webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 10 van de 10
          

  1.  
    #1
    geregistreerd gebruiker
    711 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    0 Berichten zijn liked

    Arto is offline.

    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Beveiliging van Linux server

    Ik zia via apache status telkens zulke regels:

    Code:
    2-0	2174	0/2/2	_ 	0.04	3	19	0.0	0.00	0.00 	133.28.19.12	localhost	GET /d2/i/00146/1drdduvx0zmb.jpg HTTP/1.1
    3-0	2177	0/2/2	_ 	0.03	1	19	0.0	0.00	0.00 	124.208.206.59	localhost	GET /d2/i/00146/e4dv70yk5bwg.jpg HTTP/1.1
    Terwijl zo'n bestand absoluut niet op mijn server zit, zijn telkens mensen bezig met verschillende ip's.
    Ik heb vele landen zoals China, Japan enz met iptables geband via mijn server, zeker niet alles maar best veel ip's.
    Weet iemand wat ik hieraan kan doen?
    Ik heb BFD en APF Firewall geinstalleerd, root port op een andere port ingesteld maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
    Kunnen jullie hierover wat tips geven?


  2.  
    #2
    moderator
    4.079 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    216 Berichten zijn liked

    The-BosS is nu online.

    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Oorspronkelijk geplaatst door Arto Bekijk Berichten
    Ik heb BFD en APF Firewall geinstalleerd, root port op een andere port ingesteld maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
    Kunnen jullie hierover wat tips geven?
    Is dat iets nieuw die root poort, want dat komt mij niet bekend voor tenzij je ssh protocol bedoeld
    Om te antwoorden op je vraag hoe je je server beter kan beveiligen, installeer een IPS/IDS zoals bvb snort dat houdt al redelijk veel bekende exploits tegen.


  3.  
    #3
    geregistreerd gebruiker
    1.218 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    4 Berichten zijn liked

    Blacky is offline.

    KvK nummer: 14101842

    Moet je wel zelf weer libcap gaan compileren als je Centos 5.x draait:
    Unfortunately for people using RHEL 5 (and below), CentOS 5.5 (and below), and Fedora Core 13 (and below), there is not an official RPM for libpcap 1.0.
    Tenzij dat geen probleem is.

    Ik zou sowieso beginnen met m'n /tmp directory te beveiligen just to be sure, maar wel iets doen als The-Boss aangeeft. Voor een beginner is dan CSF/LFD misschien een wat fijnere keuze, gezien de mogelijke integratie in webmin. In elk geval is die beter dan BFD/APF en een stuk eenvoudiger te configgen.
    SSH op een andere poort zetten is leuk, werken met SSH key is beter. Rechten van bepaalde gevoelige executables wat wijzigen, daar waar dat kan is ook geen slecht idee.


  4.  
    #4
    www.shockmedia.nl
    209 Berichten
    Ingeschreven
    01/05/03

    Locatie
    Almelo

    0 Berichten zijn liked

    Alain is offline.

    Registrar SIDN: Ja
    KvK nummer: 09107826
    Ondernemingsnummer: NVT

    De beste beveiliging begint met het zorgen dat ALLE software op de server up-2-date is en blijft. De rest is vrijwel zinloos als je het eerste niet doet.


  5.  
    #5
    geregistreerd gebruiker
    564 Berichten
    Ingeschreven
    18/04/08

    Locatie
    België

    5 Berichten zijn liked

    avanmessen is offline.

    Bedrijf: Evoluto.be
    Functie: Zaakvoerder
    URL: www.evoluto.be
    Ondernemingsnummer: 859972504



  6.  
    #6
    cloud hosting en webdev.
    154 Berichten
    Ingeschreven
    18/01/11

    Locatie
    Groningen

    1 Berichten zijn liked

    rimote is offline.

    Registrar SIDN: ja
    KvK nummer: 02088913
    Ondernemingsnummer: nvt

    Zou ook helemaal niets kunnen zijn (alleen vissen naar een exploit die er niet is).

    Kijk ook eens naar http://www.hardened-php.net/suhosin/


  7.  
    #7
    geregistreerd gebruiker
    5.977 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amsterdam

    143 Berichten zijn liked

    Randy is offline.

    Functie: Systems Engineer
    URL: weblog.aklmedia.nl
    View randytenhave's profile on LinkedIn

    Oorspronkelijk geplaatst door rimote Bekijk Berichten
    Zou ook helemaal niets kunnen zijn (alleen vissen naar een exploit die er niet is).

    Kijk ook eens naar http://www.hardened-php.net/suhosin/
    We hebben het hier over HTTP-aanvragen die niet eens tot de PHP-parser komen. En voor je met Sohosin aan de slag gaat, valt er aanzienlijk meer winst in de php.ini te halen door ranzigheden als llow_url_fopen, enable_dl, passthru etc. te verbieden.

    @Arto: Als het altijd GET aanvragen zijn die beginnen met /d2/i/00146/* is het makkelijker om hier gewoon een 500-error op te geven?


  8.  
    #8
    cloud hosting en webdev.
    154 Berichten
    Ingeschreven
    18/01/11

    Locatie
    Groningen

    1 Berichten zijn liked

    rimote is offline.

    Registrar SIDN: ja
    KvK nummer: 02088913
    Ondernemingsnummer: nvt

    @Randy: ik dacht dat TS wat meer wilde weten over beveiliging van servers. Dat het niets met PHP te maken heeft ben ik mij gelukkig van bewust.

    maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.


  9.  
    #9
    moderator
    4.079 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    216 Berichten zijn liked

    The-BosS is nu online.

    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Als we dan toch bezig zijn op patch level dan is grsecurity ook een leuke aanvulling, vooral als je klanten shell access geeft of php system, passthru, etc.


  10.  
    #10
    geregistreerd gebruiker
    711 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    0 Berichten zijn liked

    Arto is offline.

    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Oorspronkelijk geplaatst door Randy Bekijk Berichten
    We hebben het hier over HTTP-aanvragen die niet eens tot de PHP-parser komen. En voor je met Sohosin aan de slag gaat, valt er aanzienlijk meer winst in de php.ini te halen door ranzigheden als llow_url_fopen, enable_dl, passthru etc. te verbieden.

    @Arto: Als het altijd GET aanvragen zijn die beginnen met /d2/i/00146/* is het makkelijker om hier gewoon een 500-error op te geven?
    Ik heb deze functies al verboden via php.ini
    Code:
    exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

    Aanvragen beginnen niet alleen met /d2/i/00146/ ook zoals /i/00178/*
    Hoe kan ik hier een error voor geven?

  11. advertentie



Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75