Hallo in die Runde,
ich bereite gerade auf einem lokalen Entwicklungsserver einen neuen Live Server vor. Dieser soll kritische Serverdienste, wie Monit, Postfixadmin und phpmyadmin auf einer eigenen ssl-only Subdomain mit Basic_Auth bieten, die ich nur aktiviere, wenn es etwas zu administrieren gibt. Zusätzlich läuft modsecurity und fail2ban, mit restriktiven Regeln. So weit, so gut.
Monit macht natürlich nur Sinn, wenn es immer läuft. Den Zugriff auf das Web-Interface habe ich per ufw ausschließlich für meine Heimat-IP zugelassen. Bislang läuft Monit noch auf dem Standardport 2812.
Die Fragen:
1) Ist eine Freigabe per Firewall ausschließlich für mich hier ein ausreichender Schutz?
2) Eine Portänderung für Monit erscheint mir sinnvoll. Wäre hier ein privilegierter Port nicht besser?
Die dritte Frage ist eine Komfortfrage, die mein Apache Wissen übersteigt. Gibt es eine Möglichkeit, ein Directory dazu zu bewegen, auf den Monit Port zu "übersetzen"? Soll heißen, ich spreche meinen Vhost wie folgt an:
und dies bildet eine Art Proxy zum Monit Interface? Wäre eine reine Komfortfunktion, aber nice-to-have.
Danke für alle Hilfe
EDIT: Sorry, sehe gerade das es ein eigenes Forum für Monitoring gibt. Sorry für den falschen Ort
ich bereite gerade auf einem lokalen Entwicklungsserver einen neuen Live Server vor. Dieser soll kritische Serverdienste, wie Monit, Postfixadmin und phpmyadmin auf einer eigenen ssl-only Subdomain mit Basic_Auth bieten, die ich nur aktiviere, wenn es etwas zu administrieren gibt. Zusätzlich läuft modsecurity und fail2ban, mit restriktiven Regeln. So weit, so gut.
Monit macht natürlich nur Sinn, wenn es immer läuft. Den Zugriff auf das Web-Interface habe ich per ufw ausschließlich für meine Heimat-IP zugelassen. Bislang läuft Monit noch auf dem Standardport 2812.
Die Fragen:
1) Ist eine Freigabe per Firewall ausschließlich für mich hier ein ausreichender Schutz?
2) Eine Portänderung für Monit erscheint mir sinnvoll. Wäre hier ein privilegierter Port nicht besser?
Die dritte Frage ist eine Komfortfrage, die mein Apache Wissen übersteigt. Gibt es eine Möglichkeit, ein Directory dazu zu bewegen, auf den Monit Port zu "übersetzen"? Soll heißen, ich spreche meinen Vhost wie folgt an:
Code:
https://subdomain.example.com/monit
und dies bildet eine Art Proxy zum Monit Interface? Wäre eine reine Komfortfunktion, aber nice-to-have.
Danke für alle Hilfe
EDIT: Sorry, sehe gerade das es ein eigenes Forum für Monitoring gibt. Sorry für den falschen Ort
Last edited by a moderator: