DFFVB
Rear Admiral
- Registriert
- Dez. 2015
- Beiträge
- 5.593
Hallo zusammen, zum Black Friday hab ich mir einen kleinen Webserver bei Netcup gegönnt (8/512).
Nun liest man ja häufig, dass Server gehackt werden, Normalsterbliche können die gar nicht absichern. Wer nicht einen Abschluss in Quantentheorie hat kann eh heimgehen. Gleichzeitig gibt's ja auch genug Server und auch Leute die die einsetzen und das klappt auch irgendwie. Ein Bekannter betreibt seinen seit Jahren gar ohne Firewall...
Daher hier mal meine Vorgehensweise:
So dann ist die Kiste erstmal relativ dicht. Aber läuft noch nichts drauf. Geplant ist erstmal Plex mit einem anderen als dem Standard Port und 2FA.
Stellt sich die Frage nach einem Reverse Proxy. Lohnt das schon für einen Dienst?
Darüber hinaus würde ich gerne wissen wie dicht die Kiste ist. Wie finde ich das raus?
Ich dachte dabei an Honeypots. Theoretisch müssten die ja still bleiben, weil nichts reinkommt?
Nun liest man ja häufig, dass Server gehackt werden, Normalsterbliche können die gar nicht absichern. Wer nicht einen Abschluss in Quantentheorie hat kann eh heimgehen. Gleichzeitig gibt's ja auch genug Server und auch Leute die die einsetzen und das klappt auch irgendwie. Ein Bekannter betreibt seinen seit Jahren gar ohne Firewall...
Daher hier mal meine Vorgehensweise:
- Admin Passwort ändern
- SSH härten
- Public Key mit PIV auf einem Yubikey
- Root und password no
- Standard Port ändern
- Ufw allow openssh
- Ufw enable
- Fail2ban
- Logwatch
So dann ist die Kiste erstmal relativ dicht. Aber läuft noch nichts drauf. Geplant ist erstmal Plex mit einem anderen als dem Standard Port und 2FA.
Stellt sich die Frage nach einem Reverse Proxy. Lohnt das schon für einen Dienst?
Darüber hinaus würde ich gerne wissen wie dicht die Kiste ist. Wie finde ich das raus?
Ich dachte dabei an Honeypots. Theoretisch müssten die ja still bleiben, weil nichts reinkommt?