Virtueller Server ohne Linux Kenntnisse?

Je nach Kenntnisstand würde ich sagen dauert die Erstabsicherung des Systems ein Weilchen. Das hängt ganz von dir ab.

Ist das System dann "sicher", kann man nach eigenem gutdünken entscheiden, wie oft man drauf schaut. Ich schau bspw. zwischen täglich einmal abends und manchmal auch alle 3-4 Tage drauf, je nachdem. Das mag zwar risikobehaftet sein, aber ich denke, das muss jeder selbst entscheiden. Hängt halt auch immer davon ab, was du an Diensten anbietest.

Wenn ich demnächst bspw. 4 Wochen in den Urlaub nach Kuba fahre, werde ich nur einmal pro Woche einen Blick riskieren :) Also Hacker, Eure Chance!
 
Problem ist und bleibt, in der Werbung der Anbieter wird sowas geschrieben:

Kann vor Angriffen aus dem Internet schützen

Der Interessent, meist Neuling, bezieht sich bei der Aussage auf das inbegriffene Plesk und erhält so einen Glauben sein Server sei sicher damit...
 
marneus said:
Ein Bunker ist auch sicher... sofern Du die Tür schließt! :)

Also ich hab jetzt mal etwas gelesen und eine kleine Testumgebung eingerichtet (leider auf die Schnelle nur auf einer Virtuellen Maschine) und mir scheint mit der »Tür« kann nur SSH gemeint sein! :D Und das ist ja (relativ) leicht abzusichern (SSH 2 only, Port ändern, Zertifikate, root-login Verbieten, fail2ban, denyHosts etc.).

Was gibt es denn nonst noch so zu beachten? Ich nehme an ich werde mich auf dem Laufenden halten müssen was neue Versionen, Sicherheitslücken in der Software und ähliches anbelangt, aber der Aufwand scheint sih ja in Grenzen zu halten.

Vielen Dank schonmal für Eure Antworten auf die Fragen eines kompletten Neulings, was Server und Linux anbetrifft. Ich will auch alles lesen und ganz schnell lernen:p

Grüße, Israel
 
Israel said:
Und das ist ja (relativ) leicht abzusichern (SSH 2 only, Port ändern, Zertifikate, root-login Verbieten, fail2ban, denyHosts etc.).

Das klingt doch schon mal ganz vernünftig! Ich denke viele Leute hier, die einen Server haben haben von o.g. noch nie gehört...:rolleyes:

Was gibt es denn nonst noch so zu beachten? Ich nehme an ich werde mich auf dem Laufenden halten müssen was neue Versionen, Sicherheitslücken in der Software und ähliches anbelangt, aber der Aufwand scheint sih ja in Grenzen zu halten.

Oa, wenns, das richtigen OS ist (Debian :p ), dann reicht of schon "apt-get update", "apt-get upgrade".

Viel Spass!

THunda
 
Oa, wenns, das richtigen OS ist (Debian ), dann reicht of schon "apt-get update", "apt-get upgrade".

Nein, denn dadurch werden die ganzen php skripte usw. nicht upgedated und von denen geht die verhältnismäßig größte Gefahr aus.
 
dcdead said:
Nein, denn dadurch werden die ganzen php skripte usw. nicht upgedated und von denen geht die verhältnismäßig größte Gefahr aus.

Das ist richtig! Hier bin ich allerdings der Sicherheitsapostel. Safe Mode ON hilft da immerhin bei den meisten Problemen schon mal ganz gut. Und wenn ein Skript halbwegs vernünftig ist, dann gehts auch dann noch.

Gruß
Thunda
 
Back
Top