter mir... Böse hinter mir.

Benutzeravatar
ckoepp
Beiträge: 1409
Registriert: 11.06.2005 20:11:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nähe Heidelberg

Beitrag von ckoepp » 17.11.2006 12:03:58

rkrueger hat geschrieben:Es sind hier echte Spezialisten am Werk,
Hier etwa nicht? 8)

Denke hier gibts genug Leute mit Ahnung.

Und wenns darum geht Adminerfahrung zu haben: ich war selbst Admin bei Siemens Com (heute Nokia-Siemens-Network :p). Über wirkliches Wissen hat das alleine aber noch nichts auszusagen :roll:
Ich könnt dir da n paar Geschichten erzählen...

Auch wenn ich sagen muss das es schon ein geiles Gefühl war ne Hardware (alleine die Backupsysteme) von über 2 Mio. Euro zu befehligen :D
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway

Benutzeravatar
meandtheshell
Beiträge: 4054
Registriert: 14.01.2005 17:51:30

paranoid += 1

Beitrag von meandtheshell » 17.11.2006 12:43:40

Oh yeah - rootforum folks are awesome, guess we should all be scared shitless :mrgreen:. Im Ernst, es gibt in jedem Forum alles (gute/schlechte User, idiots/non_idiots, etc.). Viel wichtiger als das ist Basis Demokratie und die Ambition einer Community für Freiheit und Harmonie.

@OP
- server einrichten http://stefans.datenbruch.de/rootserver/raidlvm.shtml
- sog. hardening sollte man selber machen Linux-VServer + Grsec kernel patch mit Userspace Tools http://linux-vserver.org/Welcome_to_Linux-VServer.org
- dann kann man auch noch gutes auditing machen http://www.debianforum.de/forum/viewtopic.php?t=75116

markus

ding280
Beiträge: 324
Registriert: 15.04.2005 18:31:18

Beitrag von ding280 » 22.11.2006 08:38:37

Hallo,

vielen Dank für eure Hilfe. Mir ging es aber nicht um hardening sondern eher um grundlegende Tipps, wie z. B. den ssh Port ändern.

Grüße ding280

tex
Beiträge: 411
Registriert: 03.12.2005 00:32:40
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Re: Hetzner Rootserver hardening - wie gemacht?

Beitrag von tex » 22.11.2006 14:25:19

ding280 hat geschrieben:Hallo,
ich habe mir einen Rootserver bei Hetzner (DS3000) gemietet. Da ich 6 ip-Adressen habe, möchte ich diesen mit xen virtualisieren.
Im Hetzner Forum findet man eigentlich auch recht gute Hilfe.

tex
Beiträge: 411
Registriert: 03.12.2005 00:32:40
Lizenz eigener Beiträge: GNU Free Documentation License
Kontaktdaten:

Beitrag von tex » 22.11.2006 14:42:39

ding280 hat geschrieben:Hallo,

vielen Dank für eure Hilfe. Mir ging es aber nicht um hardening sondern eher um grundlegende Tipps, wie z. B. den ssh Port ändern.

Grüße ding280
Und du bist sicher, dass du LPI-1 zertifiziert bist?

ding280
Beiträge: 324
Registriert: 15.04.2005 18:31:18

Beitrag von ding280 » 22.11.2006 15:04:24

tex hat geschrieben:Und du bist sicher, dass du LPI-1 zertifiziert bist?
Ja, sehr sicher sogar, warum zweifelst du?

Grüße ding280

Antworten