Huschi
Moderator
Meistens nur geringfügig.FraXter said:wird denn in denen büchern auch erklärt wie man sein server schützt? könnt ihr mir hier auch mal erklären wie man den schützt? muss man da über root ne software installieren, oder wie?
Ich würde Dir folgendes empfehlen um eine Grundausstattung zu haben:
1) ssh-Zugang für root sperren: Einen neuen User anlegen (mit confixx_adduser), dessen Name nicht ganz so leicht zu erraten ist (z.B. 'fraxter1') und dessen Passwort ziemlich kompliziert ist.
In die Datei /etc/sudoers die Zeile 'fraxter1 ALL=ALL' oder 'fraxter1 ALL=NOPASSWD: ALL' (etwas konfortabler aber nicht so sicher) reinschreiben.
/etc/ssh/sshd_config editieren und 'PermitRootLogin' auf 'no' setzen.
Ausloggen als fraxter1 einloggen und mit 'su -' wirst Du root.
2) FTP-Zugang schließen, wenn Du ihn nicht brauchst. (Dazu im Verzeichnis /etc/xinetd.d/ die passende ftpd-Datei editieren und 'disable' auf 'yes' setzen.
xinetd neu starten.
Wenn Du Dateien auf oder vom Server laden willst, dann nutze z.B. WinSCP3.
(Aber das ist nicht unbedingt ein must.)
Desweiteren könntest Du Webmin installieren (Anleitung und Absicherung siehe [thread=92]hier[/thread]; beachte aber, daß es dort für ein RedHat 7.3 ist. Evtl. gibt es schon neuere Versionen der Packete.)
Damit erhälst Du eine schöne bunte Oberfläche wo man mit der Maus alle nötigen Einstellungen machen kann. (Was aber nichts daran ändert, daß man erst wissen muß, was man da tut.)
huschi.
Last edited by a moderator: