Ich bin neu hier und habe mich nun entlich mal dafür entschlossen mich hier anzumelden, weil ich schon oft hilfreiche Tips aus dem Forum gesammelt habe...
Seit einiger Zeit beschäftige ich mich nun schon mit Debian und bin auch kein blutiger Anfänger mehr.
Um mich in das OS einzuarbeiten habe ich mir einen kleinen Rechner zusammengebaut, auf dem nun eine Grundinstallation von Debian läuft.
Allerdings habe ich noch einige Fragen, bezüglich Sicherheit.
Ein Kollege hat mich gefragt, ob ich mich nicht an seinem rootserver beteiligen wolle, was ich erstmal abgelehnt habe, da meine Erfahrung dafür bei Weitem noch nicht reicht. Jedoch interessiert es mich schon, da ich des Öfteren mal Webseiten für Bekannte, Vereine gebaut habe. Könnte ich die selber auch noch hosten, wäre das natürlich ideal.
Aber zunächst würde ich mich gerne langsam, aber dafür sicher an das Thema heranwagen.
Wie gesagt, zu Hause läuft im LAN ein kleiner Debianserver, mit nem Apache, openvpn, nem Mailserver, Teamspeak und einigen diversen Gameserver....
Was ich bisher gemacht habe:
- Firewallregeln durch iptables
- nur ssh login möglich (kein direkter rootlogin)
- rootrechte nur durch sudo ermöglicht und das auch nur bei einem User.
Hier noch ein paar konkrete Fragen:
- Ist ein Virenschutz erforderlich? Wenn ja, welcher?
- als Webserver nen eigenen apache mit allen Zusatzmodulen, oder ist Lampp im "sicheren" Modus genauso gut / besser?
- eine Webverwaltungssoftware, wie beispielsweise Plesk/Confixx empfehlenswert?
- Serververwaltung auch über beispielsweise Webmin, o.ä., oder lieber nicht?
Welche Tips könnt ihr mir in Bezug zur Sicherheit noch geben?
Ich habe zu dem Thema schon einiges gelesen, jedoch teilweise wiedersprüche gefunden. Z.B. sagen einige, dass iptables Blödsinn sind und ich lieber ein "Firewallpaket" nehmen sollte. Andere behaupten das Gegenteil.
Da ich im debianforum, aber bisher immer sehr kompetent wirkende Äußerungen gelesen habe, als irgendwo anders im Netz, vertraue ich euch da natürlich am Meisten.
Das Thema SIcherheit ist für mich noch sehr verwirrend, daher würde ich gerne einige Dinge aufgeklärt haben
