Guten Tag,
ich hab mir vor 4 Monaten einen V-Server bestellt. Hab ewig rumgetüftelt (3 Monate) bis ich den online genommen hab. Meine bisherigen Arbeiten sind:
- SSH auf einen anderen Port
- Kein Root login möglich, nur ein User kann drauf
- Problem mit den SSH Keys beseitigt (Login aber noch per Passwort, kann mir nicht vorstellen das die Keys so sicher sind :???: )
- MYSQL an localhost gebunden (reicht das?)
- Lighttpd Dir-Listing verboten (will aber zu Apache wechseln, nur was sollte man absichern)
- Kein Mailserver (ist mir zu gefährlich)
- SFTP statt FTP
- Ejabberd keine Anmeldung über den Clienten, sepperates Admin Konto
- Teamspeak noch nichts finde nichts unter google
- Kleine Firewall des Providers
- Unnötige Dienste deinstalliert
- täglich updates
- PHP gehärtet
Wie würdet ihr die Sicherheitsmaßnahmen einschätzen? Kann ich mich damit schon Online trauen? Meiner Meinung nach ist es nocht zu wenig, da in manchen Foren stand, das das Verwalten sehr schwierig sei. Nur diese Maßnahmen war für mich ein Kinderspiel :???:
Hättet ihr noch andere Tips den relativ sicher zu bekommen? Was sollte bei PHP alles geändert werden?
Die Auswertung der Logfiles mach ich zz noch Manuel, such noch nach einem guten Tool mit das ich die Auswertung vereinfachen könnte, tips?
Zu meinen Linux Erfahrungen:
- Setze Linux seit ca. 2004 ein
- Seit einem 1/2 Jahr als Haupt OS (danke Vista!)
- Viele Distributionen ausprobiert (Ubuntu, Debian, Arch, ...)
- Konsole = Freund
Meint ihr ich bin in der Lage einen Server zu Verwalten?
Noch was, falls wieder Kommentare kommen:
Ich bin mir völlig im klaren, das ich für den Server voll verantwortlich bin, deshalb ist mir die Sicherheit des Server sehr sehr wichtig.
Danke im Voraus!
mfg krumme
ich hab mir vor 4 Monaten einen V-Server bestellt. Hab ewig rumgetüftelt (3 Monate) bis ich den online genommen hab. Meine bisherigen Arbeiten sind:
- SSH auf einen anderen Port
- Kein Root login möglich, nur ein User kann drauf
- Problem mit den SSH Keys beseitigt (Login aber noch per Passwort, kann mir nicht vorstellen das die Keys so sicher sind :???: )
- MYSQL an localhost gebunden (reicht das?)
- Lighttpd Dir-Listing verboten (will aber zu Apache wechseln, nur was sollte man absichern)
- Kein Mailserver (ist mir zu gefährlich)
- SFTP statt FTP
- Ejabberd keine Anmeldung über den Clienten, sepperates Admin Konto
- Teamspeak noch nichts finde nichts unter google
- Kleine Firewall des Providers
- Unnötige Dienste deinstalliert
- täglich updates
- PHP gehärtet
Wie würdet ihr die Sicherheitsmaßnahmen einschätzen? Kann ich mich damit schon Online trauen? Meiner Meinung nach ist es nocht zu wenig, da in manchen Foren stand, das das Verwalten sehr schwierig sei. Nur diese Maßnahmen war für mich ein Kinderspiel :???:
Hättet ihr noch andere Tips den relativ sicher zu bekommen? Was sollte bei PHP alles geändert werden?
Die Auswertung der Logfiles mach ich zz noch Manuel, such noch nach einem guten Tool mit das ich die Auswertung vereinfachen könnte, tips?
Zu meinen Linux Erfahrungen:
- Setze Linux seit ca. 2004 ein
- Seit einem 1/2 Jahr als Haupt OS (danke Vista!)
- Viele Distributionen ausprobiert (Ubuntu, Debian, Arch, ...)
- Konsole = Freund
Meint ihr ich bin in der Lage einen Server zu Verwalten?
Noch was, falls wieder Kommentare kommen:
Ich bin mir völlig im klaren, das ich für den Server voll verantwortlich bin, deshalb ist mir die Sicherheit des Server sehr sehr wichtig.
Danke im Voraus!
mfg krumme