Debian Angriffsfläche nach der Installation

Tockra

Lt. Commander
Registriert
Dez. 2008
Beiträge
1.063
Hallo Leute,

alles was ich hier erfrage ist rein theoretisch und findet keine Anwendung. Ihr braucht also keine Angst haben, dass es da draußen einen armen, hilflosen, auf sich allein gestellten Server gibt ;).

Das Szenario:
Der Linux Server ist frisch installiert. Ein SSH Server wurde mit installiert. Der SSH Standartport wurde auf einen unbekannten Port geändert und der Login über Key-Files wurde zur Pflicht gemacht.
Zusätzlich wurde noch eine Firewall (apf-firewall) installiert und nur der SSH Port wurde geöffnet.


Die Frage:
Wie sicher ist der Server und welche Potenziellen Risiken gibt es nach der Installation?
Gibt es für irgendwelche Angriffe Angriffsflächen, oder gilt so ein aufgesetzter Server als sicher?

Was sollte man evtl. noch einrichten?

Gruß
Tim
 
Um sicher zu sein, könnte man noch zusätzlich das Einloggen für Root per SSH verbieten und nur per sudo root access ereichbar machen.
Gut finde ich auch den DenyHosts-Deamon, der den SSH für die jewelige Quell-IP zu macht, wenn mehr als ein Schwellwert von falschen Passwörtern eingegeben wurde.
 
Zurück
Oben