Sicherheitsmaßnahmen eigener Server

mattla93

New Member
Hallo,

irgendwann gehört ein Server irgendwo mir :)
Vorher möchte ich mich jedoch mit Linux & Co vertraut machen.


Mein Server läuft jetzt korrekt. Jedoch checke ich keine Logs, bzw. habe keine Sicherheitssoftware auf dem Server installiert!


Welche Software sollte man unbedingt installieren bzw. welche logs sollte man immer wieder und immer wieder checken?

Der Server ist ja bei mir zu Hause, da kann nicht allzu viel kaputtgehen....
 
Hallo,

ein Link, der immer wieder gerne in diesem Zusammenhang genannt wird und empfehlenswert ist:


-W
 
Da stell ich mir aber noch die Frage, welche Logs man sich Täglich ansegen sollte......

Systemlogs, Errorlogs, Logs von Diensten, etc.
 
Kommt drauf an, welche Distribution du hast. Bei Debian würde man hier auf jeden Fall syslog und auth.log regelmäsig ansehen. Da werden alle wichtigen Dinge reingeschrieben.
Jedoch muss man nicht jeden Tag die kompletten Logs ansehen. Ein gut eingestellter Logcheck kann einem schon einiges an Arbeit ersparen. Auch Ossec nimmt einem hier einiges an Arbeit ab. Ausserdem ist es mit Ossec möglich, ähnliche Dinge zu verwirklichen wie Beispielsweise mit denyhosts etc.
 
Back
Top