Likes Likes:  0
Resultaten 1 tot 15 van de 25
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Thread Starter

    Post Plesk How To Installatie en Basic security

    Wat hier komt is een kleine 'how to' installatie + wat basic security, er zijn nog andere manieren om het te doen.

    Zal het beetje bij beetje uitbreiden, suggesties en aanvullingen welkom.

    Bron van informatie: het PLESK forum, atomic rocket turtle en andere server hosting forums plus wat eigen ervaring.

    U ziet maar.

    Voor u begint:

    ----------------------------------------------------------------------
    Zorg er voor dat de hostname van je machine klopt!
    Zorg er voor dat mysql draait met root zonder passwoord.
    ----------------------------------------------------------------------

    Deze How To is getest op Fedora Core 1, mits kleine aanpassingen ook mogelijk op andere linux distro's.

    Basic kennis linux is wel een vereiste, vooral omdat niet elke machine hetzelfde is.

    We gaan Yum gebruiken om Plesk en al de nodige rpms te installeren en te updaten.

    A. Yum Installatie
    ---------------------

    wget http://www.shinn.net/pub/Linux/atomi...7-1.noarch.rpm
    rpm -Uvh yum-2.0.7-1.noarch.rpm

    pico /etc/yum.conf

    Wis:

    [base]
    name=Red Hat Linux $releasever - $basearch - Base
    baseurl=http://mirror.dulug.duke.edu/pub/yum-repository/redhat/$releasever/$basearch/


    [updates]
    name=Red Hat Linux $releasever - Updates
    baseurl=http://mirror.dulug.duke.edu/pub/yum-repository/redhat/updates/$releasever/

    en zet in te plaats:

    [atomic-psa7]
    name=Atomic Rocket Turtle - $releasever - Atomic PSA 7.0
    baseurl=http://archive.atomicrocketturtle.com/psa7/$releasever/
    http://shinn.net/pub/Linux/atomic/psa7/$releasever/
    ftp://ftp.shinn.net/pub/Linux/atomic/psa7/$releasever/
    http://www.atomicrocketturtle.com/atomic/psa7/$releasever/

    Saven

    yum install psa

    Als er packages ontbreken dien je deze te installeren (hint: rpmfind.net)

    Ins ons geval:
    ftp://194.199.20.114/linux/fedora/co...6.118.i386.rpm
    en
    ftp://194.199.20.114/linux/fedora/co....1-17.i386.rpm

    Als je 'I will install to satisfy deps'... krijgt, y intikken.

    B. Plesk Hotfix
    -----------------

    ftp://download1.sw-soft.com/Plesk/Pl....0.2_hotfix.sh
    sh psa_7.0.2_hotfix.sh

    C. Key installeren
    ---------------------

    sh PLSK.000XXXXX.0000.sh

    Voila, u heeft de laatste versie van Plesk!

    ga nu naar https://ip:8443 en log in met admin - setup

    Doe regelmatig yum update, dit zal automatisch plesk updaten.

    D. Elementaire beveiliging
    ------------------------------

    Dit zijn slechts onvolledige basisregels, lees, leer en werk steeds je server bij!

    1. SSH
    --------
    - bij voorkeur op een ander IP dan het shared IP die je aan je gebruikers geeft
    - geen directe root login!, maak een andere user aan (dit kan je ook via plesk)
    - SSH best op een andere poort...

    Zo ga je te werk:

    pico /etc/ssh/sshd_config
    zoek #Port 22 en verander dit in Port random cijfer vb 4234
    Als je server over meerdere IPs beschikt geef dan een :
    #ListenAddress 0.0.0.0 in ListenAddress IP
    zoek #Protocol 2, 1 en verander het in Protocol 2
    #PermitRootLogin yes moet PermitRootLogin no
    Saven en SSH restarten met:
    /etc/rc.d/init.d/sshd restart


    Je kan nu sshen op uw ip op poort 4234
    je dient in te loggen met de andere niet root account
    typ dan su root om toch root te worden


    2. Alert als er iemand als root inlogt
    su -
    cd
    pico .bash_profile
    zet op als in de laatste lijn:
    echo 'WAARSCHUWING - Root Shell Access op:' `date` `who` | mail -s "Waarschuwing: Root Access van `who | awk '{print $6}'`" extern@emailnietopdeserver.com

    3.Telnet Disablen
    pico -w /etc/xinetd.d/telnet
    - disable = yes
    /etc/init.d/xinetd restart

    4. Maskeren van service versies
    pico /etc/httpd/conf/httpd.conf
    zoek (ctrl+w) ServerSignature
    Zet ServerSignature op off
    voeg de volgende lijn toe:
    ServerTokens ProductOnly
    Saven
    /etc/rc.d/init.d/httpd restart

    5.Process Resource Monitor
    Wat doet dit: abnormale resource gebruik en processen killen.
    wget http://www.rfxnetworks.com/downloads/prm-current.tar.gz
    tar xvfz prm-current.tar.gz
    cd prm-0.5/

    Configureren:
    pico /usr/local/prm/conf.prm

    Zet waarden:

    USR_ALERT="1"
    USR_ADDR="root, extern@emailnietopdeserver.com"
    # check 5,10,15 minute load average. [1,2,3 respective of 5,10,15]
    LC="1"
    MIN_LOAD="1"
    WAIT="10"
    KILL_TRIG="3"
    MAXCPU="35"
    MAXMEM="15"

    Om te runnen:
    /usr/local/sbin/prm -s

    cron job voert het automatisch om de 5 minuten uit
    zaken worden hoier gelogd: '/usr/local/prm/prm_log'

    je kan best httpd en mysqld toevoegen in: /usr/local/prm/ignore

    info: http://www.rfxnetworks.com/appdocs/README.prm

    6. Rootkit Checker

    wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
    tar xvzf chkrootkit.tar.gz
    cd chkrootkit*
    make sense

    om de rootkit checker te runnen: ./chkrootkit


    crontab instellen:

    crontab -e

    0 3 * * * cd /pad/naar/chkrootkit; ./chkrootkit -q 2>&1 | mail -s "chkrootkit output" extern@domein.com

    INFECTED (PORTS: 465) is normaal, geen zorgen maken

    7. Clamav Antivirus

    wget http://dag.wieers.com/packages/clama...1.dag.i386.rpm
    wget http://dag.wieers.com/packages/clama...1.dag.i386.rpm
    wget http://dag.wieers.com/packages/clama...1.dag.i386.rpm
    rpm -Uvh clam*rpm

    service clamd start

    8. /tmp beveiligen
    heel belangrijk, zo kunnen er geen scripts gerund worden vanuit de /tmp (veelal gebruikt door rootkits)
    cd /dev
    dd if=/dev/zero of=tmpMnt bs=1024 count=100000
    mke2fs /dev/tmpMnt
    cd /
    cp -R /tmp /tmp_backup-
    mount -o loop,noexec,nosuid,rw /dev/tmpMnt /tmp
    chmod 0777 /tmp
    cp -R /tmp_backup/* /tmp/
    rm -rf /tmp_backup-

    File laten mounten bij start:

    pico -w /etc/fstab


    voeg onderaan:
    /dev/tmpMnt /tmp ext2 loop,noexec,nosuid,rw 0 0

    toe.

    Saven

    9. mrtg en Plesk:

    http://forum.sw-soft.com/showthread....highlight=mrtg
    (6 de post)



    To come:
    Firewall
    Plesk & Tripwire
    Plesk Optimalisatie

  2. #2
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Thread Starter
    No het is wel nog niet volledig, een dezer komt er nog wat stuff bij.

  3. #3
    Plesk How To Installatie en Basic security
    Powered by myself
    335 Berichten
    Ingeschreven
    29/12/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Dit is nou echt een super post waar veel mensen iets aan zullen hebben!
    Keep-up-the-good-work!

    Ik stem voor een how-to forum

  4. #4
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    67 Berichten
    Ingeschreven
    12/12/02

    Locatie
    Dongen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 20100441
    Ondernemingsnummer: nvt

    Dan doe ik ook een duit in het zakje: http://www.johankooijman.com/docs/

  5. #5
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Thread Starter
    Mooi

    Nu weet ik ook waar zoeken om een FreeBSB machine te configgen

  6. #6
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    230 Berichten
    Ingeschreven
    03/11/03

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Wie kan me vertellen hoe ik plesk UNINSTALL? heb namelijk wat problemen en moet hem ff opnieuw installeren..

  7. #7
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Thread Starter
    rpm -e psa ?

  8. #8
    Plesk How To Installatie en Basic security
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    Jammer dat Plesk nog niet op FC2 draait, ik wou het vandaag toevallig gaan proberen op een test server, maar helaas. Ik ga niet downgraden naar FC1.

    De errors:
    Package psa needs librpm-4.2.so, this is not available.
    Package psa needs librpmio-4.2.so, this is not available.

    Maar waarom werkt het niet met een nieuwere versie van RPM?
    Laatst gewijzigd door SNS; 19/06/04 om 17:55.

  9. #9
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Thread Starter
    kan je niet gewoon een rpm zoeken voor librpmio-4.2.so?

  10. #10
    Plesk How To Installatie en Basic security
    -
    445 Berichten
    Ingeschreven
    14/03/04

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37124732
    Ondernemingsnummer: nvt

    die lib zit alleen in rpm-4.2-0.69, maar ik heb rpm-4.3.1-0.3

  11. #11
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    672 Berichten
    Ingeschreven
    18/09/02

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37101101
    Ondernemingsnummer: nvt

    Re: Plesk How To Installatie en Basic security

    Origineel geplaatst door smurf
    6. Rootkit Checker

    wget ftp://ftp.pangeia.com.br/pub/seg/pac/chkrootkit.tar.gz
    tar xvzf chkrootkit.tar.gz
    cd chkrootkit*
    make sense

    om de rootkit checker te runnen: ./chkrootkit


    [root@bac02 home]# cd chkrootkit*
    [root@bac02 chkrootkit-0.43]# make sense
    gcc -DHAVE_LASTLOG_H -o chklastlog chklastlog.c
    make: gcc: Commando niet gevonden
    make: *** [chklastlog] Fout 127
    [root@bac02 chkrootkit-0.43]#

    Iemand idee wat er fout gaat?

  12. #12
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    672 Berichten
    Ingeschreven
    18/09/02

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 37101101
    Ondernemingsnummer: nvt

    Re: Plesk How To Installatie en Basic security

    Origineel geplaatst door smurf

    8. /tmp beveiligen
    heel belangrijk, zo kunnen er geen scripts gerund worden vanuit de /tmp (veelal gebruikt door rootkits)
    cd /dev
    dd if=/dev/zero of=tmpMnt bs=1024 count=100000
    mke2fs /dev/tmpMnt
    cd /
    cp -R /tmp /tmp_backup-
    mount -o loop,noexec,nosuid,rw /dev/tmpMnt /tmp
    chmod 0777 /tmp
    cp -R /tmp_backup/* /tmp/
    rm -rf /tmp_backup-

    File laten mounten bij start:

    pico -w /etc/fstab


    voeg onderaan:
    /dev/tmpMnt /tmp ext2 loop,noexec,nosuid,rw 0 0

    toe.

    Saven

    cp -R /tmp_backup/* /tmp/ moet denk ik worden cp -R /tmp_backup-/* /tmp/ ?

    En de Clamav rpm's zijn niet meer beschikbaar via de vermelde url.
    Verder super handige 'how to', bedankt voor de info smurf!
    Laatst gewijzigd door Bob2; 30/06/04 om 00:27.

  13. #13
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    1.674 Berichten
    Ingeschreven
    15/02/04

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked



    Re: Re: Plesk How To Installatie en Basic security

    Origineel geplaatst door Bob2



    [root@bac02 home]# cd chkrootkit*
    [root@bac02 chkrootkit-0.43]# make sense
    gcc -DHAVE_LASTLOG_H -o chklastlog chklastlog.c
    make: gcc: Commando niet gevonden
    make: *** [chklastlog] Fout 127
    [root@bac02 chkrootkit-0.43]#

    Iemand idee wat er fout gaat?
    yum install gcc

    Zou handig zijn



  14. #14
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Re: Re: Plesk How To Installatie en Basic security

    Origineel geplaatst door Bob2



    [root@bac02 home]# cd chkrootkit*
    [root@bac02 chkrootkit-0.43]# make sense
    gcc -DHAVE_LASTLOG_H -o chklastlog chklastlog.c
    make: gcc: Commando niet gevonden
    make: *** [chklastlog] Fout 127
    [root@bac02 chkrootkit-0.43]#

    Iemand idee wat er fout gaat?
    gcc compiler is niet geinstalleerd, vandaar deze error.

  15. #15
    Plesk How To Installatie en Basic security
    geregistreerd gebruiker
    39 Berichten
    Ingeschreven
    24/05/04

    Locatie
    Heeze / KvK Deventer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 08122387
    Ondernemingsnummer: nvt

    Voor de mensen die een FreeBSD server draaien met een redelijk hoge load, hier nog een mooie tuturial om je kernel te optimaliseren:

    http://mahoosive.net/documents/tuning_plesk/

    (Jeuj, eindelijk een nuttige (?) first-post kunnen doen :P)

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics