Viele Server auf einem Computer sicher anbieten...

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
tobb
Beiträge: 1032
Registriert: 27.01.2006 17:48:13

Viele Server auf einem Computer sicher anbieten...

Beitrag von tobb » 26.09.2007 08:33:37

Hi,

ein Homeserver soll bei uns folgende Dienste übernehmen:

- Nameserver (intern)
- Samba - Dateiserver (intern, private Dateien, Musik etc...)
- BackUp Speicherplatz (intern, zweite Festplatte)
- FTP-Server (extern/global, proftpd...)
- SSH-Server (extern/global, Eingangstor zu unserem Homenetzwerk).

Normalerweise sollte diese Dinge ja nicht auf einen Computer gepackt werden, wegen dem Sicherheitsrisiko (private Daten auf einem Rechner, der von extern erreichbar ist). Wir haben allerdings nur einen Computer dafür...
Deshalb wollte ich fragen welche möglichkeiten es gibt, die ganze Geschichte sicher zu machen?
Mit einer VirtualMachine?
Was schlagt ihr vor?


System:
1 GHz
128 MB RAM
2 x 40 GB Festplatte
bis jetzt nur nacktes Debian 4.0r1 installiert.

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 26.09.2007 08:59:36

Mit 128 MB RAM und einer 1 Ghz CPU fällt wohl eine VirtualMachine flach ;) !

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

tobb
Beiträge: 1032
Registriert: 27.01.2006 17:48:13

Beitrag von tobb » 26.09.2007 09:18:31

Bei nroamlem Betrieb hat der Sever immer ungefähr 20MB RAM Speicher benötigt. 108MB wären also noch frei...
Die CPU auslastung war immer bei 0% und maximal 30% wenn man ordentlich was kopiert wurde mit Samba...
Frisst eine Virtual Machine so viel Resourcen? Es ist egal ob es langsam ist...
Wie kann man es sonst Regeln?

Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Beitrag von mistersixt » 26.09.2007 10:48:32

Wenn Du Samba, ftp und ssh laufen lassen willst, kommst Du wohl mit 20 MB nicht mehr aus ;) ! Wie auch immer, da Du ja von extern nur ftp und ssh zulassen willst, kannst Du diese beiden Dienste doch sicher aufsetzen, also beispielsweise vsftpd als ftp daemon und den SSH daemon auf einem anderen Port als 22 lauschen lassen, nur public-key authentication zulassen, mit iptables die maximalen Connect-Versuche pro Zeiteinheit begrenzen und zusätzlich noch fail2ban laufen lassen.

Gruss, mistersixt.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Antworten