Likes Likes:  0
Resultaten 1 tot 8 van de 8
Geen
  1. #1
    9 stappen voor een veilig RH 9 / cPanel server
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Thread Starter

    9 stappen voor een veilig RH 9 / cPanel server

    step 01 : system update
    step 02 : securing compilers
    step 03 : securing partitions
    step 04 : securing services
    step 05 : securing ports
    step 06 : securing php and cgi
    step 07 : securing install-defaults
    step 08 : firewall implementation
    step 09 : monitoring

    http://admin0.info/articles/security/introduction.html

  2. #2
    9 stappen voor een veilig RH 9 / cPanel server
    Actieve deelnemer
    1.249 Berichten
    Ingeschreven
    15/04/03

    Locatie
    Enschede

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Bedrijf: Antagonist / Patchman
    Functie: CEO
    Registrar SIDN: ja
    KvK nummer: 09136441

    Leuke how-to, alhoewel ik al niet eens met RedHat zou starten als ik voor een veilige server ga

  3. #3
    9 stappen voor een veilig RH 9 / cPanel server
    Gratis Hosting
    356 Berichten
    Ingeschreven
    17/11/03

    Locatie
    Munstergeleen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    redhat rox best wel, alleen stoppen ze er mee. voor de rest kan ik geen echte nadelen bedenken van redhat (alleen 9 is crappy vanwege de libs die verschillen)

  4. #4
    9 stappen voor een veilig RH 9 / cPanel server
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Re: 9 stappen voor een veilig RH 9 / cPanel server

    Origineel geplaatst door The MAzTER
    step 01 : system update
    step 02 : securing compilers
    step 03 : securing partitions
    step 04 : securing services
    step 05 : securing ports
    step 06 : securing php and cgi
    step 07 : securing install-defaults
    step 08 : firewall implementation
    step 09 : monitoring

    http://admin0.info/articles/security/introduction.html
    Als eerste stap zou ik in iedergeval geen RedHat gebruiken, maar Debian of Slackware (FreeBSD of OpenBSD), het absolute minimale installeren en zoveel mogelijk van source. Step 07 kan je daarmee zo ongeveer overslaan.
    Omdat men vaak eerst de HDD's partitioneerd alvorens te installeren, zou ik eerst je partities beveiligen en pas daarna je compilers. Denk aan meerdere partities voor /, /boot, /usr, /var, /home,/tmp, ... en bijv. ext3 als fs.
    Vergeet daarbij ook niet je kernel te patchen met SE-Linux of GRSecurity, enz.

    "Step 05 : securing ports", voor zover ik weet kent RedHat geen ports systeem, zoals OpenBSD, maar men zal wel TCP ports bedoelen . Dan vind ik "securing ports" wel erg kort door de bocht, omdat je hier aan zoveel kan denken : Monitoring (step 09), ACL's, firewalls, services securen (step 04), enz.

    Al met al, voor de geavanceerde(re) admin, een vrij middelmatig document.
    Een beetje (out)dated en ietswat spammerig :
    http://www.dsinet.org/textfiles/unix/
    http://www.dsinet.org/mirrors/pf-howto/
    http://www.dsinet.org/html/linux-unixlinks.php
    --
    VEVIDA Services, http://www.vevida.com

  5. #5
    9 stappen voor een veilig RH 9 / cPanel server
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Thread Starter
    Mja.. kwam het tegen en dacht misschien wel handig om het hier ook te posten aangezien het voor sommige mensen wel handig is.

  6. #6
    9 stappen voor een veilig RH 9 / cPanel server
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Re: Re: 9 stappen voor een veilig RH 9 / cPanel server

    Origineel geplaatst door Digiover


    Als eerste stap zou ik in iedergeval geen RedHat gebruiken,
    want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.

    Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.

  7. #7
    9 stappen voor een veilig RH 9 / cPanel server
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Re: Re: Re: 9 stappen voor een veilig RH 9 / cPanel server

    Wordt ietswat offtopic, maar past nog steeds onder het kopje "beveiliging".

    Origineel geplaatst door Mikey
    want ? zeker alleen van horen zeggen of kun je ook zelf de boel cracken en sploits uitgraven ? ieder zijn eigen keuze maar vind het een zeer slap argument die je geeft "maar Debian of Slackware (FreeBSD of OpenBSD)" helemaal geen zelfs.
    Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna, nogal broos is (om het netjes te houden ;-)) Of ik zelf "de boel cracken en sploits uitgraven" kan, ga ik hier niet uit de doeken doen, dat zoek je zelf maar op (hint, Google).

    Maar ik moet toegeven dat zelfs een RedHat installatie wel secure te krijgen is, het kost je alleen wat meer tijd en moeite.


    Meen toch laatst gelezen te hebben dat debian gekraakt was en dat er oa. slimme koppen van redhat zich over dat probleem zich gebogen hebben.
    Klinkt als 'klok en klepel' ;-)
    Maar het klopt, er zijn een tijdje geleden enkele Debian servers gehacked, middels een 0-day 'do_brk()' kernel exploit en niets "Debian specific". Robert (Debian security team) heeft de binary exploit kunnen decrypten, waarna Debian inderdaad de hulp heeft gekregen van de RedHat en SuSE security teams. Dat heeft met het feit te maken dat het Debian team uit vrijwilligers bestaat en dat RedHat en SuSE betaalde werknemers hebben die 24/7 niets anders doen, en dat het een kernel vulnerability betrof.
    Op DSINet.org kan je een aantal artikelen over deze hack vinden, mocht je je in security interesseren dan zou ik de artikelen zeker opzoeken en lezen.

    http://www.dsinet.org/?id=3661
    http://www.dsinet.org/?id=3670
    http://www.dsinet.org/?id=3671
    http://www.dsinet.org/?id=3674
    http://www.dsinet.org/?id=3676
    http://www.dsinet.org/?id=3685
    --
    VEVIDA Services, http://www.vevida.com

  8. #8
    9 stappen voor een veilig RH 9 / cPanel server
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Het is algemeen bekend dat RedHat, in een default installatie en zelfs daarna,

    vind dat dus pure onzin alles is los the compilen dus waarom zou het ene pakket op jouw debian bak beter draaien dan op redhat... Ben het wel met je eens dat de standaard install niet de beste is maar goed. Tevens valt hij wel zeer goed bij te patchen. Geintresseerd in security ben ik zeker maar heb m`n eigen projecten dus wees daar maar niet ongerust over
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics