..besser mal nachgefragt...

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
bishop2k3
Beiträge: 5
Registriert: 26.09.2006 17:12:14

..besser mal nachgefragt...

Beitrag von bishop2k3 » 04.10.2006 12:05:02

Hallo Zusammen!

ich hätte da eine kleine Frage in Sachen "Sicherheit".

Folgendes hab ich vor umzusetzen und würde mich gerne über den einen oder anderen Hinweis in Richtung "...so würde es noch ein bisschen sicherer" werden..." freuen. :wink:

Ein LAMP auf Debian Sarge

- Der Apache ist mit htaccess und SSL ausgesattet und lauscht auf einem anderen Port als auf 80 oder 443. (wobei ich wahrscheinlich "listen 80" ausschalte)

- MySQL lauscht natürlich nur intern und ein root-pw ist gesetzt

- proFTPd läuft nur wenn es gebraucht wird und fordert von den Clients TLS und sperrt sie in ihr home-verzeichnise ein

- Exim4 lauscht nur intern (brauche ich zwar nicht, aber ist ja zwingend für mysql-server)

- SSH verbietet den rootlogin und auf einen anderen port eingestellt, ggf noch key-auth, mal sehen!

ansonsten laufen keine anderen Dienste auf dem Rechner, kein inetd oder portmap.

Sprich von Aussen sind nur die entsprechenden Ports für
- Apache (lauscht nur auf ssl port, kein port 80!)
- FTP (temporär)
- SSH geöffnet

Habe ich irgendetwas vergessen oder übersehen? Oder gewährleistet eine solche Konfig einen gewisses Maß an Sicherheit?

Gruss

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: ..besser mal nachgefragt...

Beitrag von herrchen » 04.10.2006 13:21:06

bishop2k3 hat geschrieben:LAMP
um das "P" solltest du dich noch kümmern.
PHP ist immer wieder für ein problem gut.
du findest hier im forum bestimmt einiges zu dem thema ...

ansonsten:
http://www.google.de/search?hl=de&q=sec ... uche&meta=

der rest klingt ganz gut.

herrchen

bishop2k3
Beiträge: 5
Registriert: 26.09.2006 17:12:14

Beitrag von bishop2k3 » 04.10.2006 13:41:18

Danke für den Hinweis,

ist PHP auch ein Problem wenn auf dem Server zwar apache mit php4 läuft, es aber keine abrufbaren Seiten gibt, soll heissen erst nachdem man die htaccess frage beantwortet hat, bekommt man etws zusehen, bzw dann wird man weitergeleitet zur eigentlichen Seite

Antworten