Hallo Leute,
ich lese mich nun schon seit einiger Zeit in die Thematik des Servers ein, da ich in absehbarer Zeit vorhabe, einen vServer zu mieten(??). Wichtigstes Augenmerk ist hierbei natürlich, dass der Server gut geschützt ist. Dazu habe ich mir zum testen/spielen mal lokal Wheezy auf meinem Raspberry installiert und folgende Sicherheitsmaßnahmen durchgeführt:
Eigentlich wollte ich per iptables einfach alle Ports droppen, außer die, die eben für die knock-Sequenz benötigt werden, allerdings kam die Sequenz dann nicht mehr bei knock an. Hier muss ich noch ein bisschen weiter testen - vielleicht habt ihr ja auch eine Lösung dazu?
Bevor ich jetzt beginne einen Webserver einzurichten und abzusichern wollte ich fragen, ob das jetzt so weit in die richtige Richtung geht, oder noch Sicherheitsmaßnahmen fehlen? Habt ihr gute Lektüren dazu?
ich lese mich nun schon seit einiger Zeit in die Thematik des Servers ein, da ich in absehbarer Zeit vorhabe, einen vServer zu mieten(??). Wichtigstes Augenmerk ist hierbei natürlich, dass der Server gut geschützt ist. Dazu habe ich mir zum testen/spielen mal lokal Wheezy auf meinem Raspberry installiert und folgende Sicherheitsmaßnahmen durchgeführt:
- 20 Zeichen root-Passwort
- SSH Port geändert
- SSH nur per Schlüsselpaar
- iptables blockiert den SSH-Port
- SSH-Port kann kurzzeitig via knock geöffnet werden
- fail2ban (auch weitgehend konfiguriert)
- chkrootkit
- rkhunter
- clamAV
Eigentlich wollte ich per iptables einfach alle Ports droppen, außer die, die eben für die knock-Sequenz benötigt werden, allerdings kam die Sequenz dann nicht mehr bei knock an. Hier muss ich noch ein bisschen weiter testen - vielleicht habt ihr ja auch eine Lösung dazu?
Bevor ich jetzt beginne einen Webserver einzurichten und abzusichern wollte ich fragen, ob das jetzt so weit in die richtige Richtung geht, oder noch Sicherheitsmaßnahmen fehlen? Habt ihr gute Lektüren dazu?
Zuletzt bearbeitet: