Mordor
Registered User
Bei einem Managed-Server wirst du keinen Root-Zugang bekommen. Der Server wird von einem Mittarbeiter des Hosters administriert. Die setzen dir den Server so auf, dass er sicher ist, kümmern sich um Updates, und um deine Wünsche, sofern diese nicht Systemgefärdend sind.Da hast Du völlig Recht, die mache ich mir auch gerade. Ich kenne aber noch kein passendes Angebot: Root-Zugriff sollte bleiben, aber ich brauche einen Admin, der einen Teil der Systempflege übernimmt. "Managed Root" würde schon passen, aber der Begriff ist mir noch ein wenig zu schwammig. Kennt jemand ein empfehlenswertes Angebot in der Richtung?
Das System an sich, welches du zum Auslieferungszustand zur Verfügung gestellt bekommst, ist mit Sicherheit nicht unsicher. Du machst es unsicher, z.B. durch die unsachgemäse Installation von Software, Skripten usw.Aber daß ein System im Auslieferungszustand derart gravierend unsicher ist, gab es in der Windows-Welt zum letztenmal vor zehn Jahren
Es ist schon klar, dass man neue dienste installieren muss. Dann muss man sich aber auch um deren absicherung kümmern.
Um das Autobeispiel mal wieder zu bemühen:
Das Auto an sich ist auch sicher, Wenn du aber einen besoffenen Fahrer installierst, ist es das nicht mehr.
Ist es doch nicht. Wo ist es chaotisch. Chaotisch wird es, wenn man keine Ahnung davon hat.Daß ein vorkonfiguriertes (!) OS im Jahr 2010 noch derart gefährlich, chaotisch und unbeherrschbar sein kann, lässt man sich als verwöhnter MS-Admin nicht träumen.
Doch, wurde er!Der Auslieferungszustand wurde nicht verändert. Woher soll ich das also wissen?
Du hast doch bestimmt Skripte wie PHP-Anwendungen installiert?! Also hat sich das System doch geändert.
Dafür bist du verantwortlich. Du musst nachsehen, was aktiviert ist, und was nicht, welcher Port offen ist, und welcher nicht. Sowas macht man regelmäsig. Selbst wenn ich heute ein vermeintlich sicheres System aufsetze, heißt das noch lange nicht, dass das morgen noch so ist. Ich muss mich drum kümmern, dass das so bleibt. Das ist nicht nur bei UNIX/LINUX so, sondern auch bei Windows. Oder warum glaubst du gibts da Patchdays.Vernünftigerweise sollte er deaktivert sein, es sei denn, ich hätte ihn manuell aktiviert. Das gleiche sollte auch gelten für FTP sowie den ganzen restlichen Kram, der auf dem System läuft.