Search results for query: server absichern



  1. D

    Strato VServer Linux Level 3 - numproc limit hit - kann nichts machen

    Ich habe einen Strato Vserver Linux Level 3 und dort eine Wordpress-Installation und eine mit doctrine 2 entwickelte Website laufen. Parallels Plesk mit entsprechendem Postfix-Server läuft ebenfalls drauf. aus irgendeinem Grund ist bei mir das numproc limit am Überlaufen. Limit und barrier...
  2. L

    Rooter-server einrichten

    MOD EDIT: Fullquote entfernt. sorry aber ich hab dein post gelesen.Und ich kenn mich auch aus und weiss was welche Programme machen. Mir ist das auch klar durch ein paar klicks kein windwos sicher ist. Deswegen will ich ja alles über windows 2012 R2 server lesen aber es gibt bücher da ist nix...
  3. L

    Rooter-server einrichten

    Hi ich danke euch für die paar infos und mir ist auch klar das ich große verantwortung da übernehme. Könnt ihr mir gute bücher empfhelen oder seiten. Was mit dem server mal später gemacht werden soll. Klar ftp drauf wegen daten hochladen oder was anderes. TeamSpeak und 3...
  4. R

    Unterordner von root soll eine Subdomain sein

    Ich benutze ISPConfig3 jetzt seit Juni und bin sehr zufrieden. @Supercomputer suche hier im Forum nochmal nach Server absichern, da wurde schon einiges geschrieben. z.B. SSH-Port verlegen, fail2ban ... Was ich gerne mache, ist die Admin Panels wie ISPConfig, phpMyAdmin usw nur über...
  5. nexus

    Hosteurope vServer

    Hmm...schlechte Idee...und zwar aus mehreren Gründen. - Als vServer-Kunde teilst du dir die Hostmaschine (und damit auch dessen Ressourcen wie Bandbreite, Plattenzugriffe usw.) mit anderen Kunden. Wenn überhaupt ein eigener Server, dann einen dedizierten Server...da weißt du von vornherein...
  6. danton

    Plesk bei bestimmten Dateiformaten 404 Error ?

    Ah, scheint ein Windows-Server zu sein. Dann könnte es natürlich auch ein IIS statt des Apache sein. Aber du bist der Admin des Servers, daher mußt du natürlich wissen, welche Produkte du einsetzt (um sie auch ausreichend absichern zu können). Mein Tipp mit der .htaccess würde beim IIS übrigens...
  7. IP-Projects.de

    [Diskussion] Webhoster haftet für fehlende Backups einer Website

    Als Hoster darf ich auch etwas sagen :) Heise durchleuchtet das Ganze wiedermal nur teilweise. Was hier denke ich eher das Problem war, war die Konstellation Subunternehmer -> Hoster -> Kunde Letztlich werden Dinge wie Backups über AGB oder Vertragswerk geregelt. Wir z.B. haben...
  8. U

    Server gehackt - brauche Hilfe

    Wo treibt man die auf und was mag das kosten? Auch mal vielen Dank wegen der guten Erklärungen hier. Das war ich in der Vergangenheit hie rauch schon anders gewohnt. Wie der Einbruch geschah ist mir relativ klar. Ich frage mich, ob das grundsätzlich so läuft. Also Schwachstelle des...
  9. infinitnet

    Server gehackt - brauche Hilfe

    ...sofern Passwortauthentifizierung überhaupt genutzt werden muss - Ggf. gresecurity.net ansehen - Einen Spezialisten deinen Server absichern lassen In deinem Fall hätte bspw. gresecurity und/oder schlichtweg das Mounten von /tmp mit noexec und nosuid Schlimmeres verhindern können, oder...
  10. C

    Port VPN-Server tunneln (mit IP-Tables)

    Es werden u.a. Windows Clients beutzt. Das heißt ich muss das IP-Netz im Output dropen mit: # iptables -A OUTPUT -s 10.0.0.1/32 -j DROP Und im Input eine Port-Weiterleitung erstellen: # iptables -t nat -A PREROUTING -p tcp -d "VPN-Client IP" --dport 9050 -i eth0 -j DNAT...
  11. D

    Port VPN-Server tunneln (mit IP-Tables)

    ...route 192.168.0.1 255.255.255.255 Damit würde nur der Traffic für 192.168.0.1 durch den VPN Tunnel geleitet werden. Dann den Server absichern mit IPTables, dass sämtlicher Traffic von deinem Client (welches IP Netz auch immer er hat) geblockt wird und nur die relevanten Ports freischalten.
  12. D

    Server sichern ohne physischen Zugang

    Zum Beispiel Debian aus dem Recovery mittels debootstrap installieren. Nein, da der Provider physischen Zugriff auf die Kiste hat. Wenn du es sehr sicher haben willst, dann musst du in ein RZ gehen, in denen Server für Banken gehostet werden. Kommt halt drauf an, was du machen willst und ob es...
  13. GwenDragon

    Server sichern ohne physischen Zugang

    Ja, das kannst du. Ein Restrisiko bleibt wie bei jeder Software, dass eine unentdeckte Lücke ausgenutzt wird. Wie absichern? Software zeitnah updaten Webanwendungen sicher konfigurieren fehlgeschlagene Logins überwachen IDS verwenden Zugriffe auf unbenutzte Ports mit iptables und fail2ban...
  14. M

    Server sichern ohne physischen Zugang

    Hallo, ich hätte generell einmal eine (Diskussions-)Frage in die Runde. Wie sicher könnt ihr euch bzgl der Sicherheit eurer Root-Server sein? ;) Als konkretes Demoszenario mein ich jetzt einen 0815 Root-Server von Hetzner, S4Y oder wie sie nicht alle heißen. Man bekommt da eine Shell ...
  15. Thunderbyte

    Beratung Mailserver allgemein

    Und wir wollen Dir dabei helfen. Nur wenn Dir keiner Risiken bei zu wenig Eigenkenntnis aufzeigt, stürzt Du Dich in ein Unterfangen, das Dich womöglich ruinieren kann (oder zumindest Deinen Ruf). Und davor wollen wir Dich bewahren. Und die geben wir Dir. Kurz zur wichtigsten Frage im ersten...
  16. T

    Beratung Mailserver allgemein

    Du bist Gewerbetreibender, der seinen Kunden professionelle IT-Dienstleistungen anbietet. Wie Deine Kunden gehen auch wir hier davon aus, dass Du über angemessenes Know-How verfügst und daher eigentlich nur Hilfe bei spezifischen Themen brauchst. Wie schon in Deinem ersten Thread angesprochen...
  17. S

    Beratung Mailserver allgemein

    Hallo liebe Community, wie im anderen Threads schon erwähnt habe ich einen vServer + Plesk (demnächst Plesk 12). Würde gerne wissen, wie man nun den Mailserver am besten einrichten. Meine Pakete hab ich bei Strato und die Domains einzeln gebucht, d.h. das ich dann auch immer den A-Record...
  18. T

    OpenSSL, was denn jetzt, Lücke geschlossen oder nicht?!

    Hallo, nun ist der Server neu installiert und außer psa (Plesk) zu starten habe ich nichts gemacht. Dies ist die Ausgabe für yum info openssl: So, nun auch nochmal yum update eingegeben: Nun ein Test auf https://filippo.io/Heartbleed/ : ABER: Nach einem reboot, tatsächlich...
  19. T

    Mit fail2ban absichern, Webserver, Plesk, usw.

    Hallo, fail2ban scheint ja eine nette Sache zu sein. Ich habe mir das nun mal angeschaut und eigentlich ist es ja gar nicht so schwer. Aus der Ursprungskonfigurationsdatei eine Kopie gemacht, die angepasst wird, jail.local. Da sind dann einzelne Regeln drin. Ok. Nun kann ich ganz oben mit...
  20. Ben.

    Server Absicherung, was fehlt?

    Deine Frage sind sehr allgemein. Zielführende Antworten kannst du darauf kaum erwarten. Das Absichern eines Webservers an sich ist nicht so sehr das Problem, viel mehr das Absichern von Applikationen die darüber betrieben werden. Wofür sollte ein Webinterface einen FTP-Server brauchen? Um...
Back
Top