Likes Likes:  0
Resultaten 16 tot 18 van de 18
Pagina 2 van de 2 Eerste 1 2
  1. #16
    Possible Break-in Attempt!
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Waarom zeg je dan 'Mij niet'? Het bespaart je zelfs nog meer
    Om eerlijk te zijn vind ik de schijfruimte niet echt interessant. Toegang tot een bepaalde service totaal blokkeren is altijd veiliger dan op een andere poort draaien.
    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Maar niet elke gebruiker kan zelf zijn firewall op zijn dedi onderhouden en bij een managed dedi/firewall zul je het zelf moeten doen. Dus dat is imho minder efficient.
    Als iemand een server colocate moet je zorgen voor voldoende kennis. Heb je die niet, huur het dan in. Snap niet zo waarom iemand met 0.0 kennis zo nodig een eigen colocated server moet hebben. Vallen vrouwen daarvoor ofzo? Indien ja dan moet ik dat voortaan zeker gebruiken

    Als je meerdere servers colocate of managed dedicated hebt staan kan je het altijd nog op een externe firewall regelen. Zeker met managed producten vraag ik mezelf af of een klant toegang tot ssh moet hebben.

    Het spreekt voor zich dat je dit soort zaken ook zou kunnen automatiseren.
    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Firewall is wel veiliger natuurlijk, maar dan kun je ook aan vlans, kerobos, locale beveiliging, auditing, ids, monitoring, apache modules, whitelists etc... gaan denken. Dit zal allemaal bijdragen tot een uiterst veilige server, maar efficient of prettig om mee te werken e.d. zal die server niet worden
    Wat apache modules met ssh te maken heeft weet ik niet maar je heb wel gelijk dat je in het geval het streven naar een veilige server doorschiet er niets meer mee gedaan kan worden. Toch denk ik dat je een optimaal punt moet proberen te bereiken waar beveiliging en gebruikersvriendelijkheid in balans zijn. Een service op een andere poort zetten heeft niets met veiligheid te maken, bedenk dat de meeste password raad tooltjes toch niet zoveel kans maken tegen sterke wachtwoorden..

  2. #17
    Possible Break-in Attempt!
    Particulier
    91 Berichten
    Ingeschreven
    17/02/08

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Gebruik CSF met LFD, dan komt het helemaal goed
    Wel goed configureren uiteraard.

    http://www.configserver.com/cp/csf.html

  3. #18
    Possible Break-in Attempt!
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    fail2ban werkt erg goed om ge-automatiseerd ips (tijdelijk) te blokkeren als een bepaald aantal pogingen om in te breken wordt overschreden.
    heb inmiddels op mijn eigen server een lijst van ongeveer 600 ips (voornamelijk russisch, amerikaans en chinees) geblokkeerd op deze manier.

    Afhankelijk vna je eigen iptables kennis kun je deze volledig danwel voor bepaalde services blokkeren of ene omleiding instellen naar een abuse pagina oid.

Pagina 2 van de 2 Eerste 1 2

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics