Absichern eines Debian-Rootservers

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Couchchief
Beiträge: 75
Registriert: 31.05.2007 14:19:14

Absichern eines Debian-Rootservers

Beitrag von Couchchief » 21.07.2007 11:50:33

Tag zusammen,

ich möchte meinen root gut absichern. Wie mache ich das richtig. Ich muss noch dazu sagen, dass auf dem Root ein Fluxx läuft der natürlich weiterhin gut laufen soll. Ich will ja nicht dass am ende daraus ein Mailbot oder ähnliches wird...

Benutzeravatar
George Mason
Beiträge: 1175
Registriert: 01.03.2006 22:55:19
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von George Mason » 21.07.2007 12:17:21

soll den überhaupt ein Maildienst auf der Maschine laufen?

Couchchief
Beiträge: 75
Registriert: 31.05.2007 14:19:14

Beitrag von Couchchief » 21.07.2007 12:44:16

ne eigentlich soll kein maildienst drauf laufen...

Benutzeravatar
George Mason
Beiträge: 1175
Registriert: 01.03.2006 22:55:19
Lizenz eigener Beiträge: MIT Lizenz

Beitrag von George Mason » 22.07.2007 01:41:29

dann installiere keinen / deinstalliere alle Maildienste. dann hast du schon mal kein offenes Mailrelay am laufen.

Couchchief
Beiträge: 75
Registriert: 31.05.2007 14:19:14

Beitrag von Couchchief » 22.07.2007 12:19:57

George Mason hat geschrieben:dann installiere keinen / deinstalliere alle Maildienste. dann hast du schon mal kein offenes Mailrelay am laufen.
das hab ich mir auch schon fast gedacht ;-)! ich wollte eigentlich wissen was ich noch zur absicherung tun kann?

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 22.07.2007 13:17:39

Sämtliche Dienste, die nicht gebraucht werden, deaktivieren bzw. ganz löschen ("netstat -taulpen" ausgeführt als User root zeigt Dir schon mal an, auf welchen Ports welche Dienste lauschen). Und mittels iptables nur die Netzwerkpakete zulassen, die Du wirklich brauchst (Beispiel Scripte für iptables solltest Du über die Forensuche finden).

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten