webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Resultaten 1 tot 8 van de 8
          

  1.  
    #1
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    0 Berichten zijn liked

    The MAzTER is offline.

    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    9 stappen voor een veilig RH 9 / cPanel server

    step 01 : system update
    step 02 : securing compilers
    step 03 : securing partitions
    step 04 : securing services
    step 05 : securing ports
    step 06 : securing php and cgi
    step 07 : securing install-defaults
    step 08 : firewall implementation
    step 09 : monitoring

    http://admin0.info/articles/security/introduction.html

  2. advertentie



  3.  
    #2
    wdv
    Actieve deelnemer
    1.222 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    4 Berichten zijn liked

    wdv is offline.

    Registrar SIDN: ja
    KvK nummer: 09136441

    Leuke how-to, alhoewel ik al niet eens met RedHat zou starten als ik voor een veilige server ga


  4.  
    #3
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    0 Berichten zijn liked

    yourforum is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    redhat rox best wel, alleen stoppen ze er mee. voor de rest kan ik geen echte nadelen bedenken van redhat (alleen 9 is crappy vanwege de libs die verschillen)


  5.  
    #4
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Locatie
    Siddeburen (Gn)

    0 Berichten zijn liked

    Digiover is offline.

    Bedrijf: VEVIDA Services
    Functie: Systeembeheerder
    URL: www.saotn.org
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View Digiover's profile on LinkedIn

    Re: 9 stappen voor een veilig RH 9 / cPanel server

    Origineel geplaatst door The MAzTER
    step 01 : system update
    step 02 : securing compilers
    step 03 : securing partitions
    step 04 : securing services
    step 05 : securing ports
    step 06 : securing php and cgi
    step 07 : securing install-defaults
    step 08 : firewall implementation
    step 09 : monitoring

    http://admin0.info/articles/security/introduction.html
    Als eerste stap zou ik in iedergeval geen RedHat gebruiken, maar Debian of Slackware (FreeBSD of OpenBSD), het absolute minimale installeren en zoveel mogelijk van source. Step 07 kan je daarmee zo ongeveer overslaan.
    Omdat men vaak eerst de HDD's partitioneerd alvorens te installeren, zou ik eerst je partities beveiligen en pas daarna je compilers. Denk aan meerdere partities voor /, /boot, /usr, /var, /home,/tmp, ... en bijv. ext3 als fs.
    Vergeet daarbij ook niet je kernel te patchen met SE-Linux of GRSecurity, enz.

    "Step 05 : securing ports", voor zover ik weet kent RedHat geen ports systeem, zoals OpenBSD, maar men zal wel TCP ports bedoelen . Dan vind ik "securing ports" wel erg kort door de bocht, omdat je hier aan zoveel kan denken : Monitoring (step 09), ACL's, firewalls, services securen (step 04), enz.

    Al met al, voor de geavanceerde(re) admin, een vrij middelmatig document.
    Een beetje (out)dated en ietswat spammerig :
    http://www.dsinet.org/textfiles/unix/
    http://www.dsinet.org/mirrors/pf-howto/
    http://www.dsinet.org/html/linux-unixlinks.php


  6.  
    #5
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    0 Berichten zijn liked

    The MAzTER is offline.

    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Mja.. kwam het tegen en dacht misschien wel handig om het hier ook te posten aangezien het voor sommige mensen wel handig is.


  7.  
    #6
    moderator
    6.554 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    121 Berichten zijn liked

    Mikey is offline.

    Bedrijf: Mijn-Sleutel
    URL: www.mijn-sleutel.com
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Re: Re: 9 stappen voor een veilig RH 9 / cPanel server

    Origineel geplaatst door Digiover


    Als eerste stap zou ik in iedergeval geen RedHat gebruiken,
    want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.

    Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.


  8.  
    #7
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Locatie
    Siddeburen (Gn)

    0 Berichten zijn liked

    Digiover is offline.

    Bedrijf: VEVIDA Services
    Functie: Systeembeheerder
    URL: www.saotn.org
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View Digiover's profile on LinkedIn

    Re: Re: Re: 9 stappen voor een veilig RH 9 / cPanel server

    Wordt ietswat offtopic, maar past nog steeds onder het kopje "beveiliging".

    Origineel geplaatst door Mikey
    want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.
    Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna, nogal broos is (om het netjes te houden ;-)) Of ik zelf "de boel cracken en sploits uitgraven" kan, ga ik hier niet uit de doeken doen, dat zoek je zelf maar op (hint, Google).

    Maar ik moet toegeven dat zelfs een RedHat installatie wel secure te krijgen is, het kost je alleen wat meer tijd en moeite.


    Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.
    Klinkt als 'klok en klepel' ;-)
    Maar het klopt, er zijn een tijdje geleden enkele Debian servers gehacked, middels een 0-day 'do_brk()' kernel exploit en niets "Debian specific". Robert (Debian security team) heeft de binary exploit kunnen decrypten, waarna Debian inderdaad de hulp heeft gekregen van de RedHat en SuSE security teams. Dat heeft met het feit te maken dat het Debian team uit vrijwilligers bestaat en dat RedHat en SuSE betaalde werknemers hebben die 24/7 niets anders doen, en dat het een kernel vulnerability betrof.
    Op DSINet.org kan je een aantal artikelen over deze hack vinden, mocht je je in security interesseren dan zou ik de artikelen zeker opzoeken en lezen.

    http://www.dsinet.org/?id=3661
    http://www.dsinet.org/?id=3670
    http://www.dsinet.org/?id=3671
    http://www.dsinet.org/?id=3674
    http://www.dsinet.org/?id=3676
    http://www.dsinet.org/?id=3685


  9.  
    #8
    moderator
    6.554 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    121 Berichten zijn liked

    Mikey is offline.

    Bedrijf: Mijn-Sleutel
    URL: www.mijn-sleutel.com
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna,

    vind dat dus pure onzin alles is los the compilen dus waarom zou het ene pakket op jouw debian bak beter draaien dan op redhat... Ben het wel met je eens dat de standaard install niet de beste is maar goed. Tevens valt hij wel zeer goed bij te patchen. Geintresseerd in security ben ik zeker maar heb m`n eigen projecten dus wees daar maar niet ongerust over


Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75