erste schritte geschafft, hilft mir jemand zum thema sicherheit?

FonaldF*ck

New Member
hi,
hab seit vorgestern eien vserver bei strato. leider habe ich euer forum erst gestern gefunden, aber dem himmel sei dank hierfür. dank dieses forums habe ich es gestern geschafft als kompletter neuling mein joomla auf der vserver zum laufen zu bekommen :)
aber nun zu meiner frage, gibt es irgendwie einen sticky, oder sowas, der erste tipps und als erster anlaufpunkt zum thema sicherheit enthält? ich habe nun sehr oft gelesen, dass man da besonders viel acht drauf geben soll, daher würde es mir sehr helfen, wenn jemand vielleicht ein paar links hat oder mir sagen kann, worauf man speziell achten sollte.

danke fürs lesen :)
 
Hallo,

Betriebssystem?

Linux:
SSH per KEY und nicht für Root zugänglich machen.
Software aktuell halten.
Logs analysieren.. oder Reportprogramm like SRVReport verwenden.
Die Filestruktur des Betriebssystems kennen lernen und Rootkits erkennen lernen.
ggf. Rootkithunter Chrootkit als erste Analyse verwenden.


Windoof: :D
grafischen Remote verschlüsselt verwenden falls noch nicht standard!
Software aktuell halten.


Bei beiden: Schon fast den Server selbst hacken um die Schwachstellen zu erkennen!



.. der nächste bitte! :D


Greetz Centro
 
achja, suse 9.3 mit plesk 7.5 ist das system...

danke erstmal für deine tips. werd mich mal ransetzen.

hat jemand vielleicht noch mehr tips? vielleicht haben ja ein paar alte hasen hier ein paar ratschläge welches so typische anfängerfehler sind.
 
welches so typische anfängerfehler sind.
Typischer Anfaengerfehler: machen, ohne zu wissen, was das ueberhaupt soll.
Das habe ich anfangs auch oft gemacht und musste den Server mehrmals neu instalieren, weil ich irgend etwas gemacht habe, was ich nicht wieder rueckgaengig machen konnte.
Das wuerde ich dir auch den ersten Monat empfehlen... mache soviel Mist, wie nur geht und versuche das wieder hinzubekommen... wenn es nicht geht, Server neu aufsetzen (solange die Installationen kostenlos sind, sollte das kein Problem darstellen) :)

Wenn man sich dann einigermassen gewappnet fuehlt, den Server noch einmal neu aufsetzen und beginnen den Server vorsichtig produktiv zu nutzen.

Meistens gibt es zu den einzelnen Programmen/Diensten auf dem Server einge eigene (Hersteller) HP. Dort sollte man bei Problemen auch mal einen Blick drauf werfen. Eventuell werden dort Newsletter oder Security Maillisten angeboten, welche eine gute Informationsquelle fuer entdeckte Schwachstellen darstellt.
 
vielen dank für eure tips. falls noch jemand irgendwas in der richtung hat, immer her damit. gerne auch links und co. bin kein lernfauler, der alles vorgesetzt haben muss. anregungen helfen mir da schon enorm weiter. ;)
 
Hallo,

Du hast sicherlich die Regeln gelesen, als Du Dich hier registriert hast? Schau mal auf Regel 3.

Zum Thema Tipps, ein ähnlicher Thread läuft gerade hier:

Ist zwar Windows2003 - aber hier geht es um die Gefahren, die unabhängig vom OS auftreten können (Stichwort: PHP)

Grüße
Sinepp
 
Back
Top