Likes Likes:  0
Resultaten 1 tot 15 van de 25
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    DirectAdmin Beveiliging

    Hi,

    Maandag word mijn eerste DirectAdmin server opgelevert (andere dedi's/vps draaien zonder cp) Nu is mijn vraag wat zijn de standaard dingen om een DirectAdmin server te beveiligen? Iniedergeval ben ik dit verplan:

    http://www.directadmin.com/forum/showthread.php?t=12099 (alles updaten)
    http://www.directadmin.com/forum/sho...threadid=12323 (tmp noexec)

    Voor de rest anyone tips? Ik heb hier ooit een topic gelezen maar kan hem zo gauw niet vinden.

    Bedankt, Niels.

  2. #2
    DirectAdmin Beveiliging
    :-)
    528 Berichten
    Ingeschreven
    17/06/05

    Locatie
    Roosendaal

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 20121430
    Ondernemingsnummer: nvt

    Je TMP bij installatie als een aparte partitie mounten, en niet later aan de slag gaan met no exec virtuele truukjes! die werken nadat je reboot niet meer namelijk.

    Zie verder;

    http://www.webhostingtalk.nl/servers...hardening.html (Server beveiliging / hardening.)

  3. #3
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Goed idee idd, ik ga even kijken..

  4. #4
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    2.731 Berichten
    Ingeschreven
    20/05/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    6 Berichten zijn liked



    DA beveilig je niet, je beveiligd je server.
    Doe verder eens een search naar ELS van SMTALK op het DA forum, heb hem hier niet bij de hand...

  5. #5
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Snap ik, maar DA is anders dan een lege server he

    EDIT: SU-PHP is dat aan te raden voor DirectAdmin based servers, of trekt dit veel CPU/memory of andere dingen?
    Laatst gewijzigd door Nielsvk; 28/07/07 om 23:56.

  6. #6
    DirectAdmin Beveiliging
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338


  7. #7
    DirectAdmin Beveiliging
    :-)
    528 Berichten
    Ingeschreven
    17/06/05

    Locatie
    Roosendaal

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 20121430
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Nivko Bekijk Berichten
    EDIT: SU-PHP is dat aan te raden voor DirectAdmin based servers, of trekt dit veel CPU/memory of andere dingen?
    Wij draaien het niet, zien de noodzaak er nog niet echt van in. Er zijn ook other ways om je PHP safe te maken.

    Heb gehoort dat het nogal veel CPU trekt idd.

  8. #8
    DirectAdmin Beveiliging
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door X-Hosted Bekijk Berichten
    Wij draaien het niet, zien de noodzaak er nog niet echt van in. Er zijn ook other ways om je PHP safe te maken.

    Heb gehoort dat het nogal veel CPU trekt idd.
    elke methode om php niet onder het uid/gid van de klant te draaien ius niet safe. methoden om functies te disablen en/of 'safe mode' / openbase dir zijn allemaal lapmiddelen die in php6 zoveel mogelijk verdwijnen.

    Kortom kies nu alvast een degelijke oplossing.

  9. #9
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door dennis0162 Bekijk Berichten

    Die stond al in mijn favo's, een top site!

    @ X-Hosted & Deimos: Hmm, zijn er nog andere mogelijkheden als users een script runnen hem onder de user zelf te draaien?


    En weet iemand toevallig als je het update script van weal draait of er dan ook gelijk mod_security opstaat?

  10. #10
    DirectAdmin Beveiliging
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Ik zou sowieso upgraden naar Apache 2 en daar mod_ruid in installeren, dan draait de hele vhost onder de eigen UID/GID en dat zorgt er weer voor dat je veel beter kan tracken welke gebruiker wat doet.

  11. #11
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    OpenSSL.Exim,ProFTP,phpMyAdmin,MySQL,SquirrelMail, SquirrelMail,SpamAssassin,IMAP 2004c1,MODsecurity,Apache,MODevasive was ik allemaal al verplan om te updaten/installeren, mod_ruid komt erbij bedankt

  12. #12
    DirectAdmin Beveiliging
    :-)
    528 Berichten
    Ingeschreven
    17/06/05

    Locatie
    Roosendaal

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 20121430
    Ondernemingsnummer: nvt

    Met mod_ruid kan je wel wat webmail problems verwachten overigens, heb er ook eens mee zitten testen.. maar kwam webmail en pma problems tegen. Toen niet meer mee verder gegaan en in de ijskast gestopt

  13. #13
    DirectAdmin Beveiliging
    geregistreerd gebruiker
    1.180 Berichten
    Ingeschreven
    21/08/06

    Locatie
    Noord Brabant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Niels
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Mja, valt vast wel te fixen op de een of andere manier denk ik.

    *googelt*

    http://www.webhostingtalk.nl/scripti...ulp-nodig.html

  14. #14
    DirectAdmin Beveiliging
    Banned
    2.081 Berichten
    Ingeschreven
    11/07/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 24350017
    Ondernemingsnummer: nvt

    Persoonlijk zl ik toch gaan voor suPHP, de laatse versie is snel en trekt minder cpu.

    TIP: zoek ff op da forum om bij de installatie van directadmin optegeven dat je php5 en suPHP wens te installeren, dit middels de beta custumbuild.
    (zelf niet uitgeprobeerd omdat het BETA is)

  15. #15
    DirectAdmin Beveiliging
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Citaat Oorspronkelijk geplaatst door X-Hosted Bekijk Berichten
    Met mod_ruid kan je wel wat webmail problems verwachten overigens, heb er ook eens mee zitten testen.. maar kwam webmail en pma problems tegen. Toen niet meer mee verder gegaan en in de ijskast gestopt
    Als jij met mod_rewrite alles wat in /var/www/ binnen komt herschrijft naar het IP van de server, draait alles onder de juiste gebruiker en heb je die problemen ook niet

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics