Likes Likes:  0
Resultaten 16 tot 20 van de 20
Pagina 2 van de 2 Eerste 1 2
Geen

Onderwerp: Security

  1. #16
    Security
    Full-Service Hosting
    376 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Schiedam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Bedrijf: Qweb Internet Services B.V.
    URL: www.qweb.nl
    Registrar SIDN: ja
    ISPConnect: Lid
    KvK nummer: 24304157
    View https://www.linkedin.com/company/398139?trk=tyah&trkInfo=tarId%3A1402496363275%2Ctas%3Aqweb%2Cidx%3A's profile on LinkedIn

    Nog een vrij belangrijke (IMHO) is /tmp mounten met noexec, nosuid en nodev. En niet vergeten /var/tmp (met sommige distros) als symlink naar /tmp te maken.

    Mocht je /tmp niet op een aparte partitie hebben kun je een bestand aanmaken en die mounten op /tmp.

  2. #17
    Security
    geregistreerd gebruiker
    32 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 34327695
    Ondernemingsnummer: nvt

    OpenSSH compilen met "privsep" is ook een goede. Dan draait het ssh process onder naam van de gebruiker die ingelogged is. Eventueel als je ssh ooit lek mocht blijken door een 0day, dan heeft de hacker enkel de rechten van een gebruiker, en niet van root. Want root login disable je natuurlijk. Het kan een extra stap zijn die de hackers moeten zetten.

  3. #18
    Security
    vragen? mailen!
    394 Berichten
    Ingeschreven
    19/07/02

    Locatie
    Utrecht, NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Het kan een extra stap zijn die de hackers moeten zetten.
    er is wat ssh betreft maar een stap nodig tegen hackers (crackers eerder btw) en dat is je klant simpelweg geen ssh aanbieden.

  4. #19
    Security
    Moderator
    957 Berichten
    Ingeschreven
    25/08/03

    Locatie
    Bergen op Zoom

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 20095240

    Thread Starter
    Origineel geplaatst door paulmatthijs


    er is wat ssh betreft maar een stap nodig tegen hackers (crackers eerder btw) en dat is je klant simpelweg geen ssh aanbieden.
    Dat is de beste methode. Ik bied het wel aan en staat ook standaard bij de pakketten. Wordt op verzoek geactiveerd. Niemand vraagt er eigenlijk naar.

  5. #20
    Security
    geregistreerd gebruiker
    32 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 34327695
    Ondernemingsnummer: nvt

    Ik geef mijn klanten wel een shell. Gewoon goed beveiligen en er is niets aan de hand. Zonder shell vind ik een beetje website bouwen en onderhouden erg irritant, sommigen van mijn klanten waarschijnlijk ook. In mijn ogen is het wel een noodzakelijke service.

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics