Likes Likes:  0
Resultaten 1 tot 15 van de 25
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Server beveiligen

  1. #1
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter

    Server beveiligen

    Hoe beveiligen jullie je servers tegen hacks/cracks/exploits ?
    Met welk freeware software.

    Ik krijg binnenkort mijn eigen 1U server die ik ergens ga colocaten maar die wil ik wel goed beveiligd hebben.

    Wat ik kan doen is, alle software up2date houden.
    Checken op rootkits.
    Je logs checken.
    IPtables gebruiken.

    Welke software gebruiken jullie dus en op wat voor manier ?

    Graag zoveel mogelijke freeware vermelden (het is daar ook niet bedoeld voor commerciële doeleinden).

    Ik heb al een topic door genomen met 'Handige tools', maar de meeste kost geld en staat geen beschrijven bij wat het precies doet/is.

    OS: Linux (Debian)

  2. #2
    Server beveiligen
    Digitized Nederland
    307 Berichten
    Ingeschreven
    13/06/04

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 34195235
    Ondernemingsnummer: nvt

    vooral gezond verstand

  3. #3
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    Origineel geplaatst door cashmere
    vooral gezond verstand
    Met 'alleen' een gezond verstand lukt het niet om je server goed te beveiligen.
    Ik heb het meer over welk software/instellingen.

    No offence

  4. #4
    Server beveiligen
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Sinan


    Met 'alleen' een gezond verstand lukt het niet om je server goed te beveiligen.
    Ik heb het meer over welk software/instellingen.

    No offence
    Beveiliging is niet 1 pakket of 1 malig iets instellen.
    Ik denk dat daarom werd gezegt met gezond verstand...

    Want er komt bij 'beveiliging' heel wat meer kijken dan bijvoorbeeld het installeren van chkrootkit en hiervoor een scriptje te schrijven wat automatisch verteld of je infected bent of niet.

    Beveiliging moet ook niet iets zijn wat je maar eenmalig doet of eenmalig grootschalig aandacht aan besteed.

    Vandaar dat beveiliging inderdaad dmv gezond verstand geimplanteerd moet worden.

    Want wat voor mij handig kan zijn hoefd dit zeker niet voor jou te zijn....

  5. #5
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    Origineel geplaatst door Unixboy


    Beveiliging is niet 1 pakket of 1 malig iets instellen.
    Ik denk dat daarom werd gezegt met gezond verstand...

    Want er komt bij 'beveiliging' heel wat meer kijken dan bijvoorbeeld het installeren van chkrootkit en hiervoor een scriptje te schrijven wat automatisch verteld of je infected bent of niet.

    Beveiliging moet ook niet iets zijn wat je maar eenmalig doet of eenmalig grootschalig aandacht aan besteed.

    Vandaar dat beveiliging inderdaad dmv gezond verstand geimplanteerd moet worden.

    Want wat voor mij handig kan zijn hoefd dit zeker niet voor jou te zijn....
    Nee dat weet ik, je moet bijvoorbeeld altijd up2date zijn, daarom zei ik ook, 'alleen' een gezond verstand is niet genoeg, zonder je software kom je dan alsnog nergens.

    Security is the way
    Leuk onderschriftje

    Hoe hou je je server bijvoorbeeld up2date ? Steeds de nieuwste versie (stabiele) versie installeren van je services/deamons of zijn er andere handige/slimme mogelijkheden ?

    Er zijn hier vast zat beheerders die servers beheren/managen die me op weg kunnen helpen ?
    Laatst gewijzigd door HostServe; 27/04/05 om 14:34.

  6. #6
    Server beveiligen
    geregistreerd gebruiker
    14 Berichten
    Ingeschreven
    27/04/05

    Locatie
    onbekend

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Is dit je eerste keer dat je linux draait soms? Voor Windows kun je allerlei tools downloaden om vanalles uit te schakelen, extra firewalls enz. Voor Linux, en Debian zeker aangezien ik dat zelf draai, heb je eigenlijk niets nodig. chkrootkit kan leuk zijn om af en toe eens te draaien, maar in principe is dat niet nodig als je niet wordt gehacked
    edit:
    Debian up to date houden:
    apt-get update
    apt-get upgrade

    Klaar. En natuurlijk je eigen gecompileerde dingen. Ik denk dat je gewoon eens wat moet zoeken op het internet en ervaring moet gaan opdoen, ik zie niet echt veel heil in dit topic.

  7. #7
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    anoniem_verkoop nee, ik draai al een langere tijd Linux Debian als server thuis, maar dan altijd met een hardware router ervoor, die zowiezo alle poorten dicht gooit.
    Ik gebruik Linux Debian al een jaar lang dus apt-get etc hoef je eigelijk niet te vertellen (no offence).
    maar in principe is dat niet nodig als je niet wordt gehacked
    De vraag is daarom ook, hoe zorg je daarvoor, dat je niet gehacked wordt.
    Je kan wel alles up2date houden maar is dat voldoende ?
    Dat is mijn vraag een beetje.

    En welke firewalls jullie gebruiken, welke jullie voorstellen, het is niet dat ik 100% een leek ben met Linux.

    Als je bijvoorbeeld alleen een webserver (mysql php) + ssh draait, welke ports gooi je dan allemaal open, alleen 80 en 22 of ook andere ? Of welke sluit je allemaal.

    Doe je een normale ssh installatie of 'tweak' je die, op zulke vragen wil ik eigelijk antwoord.

    Debian zeker aangezien ik dat zelf draai, heb je eigenlijk niets nodig.
    Dus Debian installatie op je server, web+ssh installeren en klaar ? Dan ben je niet echt veilig genoeg lijkt mij, er zal vast wel iets zijn waar je op moet letten oid ?
    Laatst gewijzigd door HostServe; 27/04/05 om 19:12.

  8. #8
    Server beveiligen
    geregistreerd gebruiker
    1.185 Berichten
    Ingeschreven
    26/08/04

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wat dingetjes:

    * uitschakelen wat je niet gebruikt.
    * logfiles analiseren (automatisch naar je laten mailen, bijv).
    * ssh root toegang uit, su aan (eventueel icm sudo bij meerdere beheerders die een specifieke taak hebben).
    * moeilijke passwords gebruiken (gebruik een password generator, minimaal 8 tekens lang). Deze ook op termijn aanpassen (geloof dat je dit ook automatisch kan laten doen; dan vervalt je wachtwoord na een tijdje en moet je een nieuwe instellen).
    * ssh toegang restricten per IP.
    * sshd op een andere poort draaien dan 22 (véél minder bruteforcing).
    * Leuke firewall, alles deny'en dan één voor één allowen (voor poorten etc, that is, IP's is niet zo slim als het een public-service-server is (web/game/etc).
    * up to date blijven met software (lekker rss feedjes lezen).
    * up to date blijven met kennis (lekker artiekelen lezen over security).
    * en nog véél meer. Ga lekker googlen, post hier eventueel dingen die je tegen komt en intressant vind zodat WHT weer steigt in de search results (), en andere bezoekers er nog wat aan hebben.

    En boven al, ook gezegt door anderen: Security is niet een doel wat je wilt halen, het is iets wat je continue uitoefend. Een systeem wat vandaag als veilig gezien wordt, is morgen misschien onveilig door ongevonden veiligheids lekken.

    Veel plezier met je servert .

    [edit]Inderdaad, als de enige service die je draait web (80) en ssh (22) is, dan zet je die alleen open in je firewall.[/edit]

    Jochem
    Laatst gewijzigd door XBL; 27/04/05 om 19:28.

  9. #9
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    XBL/Jocem dat is een zeer nuttig bericht, thanks!

    ssh root toegang uit. Hiermee bedoel je dat je via remote niet als root kan inloggen, maar als normale gebruiker moet inloggen en daarna pas via su je root access verkrijgen ?

    ssh toegang restricten per IP. Hoe kan je dit doen ? Moet dit op firewall level of kan dat anders ?

    Waar lezen jullie vaak, hoe blijven jullie dus up2date ?

    Nogmaals dank voor je zeer nuttige post.

  10. #10
    Server beveiligen
    geregistreerd gebruiker
    426 Berichten
    Ingeschreven
    20/11/04

    Locatie
    Lelystad

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 39084932

    Bugtraq, Debian mailinglist, etc.

  11. #11
    Server beveiligen
    Security is the way
    666 Berichten
    Ingeschreven
    09/03/05

    Locatie
    /home/Unixboy

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ?
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Sinan


    Nee dat weet ik, je moet bijvoorbeeld altijd up2date zijn, daarom zei ik ook, 'alleen' een gezond verstand is niet genoeg, zonder je software kom je dan alsnog nergens.

    Leuk onderschriftje
    Bedankt.

    Origineel geplaatst door Sinan

    Hoe hou je je server bijvoorbeeld up2date ? Steeds de nieuwste versie (stabiele) versie installeren van je services/deamons of zijn er andere handige/slimme mogelijkheden ?

    Er zijn hier vast zat beheerders die servers beheren/managen die me op weg kunnen helpen ?
    Er wordt hier eerder aan je gevraagt of je bekend bent met linux... dus dat ga ik niet nog een keer doen.

    Ik geef je wel de tip dat als je niet bekend bent met linux en zeker linux firewalls hetzij ipchains of hetzij iptables aangezien beide in Debian tot op heden tot de mogelijkheid behoord.

    Iptables gebaseerde rulesets (die er dus zijn om te gebruiken)

    Heb je drie opties;
    1. APF - Advanced Policy Firewall
    KiSS - Keep It Simple Stupid
    3. Zelf iets maken dmv een iptables how-to maar dit vergt iets meer self input en creatief denken. Kan ook der mate leerzamer zijn (Google is hiervoor je vriend in je Quest)

    Mijn persoonlijke keuze is 3.
    Hier op het forum wordt veel gekozen voor APF (keuze 1) dit is een goed ontworpen firewall.
    Maar alles wat standaard is, is niet mijn "volmaakt" beeld van beveiliging.

  12. #12
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    @Unixboy:
    Zoals ik al heb vermeldt, ik draai al een langere tijdje maar Linux Debian, maar nooit de behoefde gehad om hem echt te beveiligen, omdat er een router voor hangt.

    IPtables heb ik nooit meegewerkt, maar ik ga er zeker wat howto's over lezen, dank.

  13. #13
    Server beveiligen
    geregistreerd gebruiker
    14 Berichten
    Ingeschreven
    27/04/05

    Locatie
    onbekend

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    ipchains is echt een oude firewall. IPtables is hetgeen wat tegenwoordig wordt gebruikt.

    Ik raad je aan zelf ermee te leren omgaan, en geen standaard scripts te gebruiken. Zelfs iets maken is niet moeilijk, en je weet dan goed hoe het werkt, en loopt geen kans een of andere script-bug te gaan gebruiken.

    Services stoppen die je niet nodig hebt is inderdaad goed, maar de poort dichtzetten moet in principe ook voldoende zijn. Ook accepteer ik standaard geen NEW verbindingen op alle poorten behalve natuurlijk waar programma's op luisteren. Zo hoef je maar weinig te doen aan je firewall, maar zet wel bijna alles dicht. Gebruik DROP ipv DENY uit mijn hoofd, dan krijg je een "stealth" firewall, dus als iemand een portscan doet duurt die 1) lang 2) ze weten in eerste instantie niet of je bestaat of niet. (tenzij je er een ping op gooit natuurlijk en je PC terug pongt).

    En over je ervaring: Ik bedoel er niets verkeerds mee, maar je gaf aan dat je al wel wist wat apt-get update enzo is, tsja, wat kunnen mensen je nog meer uitleggen? Misschien wat van die standaard tips...

    Wat je zelf zegt: Alles updaten naar de stable versie. Dat hoeft dus niet, zeker niet als je debian stable draait. Die gebruikt veel oude programma's, (eventueel met eigen Debian fixes) maare, "if it ain't broken, don't fix it", dat moet je nooit vergeten. Pas bij een bug in een programma upgraden eigenlijk.

  14. #14
    Server beveiligen
    geregistreerd gebruiker
    653 Berichten
    Ingeschreven
    14/02/04

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: X
    KvK nummer: 27284466
    Ondernemingsnummer: nvt

    Thread Starter
    Origineel geplaatst door anoniem_verkoop
    ipchains is echt een oude firewall. IPtables is hetgeen wat tegenwoordig wordt gebruikt.
    Wat is het verschil precies ? (In het kort)

    Ik raad je aan zelf ermee te leren omgaan, en geen standaard scripts te gebruiken. Zelfs iets maken is niet moeilijk, en je weet dan goed hoe het werkt, en loopt geen kans een of andere script-bug te gaan gebruiken.
    Ik gebruik op dit moment (sinds gister) APF, bevalt mij prima.

    Services stoppen die je niet nodig hebt is inderdaad goed, maar de poort dichtzetten moet in principe ook voldoende zijn. Ook accepteer ik standaard geen NEW verbindingen op alle poorten behalve natuurlijk waar programma's op luisteren. Zo hoef je maar weinig te doen aan je firewall, maar zet wel bijna alles dicht. Gebruik DROP ipv DENY uit mijn hoofd, dan krijg je een "stealth" firewall, dus als iemand een portscan doet duurt die 1) lang 2) ze weten in eerste instantie niet of je bestaat of niet. (tenzij je er een ping op gooit natuurlijk en je PC terug pongt).
    Wat zijn NEW verbindingen precies, waar herken je dat aan (Het zal vast een NIEUWE verbinding of iets dergelijke zijn, maar wat bedoel je er precies mee?).

    Een ander vraag, hoe block je ping (mbh APF).

    En over je ervaring: Ik bedoel er niets verkeerds mee, maar je gaf aan dat je al wel wist wat apt-get update enzo is, tsja, wat kunnen mensen je nog meer uitleggen? Misschien wat van die standaard tips...
    Nee, ik weet dat je er niks verkeerds mee bedoelt, maar het lijkt me zo 'simpel' om alleen maar door wat updates je server te beveiligen, ik heb altijd gedacht dat er configuraties werden getweakt oid.

    Wat je zelf zegt: Alles updaten naar de stable versie. Dat hoeft dus niet, zeker niet als je debian stable draait. Die gebruikt veel oude programma's, (eventueel met eigen Debian fixes) maare, "if it ain't broken, don't fix it", dat moet je nooit vergeten. Pas bij een bug in een programma upgraden eigenlijk.
    Welke versie/release draaien jullie of welke stellen jullie voor om te gebruiken ?

  15. #15
    Server beveiligen
    Full-Service Hosting
    376 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Schiedam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Bedrijf: Qweb Internet Services B.V.
    URL: www.qweb.nl
    Registrar SIDN: ja
    ISPConnect: Lid
    KvK nummer: 24304157
    View https://www.linkedin.com/company/398139?trk=tyah&trkInfo=tarId%3A1402496363275%2Ctas%3Aqweb%2Cidx%3A's profile on LinkedIn

    Debian stable is een uitstekende keuze! Als het software aanbod van Debian stable voor jou voldoende is, stick to it, heb je nieuwere software nodig, kijk eens op backports.org (liever niet, maar als het niet anders kan dan wel).

    Daarnaast nog letten op het volgende:
    - basis kennis van het bestandssysteem en file permissions op *NIX systemen is iets waar je je op zijn minst in moet verdiepen
    - als je een webserver draait, en je hebt dynamische content (CGI, PHP enz.) zorg ervoor dat je je goed in de kwestie hebt verdiept. Met name PHP is standaard niet zo veilig ingesteld IMHO, maar je kan met disable_functions en een aantal andere wijzigingen heel erg ver komen (dus ja, je moet wel configuraties tweaken, maar we gaan hier niet alles voorkouwen, je zult jezelf in de materie moeten verdiepen)

    Zoals ook eerder vermeld is het zeer belangrijk dat je volgt wanneer er weer security leaks zijn gevonden en er updates beschikbaar zijn. De mailinglists van Debian zijn een uitstekende plaats om mee te beginnen, kijk ook eens op securityfocus.com

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics