step 01 : system update
step 02 : securing compilers
step 03 : securing partitions
step 04 : securing services
step 05 : securing ports
step 06 : securing php and cgi
step 07 : securing install-defaults
step 08 : firewall implementation
step 09 : monitoring
http://admin0.info/articles/security/introduction.html
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 8 van de 8
-
30/12/03 11:029 stappen voor een veilig RH 9 / cPanel server
- advertentie
-
30/12/03 11:54Leuke how-to, alhoewel ik al niet eens met RedHat zou starten als ik voor een veilige server ga
-
30/12/03 15:17redhat rox best wel, alleen stoppen ze er mee. voor de rest kan ik geen echte nadelen bedenken van redhat (alleen 9 is crappy vanwege de libs die verschillen)
-
30/12/03 16:43BoFH1.034 Berichten- Ingeschreven
- 24/11/03
- Locatie
- Siddeburen (Gn)
0 Berichten zijn liked
Bedrijf: VEVIDA Services
Functie: Systeembeheerder
URL: www.saotn.org
Registrar SIDN: ja
KvK nummer: nvt
Ondernemingsnummer: nvt
Re: 9 stappen voor een veilig RH 9 / cPanel server
Als eerste stap zou ik in iedergeval geen RedHat gebruiken, maar Debian of Slackware (FreeBSD of OpenBSD), het absolute minimale installeren en zoveel mogelijk van source. Step 07 kan je daarmee zo ongeveer overslaan.Origineel geplaatst door The MAzTER
step 01 : system update
step 02 : securing compilers
step 03 : securing partitions
step 04 : securing services
step 05 : securing ports
step 06 : securing php and cgi
step 07 : securing install-defaults
step 08 : firewall implementation
step 09 : monitoring
http://admin0.info/articles/security/introduction.html
Omdat men vaak eerst de HDD's partitioneerd alvorens te installeren, zou ik eerst je partities beveiligen en pas daarna je compilers. Denk aan meerdere partities voor /, /boot, /usr, /var, /home,/tmp, ... en bijv. ext3 als fs.
Vergeet daarbij ook niet je kernel te patchen met SE-Linux of GRSecurity, enz.
"Step 05 : securing ports", voor zover ik weet kent RedHat geen ports systeem, zoals OpenBSD, maar men zal wel TCP ports bedoelen
. Dan vind ik "securing ports" wel erg kort door de bocht, omdat je hier aan zoveel kan denken : Monitoring (step 09), ACL's, firewalls, services securen (step 04), enz.
Al met al, voor de geavanceerde(re) admin, een vrij middelmatig document.
Een beetje (out)dated en ietswat spammerig
:
http://www.dsinet.org/textfiles/unix/
http://www.dsinet.org/mirrors/pf-howto/
http://www.dsinet.org/html/linux-unixlinks.php
-
30/12/03 17:14Mja.. kwam het tegen en dacht misschien wel handig om het hier ook te posten aangezien het voor sommige mensen wel handig is.
-
30/12/03 23:03moderator6.554 Berichten- Ingeschreven
- 29/07/03
- Locatie
- Nijmegen
121 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651
Re: Re: 9 stappen voor een veilig RH 9 / cPanel server
want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.Origineel geplaatst door Digiover
Als eerste stap zou ik in iedergeval geen RedHat gebruiken,
Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.
-
31/12/03 10:23BoFH1.034 Berichten- Ingeschreven
- 24/11/03
- Locatie
- Siddeburen (Gn)
0 Berichten zijn liked
Bedrijf: VEVIDA Services
Functie: Systeembeheerder
URL: www.saotn.org
Registrar SIDN: ja
KvK nummer: nvt
Ondernemingsnummer: nvt
Re: Re: Re: 9 stappen voor een veilig RH 9 / cPanel server
Wordt ietswat offtopic, maar past nog steeds onder het kopje "beveiliging".
Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna, nogal broos is (om het netjes te houden ;-)) Of ik zelf "de boel cracken en sploits uitgraven" kan, ga ik hier niet uit de doeken doen, dat zoek je zelf maar op (hint, Google).Origineel geplaatst door Mikey
want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.
Maar ik moet toegeven dat zelfs een RedHat installatie wel secure te krijgen is, het kost je alleen wat meer tijd en moeite.
Klinkt als 'klok en klepel' ;-)
Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.
Maar het klopt, er zijn een tijdje geleden enkele Debian servers gehacked, middels een 0-day 'do_brk()' kernel exploit en niets "Debian specific". Robert (Debian security team) heeft de binary exploit kunnen decrypten, waarna Debian inderdaad de hulp heeft gekregen van de RedHat en SuSE security teams. Dat heeft met het feit te maken dat het Debian team uit vrijwilligers bestaat en dat RedHat en SuSE betaalde werknemers hebben die 24/7 niets anders doen, en dat het een kernel vulnerability betrof.
Op DSINet.org kan je een aantal artikelen over deze hack vinden, mocht je je in security interesseren dan zou ik de artikelen zeker opzoeken en lezen.
http://www.dsinet.org/?id=3661
http://www.dsinet.org/?id=3670
http://www.dsinet.org/?id=3671
http://www.dsinet.org/?id=3674
http://www.dsinet.org/?id=3676
http://www.dsinet.org/?id=3685
-
31/12/03 16:38moderator6.554 Berichten- Ingeschreven
- 29/07/03
- Locatie
- Nijmegen
121 Berichten zijn liked
Bedrijf: Mijn-Sleutel
URL: www.mijn-sleutel.com
Registrar SIDN: Ja
KvK nummer: 09139651
Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna,
vind dat dus pure onzin alles is los the compilen dus waarom zou het ene pakket op jouw debian bak beter draaien dan op redhat... Ben het wel met je eens dat de standaard install niet de beste is maar goed. Tevens valt hij wel zeer goed bij te patchen. Geintresseerd in security ben ik zeker maar heb m`n eigen projecten dus wees daar maar niet ongerust over



LinkBack URL
About LinkBacks
