Geachte lezers, ik heb jaren geleden een centos server met DirectAdmin geinstalleerd voor een aantal hobby's van mij en daar draaien nu dan ook een 20 tal websites op. Klein weinig internet en mailverkeer, gewoon hobby dus.
Tot nu toe heb ik het aardig draaiend kunnen houden, maar heb de laatste maanden af en toe een poging tot misbruik vanaf de server. Een gedeelte van mijn poorten worden dan geblokkeerd door mijn provider en ik moet dan gaan bewijzen dat we de oorzaak gevonden hebben en alles voldoende hebben afgedicht om het te voorkomen.
maar eerlijk gezegd valt dat niet altijd mee om daarin voldoende voorzorg te nemen. Ik weet gewoon ook te weinig van alle mogelijkheden af en ben dan ook weinig echt bezig met security.
Nu wil ik dan eigenlijk nog een firewall erbij opzetten omdat er dit volgende geconstateerd is:
IP - - [12/Jun/2011:09:26:32 -0500] "GET /admin/banner_manager.php/login.php?action=insert HTTP/1.1" 404 8802 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.7.8) Gecko/20050511
En ik weet dus niet precies wat hiermee als http aanval gedaan is of hoe te voorkomen. Maar een goede firewall is nu een eerste optie denk ik.
Hoe kan ik het beste AFP (of een andere) installeren en configureren zodat ik in ieder geval niet mezelf buitensluit maar wel een veilige server heb. En is hiermee bovengenoemde problemen te voorkomen?
Met vriendelijke dank voor alle adviezen/opmerkingen.
Ron.

Likes:


Quote
