Hi,
ich hab hier gerade einen gemietet Root Server vor mir und möchte diesen nun nach außen hin -> Richtung Internet - absichern.
Vorerst etwas zum Server:
OS: Debian 6.0.2
Kernel: 2.6.32-5-amd64
Arch: x86_64
Auf dem Server läuft ein Programm in der Java VM.
Client-Programme connecten sich mit Server über den Port 25565.
MySQL habe ich über Paketmanager installiert, läuft also nicht als chroot und lauscht an Port 3306.
Zugriff haben nur zwei Personen mit 16-stelligen Passwörtern per SSH an Port 22.
Manchmal sind Uploads nötig, deshalb habe ich ganz einfach proftpd installiert (ohne virtuelle User) in der standalone variante. Also hat hier Port 21 noch offen zu sein.
Ebenso hab ich folgendes Kriterium zu erfüllen:
- So wenig wie möglich RAM für eventuellen Schutz verbrauchen
Was kann ich alles machen um System sicherer zu machen?
iptables -> alle Ports sperren bis auf die benötigten?
Ist es nötig MySQL und SSH als chroot laufen lassen?
Proftpd Service sicher, da permanent an?
Viren-/Malwarescanner wie ClamAV nötig?
Firewall?
Ich bedanke mich und wünsch euch noch nen schönen Abend.
Beste Grüße
ich hab hier gerade einen gemietet Root Server vor mir und möchte diesen nun nach außen hin -> Richtung Internet - absichern.
Vorerst etwas zum Server:
OS: Debian 6.0.2
Kernel: 2.6.32-5-amd64
Arch: x86_64
Auf dem Server läuft ein Programm in der Java VM.
Client-Programme connecten sich mit Server über den Port 25565.
MySQL habe ich über Paketmanager installiert, läuft also nicht als chroot und lauscht an Port 3306.
Zugriff haben nur zwei Personen mit 16-stelligen Passwörtern per SSH an Port 22.
Manchmal sind Uploads nötig, deshalb habe ich ganz einfach proftpd installiert (ohne virtuelle User) in der standalone variante. Also hat hier Port 21 noch offen zu sein.
Ebenso hab ich folgendes Kriterium zu erfüllen:
- So wenig wie möglich RAM für eventuellen Schutz verbrauchen
Was kann ich alles machen um System sicherer zu machen?
iptables -> alle Ports sperren bis auf die benötigten?
Ist es nötig MySQL und SSH als chroot laufen lassen?
Proftpd Service sicher, da permanent an?
Viren-/Malwarescanner wie ClamAV nötig?
Firewall?
Ich bedanke mich und wünsch euch noch nen schönen Abend.
Beste Grüße