Guten Tag,
da ich mich gerne mit Linux in Sachen Sicherheit ein bisschen weiterbilden möchte, habe ich mir einfach mal den alten Rechner vom Dachboden geholt und Ubuntu 10.04 LTS inklusive neuester Updates installiert. (Ein Root Server ist mir aktuell noch zu riskant, da ich noch ein paar Bücher vor mir habe
)
Nun zur Frage, was sollte ich alles beim Absichern des Servers beachten?
Ich habe schon:
Was sollte noch vorgenommen werden, um einen Angriff vorzubeugen?
Außerdem würde mich interessieren, was neben Betrachtung des auth.log und des Traffics noch für wichtige Logs o.ä. im Auge behalten werden sollten.
Ich würde mich sehr über Antworten von Euch freuen!
lg Geicher
da ich mich gerne mit Linux in Sachen Sicherheit ein bisschen weiterbilden möchte, habe ich mir einfach mal den alten Rechner vom Dachboden geholt und Ubuntu 10.04 LTS inklusive neuester Updates installiert. (Ein Root Server ist mir aktuell noch zu riskant, da ich noch ein paar Bücher vor mir habe
Nun zur Frage, was sollte ich alles beim Absichern des Servers beachten?
Ich habe schon:
- SSH Port geändert
- root Zugang verboten
- extrem langes superuser (root) Passwort
- einen speziellen Key für SSH
- tägliche Traffic Kontrolle
- auth.log Check
Was sollte noch vorgenommen werden, um einen Angriff vorzubeugen?
Außerdem würde mich interessieren, was neben Betrachtung des auth.log und des Traffics noch für wichtige Logs o.ä. im Auge behalten werden sollten.
Ich würde mich sehr über Antworten von Euch freuen!
lg Geicher