Likes Likes:  0
Resultaten 1 tot 15 van de 16
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen

Onderwerp: Server beveiligen

  1. #1
    Server beveiligen
    geregistreerd gebruiker
    83 Berichten
    Ingeschreven
    07/03/04

    Locatie
    België

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: BE0863369977

    Thread Starter

    Server beveiligen

    Daar ik binnen een paar dagen toegang heb tot een dedicated server die we besteld hebben wil ik me nu al informeren over het beveiligen van deze server.

    De server draait op RH9 en WHM/CPanel.
    Welke services/applicaties/protocollen mogen of moeten uitgeschakeld worden om scriptkiddies buiten te houden?

    beter voorkomen dan genezen zeggen ze he

  2. #2
    Server beveiligen
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    - Disable SUEXEC
    - Disable TELNET
    - Bij voorkeur geen SSH-accounts
    - Steeds STABILE updates

  3. #3
    Server beveiligen
    webloper
    34 Berichten
    Ingeschreven
    05/03/04

    Locatie
    echt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Bind SSH naar één IP én een andere poort.
    Disable root login.
    Installeer Firewall (bijvoorbeeld APF)
    Installeer Chrootkit
    Installeer Brute Force Detection


    @DennisCitus.
    - Disable SUEXEC Dan draaien alle cgi scripts toch onder nobody?
    Of heb ik wat gemist?

  4. #4
    Server beveiligen
    geregistreerd gebruiker
    4.048 Berichten
    Ingeschreven
    24/01/03

    Locatie
    London, United Kingdom, United Kingdom

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Dennis Arslan
    Bedrijf: Rackspace
    Functie: Linux Server Specialist
    URL: www.dennisarslan.com
    Registrar SIDN: ja
    KvK nummer: 04070212
    Ondernemingsnummer: nvt
    TrustCloud: DennisArslan
    View dennisarslan's profile on LinkedIn

    Ik bedoel gewoon PHP niet onder SuExec draaien. PHP kun je beter gewoon als module draaien.

  5. #5
    Server beveiligen
    geregistreerd gebruiker
    1.547 Berichten
    Ingeschreven
    12/05/03

    Locatie
    NL-Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: ITChick
    Ondernemingsnummer: nvt

    Mwah, kan. Maar php/cgi is niet onveilig.

  6. #6
    Server beveiligen
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door host3000
    Mwah, kan. Maar php/cgi is niet onveilig.
    Dat ligt natuurlijk aan de installatie en de scripting "skillz" van degene die de scripts bakt...
    --
    VEVIDA Services, http://www.vevida.com

  7. #7
    Server beveiligen
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Voor een tarief kun je je server laten beveiligen door vakmensen inclusief een GRsecurity compiled kernel.

    Verwacht niet dat je zelf ff de server tiptop kan beveiligen. Indien je wenst kan ik je doorverwijzen naar een goed beveiligingscontact.

  8. #8
    Server beveiligen
    Goodlife!
    5.844 Berichten
    Ingeschreven
    10/08/03

    Locatie
    Ondergronds

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    134 Berichten zijn liked


    Naam: Blaauw
    Functie: Founder
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Origineel geplaatst door Beyonder
    Voor een tarief kun je je server laten beveiligen door vakmensen inclusief een GRsecurity compiled kernel.

    Verwacht niet dat je zelf ff de server tiptop kan beveiligen. Indien je wenst kan ik je doorverwijzen naar een goed beveiligingscontact.
    Hij vroeg niet om een betaalde dienst van jouw kant, maar om zaken die hij zelf kan doen voor de beveiliging !

  9. #9
    Server beveiligen
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Ik refereerde niet naar een betaalde dienst van mij, maar naar een dergelijke dienst van Amerikaanse collega's

    Onze dienst hierin is nog niet opgezet, maar door marktonderzoek heb ik inzicht wat de betere bedrijven zijn op dit gebied.

  10. #10
    Server beveiligen
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Beyonder
    Voor een tarief kun je je server laten beveiligen door vakmensen inclusief een GRsecurity compiled kernel.

    Verwacht niet dat je zelf ff de server tiptop kan beveiligen.
    De eerste persoon die zijn server tiptop kan beveiligen moet ik nog tegen komen (nou ja, bij wijze van...). Daarnaast kan iedereen met enige Linux kennis, die ook nog weet hoe en welke documenten hij moet lezen, een GRSecurity of SELinux patch op de kernel toepassen.
    Echter, iemand die zijn server tiptop weet te beveiligen zal niet snel voor Linux kiezen. En hoe veiliger jij je server inricht, hoe meer deze een uitdaging wordt voor (h|cr)ackers. Hier zal je een tussenweg in moeten vinden.
    --
    VEVIDA Services, http://www.vevida.com

  11. #11
    Server beveiligen
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    OpenBSD is bijvoorbeeld een veiligere keuze.

  12. #12
    Server beveiligen
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Elk systeem heeft zijn zwakke punten en de beveiliging hiervan is eigenlijk een dagelijkse taak die men in de praktijk helaas al te licht op vat.

    Interresante linkjes om mee te beginnen ->
    http://forum.ev1servers.net/showthre...threadid=30333
    http://www.r-fx.org/proj.php

  13. #13
    Server beveiligen
    geregistreerd gebruiker
    310 Berichten
    Ingeschreven
    18/07/02

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 27199413
    Ondernemingsnummer: 123456

    Origineel geplaatst door Beyonder
    OpenBSD is bijvoorbeeld een veiligere keuze.
    Dat heb ik nou te vaak gehoord, maar waarom?

  14. #14
    Server beveiligen
    geregistreerd gebruiker
    0 Berichten
    Ingeschreven
    23/04/03

    Locatie
    Spijkenisse

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24349969
    Ondernemingsnummer: nvt

    ... Denk dat je beter kunt richten op een goede IPtables script. Gooi alles wat je niet gebruikt dicht (en uit ). Maar dat zou ik wel op een test bak "leren" voordat je iets te strak beveiligd .

    Op google kun je wel wat vinden, ook standaard scripjtes enz.

  15. #15
    Server beveiligen
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Albert
    ... Denk dat je beter kunt richten op een goede IPtables script. Gooi alles wat je niet gebruikt dicht (en uit ). Maar dat zou ik wel op een test bak "leren" voordat je iets te strak beveiligd .

    Op google kun je wel wat vinden, ook standaard scripjtes enz.
    Even mugge(n)ziften...

    "Gooi alles wat je niet gebruikt dicht (en uit )", dat klinkt alsof je een service installeerd die je later toch niet gaat gebruiken (default RedHat install dus ). Waarom zou je uberhaupt die bepaalde service installeren?
    Op een MySQL server zal ik geen installatie van ProFTPd / WU-Ftpd hebben dus hoeft die poort ook niet dicht (hence, hij is niet eens open ). Enkelt Ssh, SMTP (local delivery only) en MySQLd.
    --
    VEVIDA Services, http://www.vevida.com

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics