Wie sicher ist mein Root

Raven6299

Member
Hallo,

also ich mache mir Gedanken über die Sicherheit meines 1blu Rootservers (Suse 9.3 und Plesk 8.3.0)

Folgendes wurde unternommen:
Scriptinterpreter abgestellt (zb. php), da nicht benötigt (html Seite)
Mysql deaktiviert (nur HTML Seite)
SSH Port verlegt, Rootlogin deaktiviert und Kennwörter 8 Stellen lang mit Zahlen und Buchstaben. Zum bedienen einen normalen User angelegt (Kennwort anders als Root, aber auch 8 stellig mit Zahlen und Buchstaben)
FTP per Firewall blockiert und wird nur bei bedarf geöffnet. (FTP User und Kennwort genau so wie normaler login)
Mailserver abgestellt, da momentan nicht benötigt (1blu Mailserver wird verwendet)
Es läuft momentan lediglich ein Teamspeak Server und ein CSS Server.
TS und CSS läuft über normalen User NICHT ROOT!
Antivir ist installiert


Wie sicher würdet ihr meinen Root einschätzen?

*Nachtrag* Die Logdateien zeigen keinerlei Angriffsversuche (vermutlich durch den verlegten SSH Port)
 
Last edited by a moderator:
Sicherlich ist das eine gute Basis aber allein die Frage "Wie sicher ist mein Server " lässt mir nur eine Gegenfrage!

"Wie definierst du Sicherheit auf einem Rootserver?" :rolleyes:

Deine Sicherheit in Form von anderen Angriffstellen kann bin in Sekunden dahin sein wenn einer nen neuen Exploid entdeckt! - Also somit gibt es keinen absolut sicheren Server! ;)

Fazit: Deine Grundlage ist gut, wobei ich nicht weis wieso man sich für sowas nen Rootserver holt und nicht nen kleinsten V-Server oder gar nur ein Webspacepacket! ? - Sicherheit auf dem Server ist immer relativ!

Greetz Centro

PS: Bemühe mal bei Zeiten die SUFU hier im Board! :cool:
 
Hallo,

ja, dass man nie 100% sicher ist, weiss ich. Das ist wie beim Autoklau, wenn es einer will, dann schafft er es... Aber mann muss ihm so viele Steine wie möglich in den Weg legen um ihn von seinem Vorhaben abzubringen.

Aber grundsätzlich (bis auf das Suse 9.3 Problem) sind die Sicherheitsvorkehrungen nicht schlecht, oder?

Den Root brauche ich haptsächlich wegen dem css Server, welcher mit einem Vserver nicht so gut zu realisieren wäre.....
 
Back
Top