Ubuntu Server und Sicherheit



Berger

New Member
Hallo

ich habe mir jetzt einen root server zugelegt der für Webseiten und ein Paar FTP eingerichtet werden soll.

Kenne mich im Home Bereich schon recht gut aus aber einer der Außerhalb ist ja nicht ganz so daher meine Frage, was würdet ihr alles noch absichern was wichtig ist.
habe als OS Ubuntu Server 12.04.1 LTS

Danke
 
Hi,

alle Dienste sollten a) auf dem aktuellsten Stand sein und b) entsprechend abgesichert sein. Hier gibt es keine Pauschalantwort.

Tipp: wenn du nicht weiß, wie sowas geht und was du zu tun hast, nimm dir einen managed Server oder such dir einen Admin, der dir unter die Arme greift - die gibt es zur Genüge. Gerne kannst du mich per PN kontaktieren, wenn du niemanden findest, dann geb ich dir ein, zwei Adressen.

Grüße,
 
Die Nutzung von FTP stellt für mich bereits ein Sicherheitsrisiko dar. Bei FTP werden i.d.R. z.B. die Login-Daten unverschlüsselt im Klartext übertragen. Die unzähligen Security-Vulnerabilities der jüngeren Vergangenheit bei diversen FTP-Servern sind ein Grund mehr, eben kein FTP zu nutzen.

Auf einem Linux-Server läuft standardmäßig SSH. Das bietet dir bereits SFTP, eine sichere Alternative zu FTP. Als Client unter Windows empfiehlt sich z.B. das kostenlose WinSCP (www.winscp.net). Bis auf den Client ändert sich für den Benutzer kaum etwas (gleiches Look & Feel), außer dass er jetzt einen sicheren Dienst verwendet.

Zusätzlich kannst du dann für SFTP noch Chroot verwenden:

http://www.serverubuntu.it/SFTP-chroot
 
FileZilla sollte das auch können.

Ich weiß nicht genau, was du mit "blocken" meinst. FTP und SFTP klingen sehr ähnlich, sind aber zwei grundlegend unterschiedliche Dienste. SFTP bietet dir dein SSH-Server (z.B. OpenSSH) auf Port 22, FTP ist ein eigener Dienst, für den du auch einen eigenen Server brauchst und läuft auf Port 21. Wenn du auf deinem Server kein FTP nutzen möchtest, dann installier dir erst gar keinen FTP-Server bzw. deinstallier den einfach wieder, falls du bereits einen laufen hast.
 
Meine das der FTP server nur Benutzer mit Verschlüsselte Verbindungen anmelden lässt und die ohne nicht.
 
Dafür musst du den FTP-Server so konfigurieren, dass er nur verschlüsselte Verbindungen akzeptiert. Zusätzlich brauchst du dann für die Verschlüsselung noch ein entsprechendes (SSL-)Zertifikat. Das kannst du selbst ausstellen oder du verwendest ein kostenloses z.B. von StartSSL (www.startssl.com). Details dazu solltest du in der offiziellen Doku deines FTP-Servers finden.
 
Back
Top