Hetzner Rootserver hardening - wie gemacht?
Hetzner Rootserver hardening - wie gemacht?
Hallo,
ich habe mir einen Rootserver bei Hetzner (DS3000) gemietet. Da ich 6 ip-Adressen habe, möchte ich diesen mit xen virtualisieren.
Was könnt ihr empfehlen, um diesen Rootie abzusichern. Ich bin zwar LPI 1 zertifiziert, aber an einen "richtigen" Server habe ich mich noch nicht hingetraut, bisher lief nur ein Rechner daheim.
Parallel dazu möchte ich ein Eintrag im Wiki anlegen.
Grüße ding280
ich habe mir einen Rootserver bei Hetzner (DS3000) gemietet. Da ich 6 ip-Adressen habe, möchte ich diesen mit xen virtualisieren.
Was könnt ihr empfehlen, um diesen Rootie abzusichern. Ich bin zwar LPI 1 zertifiziert, aber an einen "richtigen" Server habe ich mich noch nicht hingetraut, bisher lief nur ein Rechner daheim.
Parallel dazu möchte ich ein Eintrag im Wiki anlegen.
Grüße ding280
Auf der Seite von Debian.de gibt es eine Anleitung für ein gehärtetes Debian (hardened). Ob das jetzt allerdings 1:1 auf die Hetzner-Maschine zu übertragen ist, bezweifle ich mal. Ansonsten bin ich vor einiger Zeit mal auf eine Webseite gestoßen, die sich http://www.rootforum.de nennt und genau auf diesem Level auch schwebt. Fragen habe ich dort keine gestellt, denn die Antworten an Newbies und Nicht-Root-Server-Besitzer waren dementsprechend heftig.
Allerdings laufen da auch Admins von großen Providern rum. Für spezielle Fragen, technich und fachlich gut formuliert, sollten sich dort Antworten finden lassen.
Allerdings laufen da auch Admins von großen Providern rum. Für spezielle Fragen, technich und fachlich gut formuliert, sollten sich dort Antworten finden lassen.
Mag ja sein, dass dort kompetente Leute sind, aber wenn ich sowas sehe http://www.rootforum.de/forum/viewtopic.php?t=40195 kann ich nur den Kopf schütteln. Anstatt hilfsbereit zu sein wird der Anfänger verarscht. Sicherlich ist das Forum nicht der beste Platz für einen Anfänger, aber der Umgangston dort ist - naja - miserabel.rkrueger hat geschrieben:Fragen habe ich dort keine gestellt, denn die Antworten an Newbies und Nicht-Root-Server-Besitzer waren dementsprechend heftig.
Allerdings laufen da auch Admins von großen Providern rum. Für spezielle Fragen, technich und fachlich gut formuliert, sollten sich dort Antworten finden lassen.
(Bitte nicht eingeben.)
Das is wirklich übel.
Code: Alles auswählen
rm -rf /
Unix is user-friendly; it's just picky about who its friends are.
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
bevor wir das nochmal durchkauen:Tintom hat geschrieben: Mag ja sein, dass dort kompetente Leute sind, aber wenn ich sowas sehe http://www.rootforum.de/forum/viewtopic.php?t=40195 kann ich nur den Kopf schütteln.
http://www.debianforum.de/forum/viewtopic.php?t=68431
herrchen
/EDIT:
quote berichtigt.
Zuletzt geändert von herrchen am 14.11.2006 00:04:37, insgesamt 1-mal geändert.
Asche auf das Haupt dessen, welcher sich bei Strato, Hetzner und Co einen Server leisten kann. Ob dieser auch von Gottes Gnaden / www. rootforum.de, gesegnet ist die Weihen zu empfabgen,entscheidet Blablabla..
Es sind hier echte Spezialisten am Werk, helfen auch. Problem ist: 80% von überheblichen Irgendwas ohne Bezug zur Basis vermeinen Wissen zu verbeiten.
Ja, die Jungs leben in Ihrer eigen Welt. Suchen ist OK, ich habe aber nich dazu angeraten, Fragen zu stellen. Das, habe ich hinbter mir... Böse hinter mir.
Es sind hier echte Spezialisten am Werk, helfen auch. Problem ist: 80% von überheblichen Irgendwas ohne Bezug zur Basis vermeinen Wissen zu verbeiten.
Ja, die Jungs leben in Ihrer eigen Welt. Suchen ist OK, ich habe aber nich dazu angeraten, Fragen zu stellen. Das, habe ich hinbter mir... Böse hinter mir.
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Hier etwa nicht?rkrueger hat geschrieben:Es sind hier echte Spezialisten am Werk,

Denke hier gibts genug Leute mit Ahnung.
Und wenns darum geht Adminerfahrung zu haben: ich war selbst Admin bei Siemens Com (heute Nokia-Siemens-Network :p). Über wirkliches Wissen hat das alleine aber noch nichts auszusagen

Ich könnt dir da n paar Geschichten erzählen...
Auch wenn ich sagen muss das es schon ein geiles Gefühl war ne Hardware (alleine die Backupsysteme) von über 2 Mio. Euro zu befehligen

"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
- meandtheshell
- Beiträge: 4054
- Registriert: 14.01.2005 17:51:30
paranoid += 1
Oh yeah - rootforum folks are awesome, guess we should all be scared shitless
. Im Ernst, es gibt in jedem Forum alles (gute/schlechte User, idiots/non_idiots, etc.). Viel wichtiger als das ist Basis Demokratie und die Ambition einer Community für Freiheit und Harmonie.
@OP
- server einrichten http://stefans.datenbruch.de/rootserver/raidlvm.shtml
- sog. hardening sollte man selber machen Linux-VServer + Grsec kernel patch mit Userspace Tools http://linux-vserver.org/Welcome_to_Linux-VServer.org
- dann kann man auch noch gutes auditing machen http://www.debianforum.de/forum/viewtopic.php?t=75116
markus

@OP
- server einrichten http://stefans.datenbruch.de/rootserver/raidlvm.shtml
- sog. hardening sollte man selber machen Linux-VServer + Grsec kernel patch mit Userspace Tools http://linux-vserver.org/Welcome_to_Linux-VServer.org
- dann kann man auch noch gutes auditing machen http://www.debianforum.de/forum/viewtopic.php?t=75116
markus
-
- Beiträge: 411
- Registriert: 03.12.2005 00:32:40
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
Re: Hetzner Rootserver hardening - wie gemacht?
Im Hetzner Forum findet man eigentlich auch recht gute Hilfe.ding280 hat geschrieben:Hallo,
ich habe mir einen Rootserver bei Hetzner (DS3000) gemietet. Da ich 6 ip-Adressen habe, möchte ich diesen mit xen virtualisieren.