Thema Absichern



Neogreen

Member
Tag,

Ich wollte wissen mit welchen Methoden ihr eure Server absichert, wollte mir daraus ein bild machen inwiefern ich das noch verbesern könnte.

Zumindest meine Aktueller standt ist wiefolgt:

- SSH Absichern (PublicKeys & Root Login verbieten & anderer SSH Port)
- Iptables firewall konfigurieren sodass alles geschlossen ist
- Fail2ban

Habt ihr nochwas?
 
Hallo Neogreen,

Ich würde nur die benötigte Dienste laufen lassen!

Auch die Firewall kann einmal ein Bug haben! :)

Was setzt du für Dienste ein?

LG OP
 
Ich selbst vergleiche meine Cofnig immer gerne mit diesem Therad:

Den kann ich auch dir nur ans Herz legen!

Welche Sicherheitsrisiken Teamspeak und den Gameserver bieten weiß ich nicht... evt lohnt sich eine Chroot-Umgebung für die Dienste. Darüberhinaus wollten die Dienste mit einem eigenen User ausgeführt werden. (Nicht als root oder nobody ;) )

Meist ist nach einer standartinstallation ein MTA vorhanden. Wird der gebraucht? Ist er noch drauf?
 
Last edited by a moderator:
Mein Vorschläge:

System, Teamspeak & Gameserver aktuell halten

Teamspeak in einer chroot Umgebung mit einem eigenen Benutzer laufen lassen

Gameserver? Welcher? Call of Duty Zeugs? -> Soweit ich weiß gibts dafür aktuell ein exploit welches deinen Server zu einen Botrechner umbaut ;)
 
@Operaiter Generell könnte man doch alles was mit Mail zutun hatt runterschmeissen?

Ja hab noch so einiges mit Mail drauf.

@virtual2 TS3 und der GameServer (Steam /TeamFortress2) laufen als user bzw kein Root
 
Call of Duty Zeugs? -> Soweit ich weiß gibts dafür aktuell ein exploit welches deinen Server zu einen Botrechner umbaut ;)

Hab mal hier aufm Board nen Thread gesehen wo einer ein Script hatte welches das durch gescheite IPTABLES verhinderte.

Aber finde ihn nichtmehr auf die schnelle...
 
Generell könnte man doch alles was mit Mail zutun hatt runterschmeissen?

Ja hab noch so einiges mit Mail drauf.

Ich selbst lass mir z.B. immer gerne die Logs per Logwatch zuschicken. Aber das ist Geschmacks und Funktionsabhänig.

Es gibt wohl einige Dienste die Systemintern Mails an root versenden... aber davon ist mir bisher noch keins untergekommen.

Wenn du selbst keine Mails versendest / empfängst solltest du ihn eigentlich löschen können.
 
Kann man ja wieder installieren ;)

Ich hab nur gesagt das es theoretisch geht und abgewägt werden muss. Ich hätte ihn auch draufgelassen wie ich bereits geschrieben habe :)
 
Wenn keine Mails empfangen werden, würde ich den Mail-Server aber nicht komplett runter werfen, sondern dann halt durch einen minimalistischen Mailserver wie nullmailer oder ssmtp ersetzen - und entsprechend konfigurieren, daß Systemmails an einen Mail-Account weitergeleitet werden, der regelmäßig abgerufen wird. So lassen sich einige Probleme schnell erkennen und beheben.
 
Back
Top