Resultaten 1 tot 7 van de 7
Geen
  1. #1
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    13/04/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Matthijs
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Hoe beveilig je een server ? Welke software ? Hoe filter je spam ? Ddos Protection

    Ik ga een aantal servers onder brenegn voor eigen gebruik en om hosting te verkopen bij "waarschijnlijk" leaseweb welke geen Ddos protection biedt.

    Ik lees op ISPgids veel wisselende kritieken, Wat is jullie beeld van Leaseweb ?

    m.b.t. de beveiliging loop ik tegen een aantal zaken aan:

    1. Hoe beveilig je de server zelf en hoe weet je waneer je iets aan moet passen ?
    Waar ik al aan gedacht heb:
    - Ingaande Firewall
    - Uitgaande Firewall
    - Antivirus

    1b: Welk programma adviseren jullie en welke zou ik moeten vermijden ?

    2. m.b.t. webmail kwam ik SPAM EXPERTS tegen, de dienst ziet er goed uit, ik lees veel positieve berichten maar ze zijn afgrijselijk duur. Wellicht doen ze iets unieks en hangen ze daar een prijskaartje aan maar dit is voor mij niet weggelegd. Is er geen serieus alternatief wat gewoon voor alle emailaddressen ingezet kan worden. Hoe lossen jullie dit op ?

    3. Ddos attack, Ik ben bekend met Cloudflare maar daar heb ik geen vertrouwen in daar ik al meermaals meldingen tegen ben gekomen (ik meen ook bij SiteDeals). Meldingen als: Website is offline use Cached version or RETRY LIVE VERSION.. / Can not connect to server etc... Als Cloudflare zelf down gaat trekken ze alles mee en krijg je dus een placeholder te zien. Dan zijn er nog http://www.blacklotus.net/ waar ik via Leaseweb op gewezen ben maar is dit nu echt dé oplossing ? Hardware beveiliging kan ik niet betalen en nullrooten lijkt me iets waar je echt meteen bij moet zijn en ten alle tijden manueel moet doen. Ikzelf ben zeer aktief aan het werk en kan niet altijd alles in de gaten houden daarom zoek ik een oplossing.

    3.b: Klopt het dat ook al gebruiken VPS / Dedicated klanten op mijn servers op het Leaseweb netwerk unieke IP's dat ze toch individueel alles plat kunnen gooien met inbegrip van andere klanten op hetzelfde netwerk en andersom ? Dus als de buurman een Ddos attack krijgt dan ben ik de sigaar en liggen ook mijn servers down ? Of kan dit afgeschermd worden binnen 1 netwerk ?

    Ik ga ook shared aanbieden, ik heb nagedacht of dit te virtualiseren valt om te voorkomen dat als 1 klant ineens een extreme load genereerd andere klanten hier ook last van hebben maar ik wil wel kunnen oversellen tot een bepaald percentage. Is dit mogelijk ?

    4. Ik ga gebruik maken van WHMCS, ik vraag me af of het mogelijk is de admin geheel onbereikbaar te maken voor hackers ? Er is wel een 2 step inlogmethode via je pc + telefoon maar zou dit niet zo kunnen zijn dat ik op mijn PC een IP opsla die WHMCS herkent zodat ik überhaubt de enige ben die de inlogpagina kan bereiken ?

    5. Welke software gebruiken jullie om te monitoren en jullie servers te onderhouden ?


    Tot slot, het is duidelijk dat ik relatief nieuw ben en lerende ben maar als iedereen alles al wist hadden we dit forum niet nodig daarom hoop ik op serieuze antwoorden zodat ik weer wat op steek

  2. #2
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    71 Berichten
    Ingeschreven
    10/08/13

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked


    Naam: Mark Lak

    1. Antivirus is overbodig. Ga geen hosting aanbieden zolang je niet voldoende verstand hebt van linux (of bsd). Een handige manier om dit te leren, is om bijvoorbeeld Ubuntu Desktop te installeren op je pc.
    2. Nadeel van SpamExperts is dat zij al je mails in kunnen zien. Je wilt liever deze berichten binnen je eigen netwerk houden. Postfix+mailscanner werkt prima als antispamfilter.
    3. De kans dat CloudFlare down gaat is vele malen kleiner dan dat je eigen site down gaat, lees je maar eens in over hun netwerk. Cloudflare toont overigens een placeholder als je eigen servers offline zijn, volgens mij is Cloudflare zelf nog maar 1 keer offline geweest. Over DDOS hoef je je pas zorgen te maken als je een groter bedrijf bent en dus doelwit wordt van hackers.
    3b. Als je weinig kennis hebt van linux, kan je beter een oplossing als Proxmox, DirectAdmin, CloudLinux, ... gebruiken ipv een custom solution.
    4. docs.whmcs.com /Further_Security_Steps
    5. Servers van klanten monitoren wij dmv eigen software. Ook onderhoud gaat automatisch. Je kan een externe dienst als pingdom gebruiken voor het monitoren, of een vps op extern netwerk opzetten met software als Nagios.

  3. #3
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Cloudflare toont ook gewoon een placeholder als ze weer ergen een nic naar de mallemoet hebben. Bv. bij sitedeals zie je dat regelmatig dat de cf versie een placeholder toont maar dat de live versie gewoon beschikbaar is.
    Maar het kan ook als ze ergens een ip veranderen/toevoegen van hun proxies en deze op de live server nog niet gewhitelisted is. Je moet het dus wel een beetje in de gaten houden.

    Een ddos kun je al langs je kiezen krijgen als bv. 1 user op een forum door een admin geblokkeerd wordt. Daar hoef je geen groot bedrijf voor te zijn. 1 of een paar pissed kiddo's kan al genoeg zijn, dus ik zou er wel een beetje rekening mee houden. Fullblown protectie is maybe wat overkill in het begin maar als je hem hebt en je moet dan gaan googlen voor een oplossing, wordt het toch een vervelende dag.

    Een antivirusscanner is nooit slecht. Ze houden echt niet alles tegen, maar ik zie bij ons dat er toch de nodige zijn die gewoon niet bij de einduser aankomen. Het eet wat resources maar dat ga je echt pas bij heel veel email merken. In combi met een goed geconfigde spamassassin en wat rbl's kun je zo toch gemakkelijk een hoop rotzooi tegenhouden.

    Voor monitoring kun je dingen zoals cacti, nagios, zabbix gebruiken inclusief een abbootje van en smsboer (clickatell of zo) om je een sms te sturen bij een storing. Heb heeft wel pas zin als je dit vanaf een ander vps/server/dc doet natuurlijk. 'down' zijn kan ook betekenen dat je internetverbinding weg is, dus een ander dc is nooit slecht.

    Een dagelijkse scan op malware is ook wel handig. Voorkomt ook weer een beetje troep, zij het dat het niet alles voorkomt natuurlijk. Combineren met csf/lfd en je zit alweer een beetje veiliger.

    Verder zorgen dat je klanten al hun sites onder hun eigen userid draaien en zorgen dat ze geen group/other rechten hebben. ( chmod 700/600 )

    Onderhoud... doe je via 'ssh'
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  4. #4
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Citaat Oorspronkelijk geplaatst door kiezo Bekijk Berichten
    3b. Als je weinig kennis hebt van linux, kan je beter een oplossing als Proxmox, DirectAdmin, CloudLinux, ... gebruiken ipv een custom solution.
    4. docs.whmcs.com /Further_Security_Steps
    3b. Kies als je geen ervaring/kennis hebt mbt het gekozen besturingssysteem of de gebruikte software voor een externe beheerder of een oplossing inclusief beheer. Op deze manier kun je je richten op waar je goed in bent. Denk daarbij vooraf goed na over wat voor beheer je wilt (hoe snel updates uitrollen, bereikbaarheid (bij problemen), hoeveel ondersteuning ze bieden, etc.)
    4. De admin van WHMCS is redelijk af te schermen op IP basis of bv een extra login (via .htaccess). Het is ook mogelijk hiervoor te eisen dat je eerst meerdere pagina's opent voor het mogelijk is deze te openen (of een combinatie van deze opties).
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  5. #5
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Een antivirusscanner kan behoorlijk wat resources gaan trekken (clamav), maar hij is wel goed te gebruiken om de emails te scannen en dat vinden veel klanten ook best fijn. En dat merk je bijna niet aan resources.
    Ook zou ik adviseren Maldet te installeren, deze scant elke dag op malware en geeft je daar een rapport van. Begint onderhand onmisbaar te worden eigenlijk. Systemdeveloper had die optie al genoemd, ik geef er alleen een naampje bij van eentje die momenteel zeer goed zijn werk doet.

    Voor de rest ben ik het met de anderen eens.

  6. #6
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    13/04/10

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Matthijs
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik kom uit de design hoek en voor technische ontwikkeling (websites) werkte ik altijd samen met partners, m.b.t. hosting ga ik de algemene bedrijfsvoering doen en ontkom ik niet aan de noodzaak van een ervaren systeembeheerder en supportmedewerkers die precies weten wat de klant bedoeld. Ikzelf zal mij specifiek richten op bedrijfsvoering, sales en algemene informatie.

    Dit neemt echter niet weg dat ik bijzonder graag binnen een x periode alles zelf ook onder de knie krijg zodat ik op eigen kennis terug kan vallen. Het lijkt mij niet meer dan gezonde ambitie om te willen weten hoe een server functioneert, ingerricht moet worden, hoe je deze onderhoud en beveiligd etc. Stel mijn beheerder is een keer ziek of tijdelijk niet beschikbaar is het altijd fijn om zelf aan de slag te kunnen zonder in paniek te hoeven raken. Ik start ook niet morgen, er gaan nog wel een aantal maanden over heen.

    Ik had overigens op voorhand al het idee om het monitoren en beveiligen uit handen te geven daar een systeembeheerder ook niet 24/7 naar een scherm gaat staren en s'nachts is deze ook niet beschikbaar.
    Maar zoals systemdeveloper al zegt, Site Deals kon online zijn maar toch krijg je de Cloudflare placeholder, daar betaal je natuurlijk niet voor. Je wilt veilig zijn maar niet frequent als hun advertentiezuil fungeren.
    Weet iemand wellicht een goed alternatief ? Leaseweb tipt: http://www.blacklotus.net/ iemand hier bekend mee ?

    Betreft de anti spam: Bedankt voor de tips, ik zal postfix en mailscanner eens nagaan, Zit er ook niet iets standaard in Direct Admin ? Ik heb me ook laten vertellen dat spam niet echt een aanslag op je server zal betekenen dat het vooral irritant is voor de gebruiker ?

    m.b.t. Ddos attacks, Ik zou het bijzonder naief vinden om te denken dat je pas als groot bedrijf last gaat krijgen. Het punt is dat ik redelijk stevig ga adverteren en de publiciteit ga zoeken. Wellicht is het dan verleidelijk voor iemand om mij te dwarsbomen en daarom wil ik op voorhand alles tot in de puntjes georganiseerd hebben. Ik wil de Ddos attack die ongetwijfeld een keer komt voor zijn. Nullrooten vind ik geen optie (server gaat dan onvermijdelijk down), met hardware komt alles direct op je eigen IP's binnen en moet je zelf 24/7 monitoren en het is "belachelijk"duur. Maar bij een cloud dienst als cloudflare gaat de Ddos attack richting hun IP / Cloud waar ze het opvangen en fitleren waarna ik pas belast zal worden op het netwerk. Ik heb informatie aangevraagd maar ze rekenen voor 1 enkele website al 200 euro. Ik ben dan ook benieuwd hoeveel ze rekenen om complete servers te beschermen.

    Iemand een idee om een Ddos attack te kunnen herleiden om de daders op te sporen ?

    Iets wat ik mij nog af vraag: Stel ik neem braaf een clouddienst af met andere IP's om mijn servers te beschermen tegen Ddos attacks, en mijn buurman bij Leaseweb in het rack er naast beveiligd zich niet en krijgt een Ddos attack voor zijn kiezen. Die aanval komt direct op hetzelfde net binnen als mijn servers zonder dat er iets gefilterd zal worden. Ben ik dan niet alsnog down ? Kortom ik betaal me dan "blauw" en een ander op hetzelfde netwerk bij leaseweb kan het feestje alsnog verzieken ?

  7. #7
    Hoe beveilig je een server ? Welke software ?  Hoe filter je spam ? Ddos Protection
    geregistreerd gebruiker
    1.080 Berichten
    Ingeschreven
    10/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    72 Berichten zijn liked


    Naam: Dreas van Donselaar
    Registrar SIDN: Ja
    Ondernemingsnummer: nvt
    TrustCloud: dreas

    Citaat Oorspronkelijk geplaatst door kiezo Bekijk Berichten
    2. Nadeel van SpamExperts is dat zij al je mails in kunnen zien. Je wilt liever deze berichten binnen je eigen netwerk houden.
    Technisch gezien heb je gelijk dat wij de berichten kunnen zien (immers controleert onze software de inhoud). SpamExperts slaat echter geen legitieme berichten op nadat die zijn afgeleverd. Daarnaast zien wij zoveel verschillende email/aanvallen wereldwijd, dat onze beveiliging veel geavanceerder zal zijn dan iets dat je zelf opzet. Met onze Local Cloud oplossing draait het platform op je eigen systeem en hou je zelf root toegang (als je je IP adres in de firewall toestaat), waardoor je wel de controle houdt over wat er precies gebeurt.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics