Likes Likes:  0
Resultaten 16 tot 20 van de 20
Pagina 2 van de 2 Eerste 1 2
Geen

Onderwerp: Do & Don'ts (dedi)

  1. #16
    Do & Don'ts (dedi)
    User
    40 Berichten
    Ingeschreven
    19/01/06

    Locatie
    Amsterdam,Frankfurt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 34237128
    Ondernemingsnummer: _

    Origineel geplaatst door LeaseWeb
    Let inderdaad op updates, zorg ervoor dat je die regelmatig uitvoert.
    Inderdaad wat LeaseWeb zegt: let op die updates.
    Dit is het eerste wat je zou moeten doen als je inlogt op je server...

    Direct je OS updaten!

    Controleer tevens of je de laatste versies hebt draaien van Apache en eventueel ook je MSQL-database versie.

  2. #17
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    241 Berichten
    Ingeschreven
    24/06/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: BV, 30141839
    Ondernemingsnummer: nvt

    Origineel geplaatst door frag4u.com


    Controleer tevens of je de laatste versies hebt draaien van Apache en eventueel ook je MSQL-database versie.
    Let hierbij wel op.

    Het kan zijn dat de laatste versie 6.5.4 is, maar de versie 6.2.1-22 vanuit de distributie al wel de security updates bevat.

    Als je update naar de laatste versie die beschikbaar is gesteld door de makers, moet dat vaak door de source te compileren. hierdoor worden evt updates vanuit de distributie. (apt-get, yum, up2date etc) niet meer meegenomen en zit je voor altijd vast aan de procedure van source downloaden en compileren.

    Mijn (1 vd lsw techs) filosofie is om bij de versie van de distributie te blijven. Een gevolg hiervan is om te kiezen voor een distributie die snel en betrouwbaar updates levert. Een aspect hierbij is de lifecycle van die release. Als de distributie al na 18 maanden stopt met security updates moet je dus verplicht een (meestal) lastige distro upgrade uitvoeren.

    Hmm.. ik moet nu stoppen, voordat deze thread een distro war word.

  3. #18
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Ok bedankt! Daar kan ik wat mee, de dingen die ik nu op mijn lijstje heb staan zijn:
    - firewall (word gedaan)
    - SSH alleen vanaf eigen IP (SSH poort aanpassen)
    - niet meer rechten dan nodig
    - telnet afsluiten
    - dagelijkse backup (naar externe ftp)
    - MRTG monitoring (word gedaan)
    - onnodige services uitzetten (word gedaan)
    - OS vaak updaten

  4. #19
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Origineel geplaatst door alleznet
    Ok bedankt! Daar kan ik wat mee, de dingen die ik nu op mijn lijstje heb staan zijn:
    - firewall (word gedaan)
    - SSH alleen vanaf eigen IP (SSH poort aanpassen)
    - niet meer rechten dan nodig
    - telnet afsluiten
    - dagelijkse backup (naar externe ftp)
    - MRTG monitoring (word gedaan)
    - onnodige services uitzetten (word gedaan)
    - OS vaak updaten

    SSH alleen vanaf eigen IP is niet altijd even handig, stel je bent op een andere locatie en je moet dringend bij je eigen server kun je niet met SSH op je server komen omdat je alleen vanaf je eigen IP op je server kunt komen (of je ISP beslist dat je "even" een ander IP krijgt), verder is SSH op een andere poort wel een aanrader.

    Telnet afsluiten zou ik ook niet doen, maar wel op een andere poort zetten (non-priviliged), telnet is niet zo insecure als dat het vroeger is geweest, en mocht je SSH daemon crashen, kun je altijd nog even snel via telnet inloggen en je ssh daemon restarten.

    Edit:

    Allow Remote Root access uitschakelen op je SSH voorkomt ook al veel problemen, installeer sudo of su vanaf een gebruikers account naar root als je root priviliges nodig hebt!
    Laatst gewijzigd door phreak; 11/02/06 om 09:46.
    Expert Network Engineer - SENTIA BV (AS8315)

  5. #20
    Do & Don'ts (dedi)
    geregistreerd gebruiker
    129 Berichten
    Ingeschreven
    03/04/04

    Locatie
    n.v.t.

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: n.v.t.
    Ondernemingsnummer: n.v.t.

    Thread Starter
    Ok bedankt voor deze nuttige tips. Ik heb mijn lijstje aangepast.

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics