Likes Likes:  0
Resultaten 1 tot 15 van de 18
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Server beveiliging

  1. #1
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Server beveiliging

    Beste WHT'ers,

    Ik ben op dit moment bezig om te kijken hoe we onze hosting omgevingen beter kunnen monitoren met betrekking tot de beveiliging. Ik ben de applicatie OSSEC tegen gekomen. Hebben jullie hier positieve ervaringen mee? Hebben jullie nog andere applicaties die ik kan gebruiken?

    Alvast bedankt!

  2. #2
    Server beveiliging
    geregistreerd gebruiker
    1.088 Berichten
    Ingeschreven
    30/04/09

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    KvK nummer: 51985977

    - Welk OS/Dsitro?
    - Welk control panel?
    - Firewall?

    Heel basic een aantal punten:
    - Je kan bijvoorbeeld heel simpel root logins monitoren, ik krijg bij iedere root login een automatisch e-mail.
    - Een aparte /tmp partitie -> beveiligen!

  3. #3
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    OS: Redhat ES5.4
    Control panel: DA

    Ik gebruik nu al rkhunter en chkrootkit

  4. #4
    Server beveiliging
    geregistreerd gebruiker
    2.731 Berichten
    Ingeschreven
    20/05/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked



    Ik zal de vraag omdraaien: weet jij wat er gebeurt op je platforms?
    Nee? => RKH en CHk zijn daar al een goed begin van, maar heb je ook controle over je mailque, hoe draait PHP, wat gaat er over SSH. Zomaar om wat op te noemen....

  5. #5
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik denk dat ik dat wel weet. Onze queue en andere services monitoren we, ssh is alleen toegankelijk vanaf bepaalde ip adressen. Maar om het nog beter te monitoren/beveiligen ben ik altijd op zoek naar extra tools daarom de vraag in deze thread.

  6. #6
    Server beveiliging
    geregistreerd gebruiker
    2.731 Berichten
    Ingeschreven
    20/05/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked



    csf/lfd?

  7. #7
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Heb ik nog geen ervaring mee. Ik ga er naar kijken.

  8. #8
    Server beveiliging
    geregistreerd gebruiker
    3.709 Berichten
    Ingeschreven
    22/05/05

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jeroen

    Ik mis in het hele verhaal WAT je precies wilt monitoren. En welk monitoring platform gebruik je?

    Dingen die je bijvoorbeeld met Nagios zou kunnen monitoren:
    - is de /tmp partitie noexec?
    - Draaien er perl processen (betekend vaak niks goeds op DirectAdmin servers, behalve awstats)
    - bevat de /tmp partitie perl scriptjes
    - ....

  9. #9
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik gebruik Nagios om dit te monitoren. Omdat een paar websites van ons gehackt zijn ben ik op zoek naar een systeem wat ook de log bestanden kan monitoren. Ik kwam het IDS systeem OSSEC tegen maar omdat ik hier geen ervaring mee heb wilde ik hier vragen of de mensen van WHT hier wel ervaring mee hebben.

  10. #10
    Server beveiliging
    geregistreerd gebruiker
    3.709 Berichten
    Ingeschreven
    22/05/05

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jeroen

    Citaat Oorspronkelijk geplaatst door Wimpi Bekijk Berichten
    Ik gebruik Nagios om dit te monitoren. Omdat een paar websites van ons gehackt zijn ben ik op zoek naar een systeem wat ook de log bestanden kan monitoren. Ik kwam het IDS systeem OSSEC tegen maar omdat ik hier geen ervaring mee heb wilde ik hier vragen of de mensen van WHT hier wel ervaring mee hebben.
    Logfiles kun je ook prima monitoren met Nagios... je kunt kijken of een bepaalde check al bestaat, en anders zul je zelf aan de slag moeten in bash. Maar dat is de kracht van Nagios..

  11. #11
    Server beveiliging
    geregistreerd gebruiker
    2.731 Berichten
    Ingeschreven
    20/05/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Wimpi Bekijk Berichten
    Ik gebruik Nagios om dit te monitoren. Omdat een paar websites van ons gehackt zijn
    Monitoren is leuk (en noodzakelijk), maar weet je ook al hoe wat er gehacked is?
    Wat -> PHP, FTP, MySQL?
    Hoe -> Brakke scripts, slechte (PHP) configuratie?

    het lijkt mij nuttig dit eerst te achterhalen (logfiles lezen) dan te monitoren)

  12. #12
    Server beveiliging
    geregistreerd gebruiker
    6 Berichten
    Ingeschreven
    08/12/08

    Locatie
    Beverwijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Helemaal mee eens.

    In dit geval was het een slecht php script. Ik zag verschillende scripts codes in de httpd access log(bijv. ../../../../../../script). Daarom ben ik op zoek naar een applicatie die de bekende soort codes/scripts monitoort in de logs.

  13. #13
    Server beveiliging
    geregistreerd gebruiker
    2.731 Berichten
    Ingeschreven
    20/05/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Wimpi Bekijk Berichten
    Helemaal mee eens.

    In dit geval was het een slecht php script. Ik zag verschillende scripts codes in de httpd access log(bijv. ../../../../../../script). Daarom ben ik op zoek naar een applicatie die de bekende soort codes/scripts monitoort in de logs.
    Dan heb je de log, maar heb je dan de bron / oorzaak aangepakt?
    Of wil je met de monitoring wachten op de mail / sms en dan ingrijpen? (dweilen met de kraan open).
    Ik snap je beredenering namelijk niet helemaal...

  14. #14
    Server beveiliging
    Ospito Internet
    383 Berichten
    Ingeschreven
    12/02/08

    Locatie
    's-Gravendeel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Wouter
    Bedrijf: Ospito Internet
    URL: www.ospito.nl
    KvK nummer: 24396830
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door DutchTSE Bekijk Berichten
    - Draaien er perl processen (betekend vaak niks goeds op DirectAdmin servers, behalve awstats)
    Euhh...SpamAssassin? Lijkt me (als je dat niet op een dedicated bak draait, wat ik niet vermoed bij TS) toch ook geen onbelangrijk perl proces. Daarnaast kunnen klanten natuurlijk ook gewoon Perl scripts uploaden en draaien. E.e.a. kan je natuurlijk wel afvangen wat ze daar wel of niet mee mogen/kunnen doen. Simpelweg zeggen dat Perl processen die draaien vaak niks goeds betekend, is m.i. wat kort door de bocht.

    Voor TS lijkt deze website mij een goed begin: http://help.directadmin.com/item.php?id=247

    Voor de rest zal het toch vooral aankomen op zelf logisch nadenken wat eventuele kwaadwillende mogelijk zouden kunnen bereiken op welke manieren en wat je daar dan weer tegen kan doen. Serverbeheer is niet iets wat je er even bij doet als je hier geen ervaring in hebt, zeker niet als je het goed en veilig wilt doen. Dan kan je m.i. beter iemand elke maand een paar tientjes betalen, die het beheer (voornamelijk onderhoud/updates) voor je doet, en bij eventuele incidenten op uurtarief voor je kan werken.

  15. #15
    Server beveiliging
    Wijtec
    228 Berichten
    Ingeschreven
    15/08/04

    Locatie
    's-Gravenzande

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27269292
    Ondernemingsnummer: nvt

    fail2ban http://www.fail2ban.org/wiki/index.php/Main_Page is meschien ook wel iets voor je dan

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics