vServer gegen Angriffe sichern

stefkey

Member
Hallo,

ich habe seit kurzem einen vserver mit Debian Etch und Plesk.

Nun habe ich als erstes SSH abgesichert. Port verlegt (auch wenn es unnötig ist) Zugriff per Publickey einreichtet und PermitRootLogin auf no.

Nun komme ich aber nicht mehr weiter. Was soll ich als nächstes für die Sicherheit tun?

Ports sind bereits alle Unnötigen per iptables geschlossen. Die Default Policy ist auf DROP gestzt.

Ich nutzt den vServer zuerst mal nur als Mailserver mit installiertem Webmailer (Horde).

Den FTP-Dienst kann ich deaktivieren. apt-get update und upgrade habe ich auch ausgeführt.


Das kanns doch aber nicht gewesen sein....


Grüße,
stefey
 
Ports sind bereits alle Unnötigen per iptables geschlossen. Die Default Policy ist auf DROP gestzt.
Besser als IPTables ist es, den dahinterstehenden Service entsprechend zu konfigurieren oder ganz ab zuschalten. Das kann als Nebeneffekt auch die Performance erhöhen.:)
 
Back
Top