Sicherheit zuerst!


mxxyz

New Member
Hallo ihr Meister des Faches,

ich hoffe ihr hattet ein super Wochenende und ich wünsche euch einen super Start in die neue Woche! ;) Mein Anliegen ist ein einfaches: Wie sichert ihr eure Server ab? Habt ihr eine Geheimwaffe? Gibt es den ultimativen Masterplan?

Zu mir: Ich betreibe mehrere Cloud Server in einem Hetzner Netzwerk. Dies Server haben alle diverse Aufgaben und Einsatzzwecke. Ich habe nun in diesem Netzwerk einen Server sitzen der per Uptime Kuma und Push Service die anderen Server abfragt und dann eventuell Probleme meldet. Ich mache 2x pro Tag von allen Servern ein Snapshot und zusätzlich sichere ich kritische Dateien wie logs und configen mit guten alten Backup und Rclone / Sync.

- SSH nur per wg0
- SSH Key Login
- SSH login notifications

Was sagt ihr dazu? Was kann man verbessern?

Liebe Grüße und ich freue mich auf euren Input ;)
 
Das universelle Rezept zur Server-Sicherung gibt es nicht. Es gilt, so sicher wie möglich, so offen wie nötig. Da muss man letztendlich für jeden Anwendungszweck selber die passende Ballance finden. Bezüglich SSH habe ich die Anmeldung nur ker SSH-Key erlaubt, kein Benutzername/Passwort. Außerdem dürfen nur die User sich per SSH verbinden, die es unbedingt benötigen. Sofern der SSH-Zugriff immer und ausschließlich von der gleichen IP erfolgt, kann man den Zugriff auf den Port per Firewall entsprechend einschränken. Fail2ban zur Logüberwachung und IP/Port-Sperrung kann man machen (ich mache es), aber da gehen die Meinungen auseinander. da das auch ein paar Nachteile hat.
 

Back
Top