Riseofdead
Lt. Commander
- Registriert
- Jan. 2013
- Beiträge
- 1.031
Hallo
Ich hab ein kleines Netbook als Server auf dem ich einen TS3 Server, Samba Server fürs LAN, FTP Server und einen Webserver der noch leer ist.
Da ich noch recht unsicher bin mit dem Server check ich täglich die Logfiles. Seit einigen Tagen fällt mir auf das einige IP Adressen irgendwas mit phpmyadmin, typo3 usw zu tun haben. Ich hab nen nackten Apache Server also kein mysql oder sowas. Ich hab mal eine Zeile rauskopiert und in Google eingefügt. 1. Ergebnis: LUG iptables and hacker. Gut dachte ich mir, da muss wohl der Server auch hier abgesichert werden. Nur wie geh ich als Anfänger vor? Ich hab erstmal fail2ban installiert und in der config alles was mit apache zu tun hat auf true und maxretry 3 eingestellt. Gibt es da noch andere Tricks um Hacker aufzuhalten? Wenn ich später mal mysql (für Joomla) installiert habe, was können die Hacker machen? Können die meinen Server übernehmen? (Mailserver hab ich keinen also Spamschleuder fällt raus)
SSH ist durch einen id_rsa Schlüssel gesichert. Das heißt nur ich hab den Privaten Schlüssel. Passwortlogin sowie Root Login ist deaktiviert.
Ich nehme mal an dass die Hacker noch nichts angerichtet haben da ja in den Logs eigentlich immer die Zahl 404 vorkommt was das gleiche wie Seite nicht gefunden bedeutet.
PS: proftpd ist auch abgesichert. Nach 3x Passwort falsch eingeben ist die IP für 30 min gebannt.
Ich hab ein kleines Netbook als Server auf dem ich einen TS3 Server, Samba Server fürs LAN, FTP Server und einen Webserver der noch leer ist.
Da ich noch recht unsicher bin mit dem Server check ich täglich die Logfiles. Seit einigen Tagen fällt mir auf das einige IP Adressen irgendwas mit phpmyadmin, typo3 usw zu tun haben. Ich hab nen nackten Apache Server also kein mysql oder sowas. Ich hab mal eine Zeile rauskopiert und in Google eingefügt. 1. Ergebnis: LUG iptables and hacker. Gut dachte ich mir, da muss wohl der Server auch hier abgesichert werden. Nur wie geh ich als Anfänger vor? Ich hab erstmal fail2ban installiert und in der config alles was mit apache zu tun hat auf true und maxretry 3 eingestellt. Gibt es da noch andere Tricks um Hacker aufzuhalten? Wenn ich später mal mysql (für Joomla) installiert habe, was können die Hacker machen? Können die meinen Server übernehmen? (Mailserver hab ich keinen also Spamschleuder fällt raus)
SSH ist durch einen id_rsa Schlüssel gesichert. Das heißt nur ich hab den Privaten Schlüssel. Passwortlogin sowie Root Login ist deaktiviert.
Ich nehme mal an dass die Hacker noch nichts angerichtet haben da ja in den Logs eigentlich immer die Zahl 404 vorkommt was das gleiche wie Seite nicht gefunden bedeutet.
PS: proftpd ist auch abgesichert. Nach 3x Passwort falsch eingeben ist die IP für 30 min gebannt.