Ik zia via apache status telkens zulke regels:
Terwijl zo'n bestand absoluut niet op mijn server zit, zijn telkens mensen bezig met verschillende ip's.Code:2-0 2174 0/2/2 _ 0.04 3 19 0.0 0.00 0.00 133.28.19.12 localhost GET /d2/i/00146/1drdduvx0zmb.jpg HTTP/1.1 3-0 2177 0/2/2 _ 0.03 1 19 0.0 0.00 0.00 124.208.206.59 localhost GET /d2/i/00146/e4dv70yk5bwg.jpg HTTP/1.1
Ik heb vele landen zoals China, Japan enz met iptables geband via mijn server, zeker niet alles maar best veel ip's.
Weet iemand wat ik hieraan kan doen?
Ik heb BFD en APF Firewall geinstalleerd, root port op een andere port ingesteld maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
Kunnen jullie hierover wat tips geven?
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 10 van de 10
Onderwerp: Beveiliging van Linux server
-
05/04/11 00:40Beveiliging van Linux server
-
05/04/11 01:58moderator4.079 Berichten- Ingeschreven
- 21/05/03
- Locatie
- NPT - BELGIUM
216 Berichten zijn liked
Naam: Dennis de Houx
Bedrijf: All In One
Functie: Zaakvoerder
URL: www.all-in-one.be
Ondernemingsnummer: 0867670047
-
05/04/11 02:49geregistreerd gebruiker1.218 Berichten- Ingeschreven
- 18/06/04
- Locatie
- Maastricht
4 Berichten zijn liked
KvK nummer: 14101842
Moet je wel zelf weer libcap gaan compileren als je Centos 5.x draait:
Tenzij dat geen probleem is.Unfortunately for people using RHEL 5 (and below), CentOS 5.5 (and below), and Fedora Core 13 (and below), there is not an official RPM for libpcap 1.0.
Ik zou sowieso beginnen met m'n /tmp directory te beveiligen just to be sure, maar wel iets doen als The-Boss aangeeft. Voor een beginner is dan CSF/LFD misschien een wat fijnere keuze, gezien de mogelijke integratie in webmin. In elk geval is die beter dan BFD/APF en een stuk eenvoudiger te configgen.
SSH op een andere poort zetten is leuk, werken met SSH key is beter. Rechten van bepaalde gevoelige executables wat wijzigen, daar waar dat kan is ook geen slecht idee.
-
05/04/11 07:51De beste beveiliging begint met het zorgen dat ALLE software op de server up-2-date is en blijft. De rest is vrijwel zinloos als je het eerste niet doet.
-
05/04/11 08:43geregistreerd gebruiker564 Berichten- Ingeschreven
- 18/04/08
- Locatie
- België
5 Berichten zijn liked
Bedrijf: Evoluto.be
Functie: Zaakvoerder
URL: www.evoluto.be
Ondernemingsnummer: 859972504
-
05/04/11 09:06Zou ook helemaal niets kunnen zijn (alleen vissen naar een exploit die er niet is).
Kijk ook eens naar http://www.hardened-php.net/suhosin/
-
05/04/11 12:27geregistreerd gebruiker5.977 Berichten- Ingeschreven
- 23/10/04
- Locatie
- Amsterdam
143 Berichten zijn liked
Functie: Systems Engineer
URL: weblog.aklmedia.nl
We hebben het hier over HTTP-aanvragen die niet eens tot de PHP-parser komen. En voor je met Sohosin aan de slag gaat, valt er aanzienlijk meer winst in de php.ini te halen door ranzigheden als llow_url_fopen, enable_dl, passthru etc. te verbieden.
@Arto: Als het altijd GET aanvragen zijn die beginnen met /d2/i/00146/* is het makkelijker om hier gewoon een 500-error op te geven?
-
05/04/11 13:17@Randy: ik dacht dat TS wat meer wilde weten over beveiliging van servers. Dat het niets met PHP te maken heeft ben ik mij gelukkig van bewust.
maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
-
05/04/11 14:18moderator4.079 Berichten- Ingeschreven
- 21/05/03
- Locatie
- NPT - BELGIUM
216 Berichten zijn liked
Naam: Dennis de Houx
Bedrijf: All In One
Functie: Zaakvoerder
URL: www.all-in-one.be
Ondernemingsnummer: 0867670047
Als we dan toch bezig zijn op patch level dan is grsecurity ook een leuke aanvulling, vooral als je klanten shell access geeft of php system, passthru, etc.
-
05/04/11 22:42
- advertentie



LinkBack URL
About LinkBacks


