Sicherheit eines Servers...

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Preston
Beiträge: 19
Registriert: 20.06.2008 12:12:54

Sicherheit eines Servers...

Beitrag von Preston » 20.06.2008 12:26:02

Hallo Gemeinde!

Ich bin neu hier und habe mich nun entlich mal dafür entschlossen mich hier anzumelden, weil ich schon oft hilfreiche Tips aus dem Forum gesammelt habe...
Seit einiger Zeit beschäftige ich mich nun schon mit Debian und bin auch kein blutiger Anfänger mehr.
Um mich in das OS einzuarbeiten habe ich mir einen kleinen Rechner zusammengebaut, auf dem nun eine Grundinstallation von Debian läuft.
Allerdings habe ich noch einige Fragen, bezüglich Sicherheit.
Ein Kollege hat mich gefragt, ob ich mich nicht an seinem rootserver beteiligen wolle, was ich erstmal abgelehnt habe, da meine Erfahrung dafür bei Weitem noch nicht reicht. Jedoch interessiert es mich schon, da ich des Öfteren mal Webseiten für Bekannte, Vereine gebaut habe. Könnte ich die selber auch noch hosten, wäre das natürlich ideal.
Aber zunächst würde ich mich gerne langsam, aber dafür sicher an das Thema heranwagen.
Wie gesagt, zu Hause läuft im LAN ein kleiner Debianserver, mit nem Apache, openvpn, nem Mailserver, Teamspeak und einigen diversen Gameserver....

Was ich bisher gemacht habe:
- Firewallregeln durch iptables
- nur ssh login möglich (kein direkter rootlogin)
- rootrechte nur durch sudo ermöglicht und das auch nur bei einem User.

Hier noch ein paar konkrete Fragen:
- Ist ein Virenschutz erforderlich? Wenn ja, welcher?
- als Webserver nen eigenen apache mit allen Zusatzmodulen, oder ist Lampp im "sicheren" Modus genauso gut / besser?
- eine Webverwaltungssoftware, wie beispielsweise Plesk/Confixx empfehlenswert?
- Serververwaltung auch über beispielsweise Webmin, o.ä., oder lieber nicht?

Welche Tips könnt ihr mir in Bezug zur Sicherheit noch geben?
Ich habe zu dem Thema schon einiges gelesen, jedoch teilweise wiedersprüche gefunden. Z.B. sagen einige, dass iptables Blödsinn sind und ich lieber ein "Firewallpaket" nehmen sollte. Andere behaupten das Gegenteil.
Da ich im debianforum, aber bisher immer sehr kompetent wirkende Äußerungen gelesen habe, als irgendwo anders im Netz, vertraue ich euch da natürlich am Meisten.
Das Thema SIcherheit ist für mich noch sehr verwirrend, daher würde ich gerne einige Dinge aufgeklärt haben :)

uname
Beiträge: 12508
Registriert: 03.06.2008 09:33:02

Re: Sicherheit eines Servers...

Beitrag von uname » 20.06.2008 12:48:13

Vielleicht als Einstieg:

http://www.debian.org/doc/manuals/secur ... ex.de.html

Vor allem auf einem Testsystem auch wirklich mal ausprobieren.

Benutzeravatar
ckoepp
Beiträge: 1409
Registriert: 11.06.2005 20:11:23
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nähe Heidelberg

Re: Sicherheit eines Servers...

Beitrag von ckoepp » 20.06.2008 13:11:14

Fertiglösungen sind nie so gut als eine von dir und genau auf deine Situation angepasste individuelle Lösung :)
Ansonsten findest du genug zu deinen Fragen per Forensuche - die Themen Webmin, confixx & Co sind ja schon haufenweise behandelt worden.
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway

Preston
Beiträge: 19
Registriert: 20.06.2008 12:12:54

Re: Sicherheit eines Servers...

Beitrag von Preston » 28.06.2008 19:57:12

okay, danke für die Antworten...
Was ich bisher realisiert habe:
- Firewall durch iptables (erstmal werden alle Ports geblockt und dann werden die benötigten freigeschaltet)
- rootlogin per ssh deaktiviert, nur durch su/sudo möglich
- ein benutzer, der sudo/root zugriff hat, und einer, der keine extra Rechte hat und über den beispielsweise gameserver ausgeführt werden

Kann man iptable filterregeln auch auf programme begrenzen?
Dass der Port 80 beispielsweise nur durch apache2 benutzt werden darf?
Fallen euch noch mehr elementare Sicherheitsmaßnahmen für den Server ein?

Spasswolf
Beiträge: 3472
Registriert: 30.11.2005 10:32:22
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Wald

Re: Sicherheit eines Servers...

Beitrag von Spasswolf » 28.06.2008 20:13:55

Kann man iptable filterregeln auch auf programme begrenzen?
Dass der Port 80 beispielsweise nur durch apache2 benutzt werden darf?
Nein, das kann der l7-filter (der aber nicht für Sicherheit sondern für QOS gedacht ist). Aber um überhaupt an Port 80 zu kommen braucht der Angreifer eh schon root Rechte, kann also auch alle Filter deaktivieren.

Preston
Beiträge: 19
Registriert: 20.06.2008 12:12:54

Re: Sicherheit eines Servers...

Beitrag von Preston » 28.06.2008 20:25:33

hmm..ok. Das leuchtet ein ;)
War auch nur so ein Gedanke...

Antworten