Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen
  1. #1
    Beveiliging van Linux server
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter

    Beveiliging van Linux server

    Ik zia via apache status telkens zulke regels:

    Code:
    2-0	2174	0/2/2	_ 	0.04	3	19	0.0	0.00	0.00 	133.28.19.12	localhost	GET /d2/i/00146/1drdduvx0zmb.jpg HTTP/1.1
    3-0	2177	0/2/2	_ 	0.03	1	19	0.0	0.00	0.00 	124.208.206.59	localhost	GET /d2/i/00146/e4dv70yk5bwg.jpg HTTP/1.1
    Terwijl zo'n bestand absoluut niet op mijn server zit, zijn telkens mensen bezig met verschillende ip's.
    Ik heb vele landen zoals China, Japan enz met iptables geband via mijn server, zeker niet alles maar best veel ip's.
    Weet iemand wat ik hieraan kan doen?
    Ik heb BFD en APF Firewall geinstalleerd, root port op een andere port ingesteld maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
    Kunnen jullie hierover wat tips geven?



  2. #2
    Beveiliging van Linux server
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Arto Bekijk Berichten
    Ik heb BFD en APF Firewall geinstalleerd, root port op een andere port ingesteld maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.
    Kunnen jullie hierover wat tips geven?
    Is dat iets nieuw die root poort, want dat komt mij niet bekend voor tenzij je ssh protocol bedoeld
    Om te antwoorden op je vraag hoe je je server beter kan beveiligen, installeer een IPS/IDS zoals bvb snort dat houdt al redelijk veel bekende exploits tegen.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  3. #3
    Beveiliging van Linux server
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Moet je wel zelf weer libcap gaan compileren als je Centos 5.x draait:
    Unfortunately for people using RHEL 5 (and below), CentOS 5.5 (and below), and Fedora Core 13 (and below), there is not an official RPM for libpcap 1.0.
    Tenzij dat geen probleem is.

    Ik zou sowieso beginnen met m'n /tmp directory te beveiligen just to be sure, maar wel iets doen als The-Boss aangeeft. Voor een beginner is dan CSF/LFD misschien een wat fijnere keuze, gezien de mogelijke integratie in webmin. In elk geval is die beter dan BFD/APF en een stuk eenvoudiger te configgen.
    SSH op een andere poort zetten is leuk, werken met SSH key is beter. Rechten van bepaalde gevoelige executables wat wijzigen, daar waar dat kan is ook geen slecht idee.

  4. #4
    Beveiliging van Linux server
    www.shockmedia.nl
    209 Berichten
    Ingeschreven
    01/05/03

    Locatie
    Almelo

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 09107826
    Ondernemingsnummer: NVT

    De beste beveiliging begint met het zorgen dat ALLE software op de server up-2-date is en blijft. De rest is vrijwel zinloos als je het eerste niet doet.

  5. #5
    Beveiliging van Linux server
    geregistreerd gebruiker
    794 Berichten
    Ingeschreven
    18/04/08

    Locatie
    België

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Alain Van Messen
    Bedrijf: Evoluto
    Functie: Zaakvoerder
    URL: www.evoluto.be
    Ondernemingsnummer: 564814865
    View https://www.linkedin.com/company/evoluto's profile on LinkedIn


  6. #6
    Beveiliging van Linux server
    cloud hosting en webdev.
    154 Berichten
    Ingeschreven
    18/01/11

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Richard
    Bedrijf: Rimote
    URL: rimote.nl
    Registrar SIDN: ja
    KvK nummer: 02088913
    Ondernemingsnummer: nvt

    Zou ook helemaal niets kunnen zijn (alleen vissen naar een exploit die er niet is).

    Kijk ook eens naar http://www.hardened-php.net/suhosin/

  7. #7
    Beveiliging van Linux server
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door rimote Bekijk Berichten
    Zou ook helemaal niets kunnen zijn (alleen vissen naar een exploit die er niet is).

    Kijk ook eens naar http://www.hardened-php.net/suhosin/
    We hebben het hier over HTTP-aanvragen die niet eens tot de PHP-parser komen. En voor je met Sohosin aan de slag gaat, valt er aanzienlijk meer winst in de php.ini te halen door ranzigheden als llow_url_fopen, enable_dl, passthru etc. te verbieden.

    @Arto: Als het altijd GET aanvragen zijn die beginnen met /d2/i/00146/* is het makkelijker om hier gewoon een 500-error op te geven?

  8. #8
    Beveiliging van Linux server
    cloud hosting en webdev.
    154 Berichten
    Ingeschreven
    18/01/11

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Richard
    Bedrijf: Rimote
    URL: rimote.nl
    Registrar SIDN: ja
    KvK nummer: 02088913
    Ondernemingsnummer: nvt

    @Randy: ik dacht dat TS wat meer wilde weten over beveiliging van servers. Dat het niets met PHP te maken heeft ben ik mij gelukkig van bewust.

    maar toch wil ik meer weten hoe ik mijn server beter kan beveiligen.

  9. #9
    Beveiliging van Linux server
    moderator
    6.028 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Als we dan toch bezig zijn op patch level dan is grsecurity ook een leuke aanvulling, vooral als je klanten shell access geeft of php system, passthru, etc.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  10. #10
    Beveiliging van Linux server
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    We hebben het hier over HTTP-aanvragen die niet eens tot de PHP-parser komen. En voor je met Sohosin aan de slag gaat, valt er aanzienlijk meer winst in de php.ini te halen door ranzigheden als llow_url_fopen, enable_dl, passthru etc. te verbieden.

    @Arto: Als het altijd GET aanvragen zijn die beginnen met /d2/i/00146/* is het makkelijker om hier gewoon een 500-error op te geven?
    Ik heb deze functies al verboden via php.ini
    Code:
    exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source

    Aanvragen beginnen niet alleen met /d2/i/00146/ ook zoals /i/00178/*
    Hoe kan ik hier een error voor geven?

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics