• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Rootserver Updates & Sicherheit

proxy89

Newbie
Hallo,


erstmal muß ich hier wirkl. ein Lob aussprechen, es gibt sehr viele Infos hier zum Nachlesen und wie ich sehe wird hier auch jeden ziemlich schnell geholfen :thumbs:

Jetzt zu mir, habe ein Rootserver ( Linux Debian 5.0 64 Bit Lenny) alle Einstellungen ect. laufen wunderbar nun wollte ich euch Fragen wie ich den meinen Rootserver am besten sichern soll?


Ich führe täglich apt-get update &&apt-get aus! Wenn ich die neuen Updates Installiere ist doch erstmal das System eigtl. immer auf dem Aktuellen Stand oder? Dann wird er ja auch mit den nötigen Sicherheitsupdates ect. versorgt? Ist das Richtig so?

Also kurz zu meinem Rootserver, darauf laufen derzeit nur Teamspeakserver und ein paar Gameserver ( alle mit separaten Usernamen kein ROOT ). Ich betreibe auch keinen WWW-Server, keinen Emailserver oder sonstiges.

Benutze den Rootserver derzeit ausschließlich für Game und Voiceserver!

Reicht mir wenn ich tägl. die Updates durchführen lasse? Soll ich noch den Standartport für SSH-Zugriff ändern? Ein langes PW mit Vielen Zahlen und Buchstaben habe ich auch. Gibt es noch irgendwelche Sicherheitsprogramme wo ich auf meinem Rootserver installieren soll? Aber was jetzt wirkl. sinnvoll ist.... habe bereits im Google, nachgeguckt leider finde ich da nicht so viele infos bzw. ich werde mich Infos regelrecht bombadiert...und ich weiß halt nicht wirkl. ob alles so wirkl. ist an Sicherheitsprogramm was da im Internet gesagt.. wird.. für meine Verhältnisse jetzt zumindestens.


Ich würde mich echt freuen wenn ihr mir sagen könnten, wie ich meinen System sicherer mache! ( jetzt für meine Bedürfnisse )
Im Internet steht halt sehr viel drin, aber wenn ich das alles auf mein Server Installiere dann bringt es mir ja auch nicht viel.... habe ja nicht so viele Dienste auf meinem Rootserver laufen außer Game und TS-Server.


Für jede nette Antwort bin ich bereits schon im Vorraus dankbar.


Grüße, Proxy89
 

lOtz1009

Moderator
Teammitglied
Ich würde den Port für ssh ändern und nach Möglichkeit den Zugriff nur über Zertifikat erlauben.
 
OP
P

proxy89

Newbie
okay danke für deine Antwort und sonst? muss ich noch auf iwas achten?

also es langt wenn ich jeden Tag die Updates durchführe?
 

Jägerschlürfer

Moderator
Teammitglied
sonstige Ports, die du nicht wirklich benötigst, sind hoffentlich auch dicht,... bzw eine Firewall basierend auf iptables ist eingerichtet?
 
OP
P

proxy89

Newbie
hmm glaubs nicht, wie mache ich den das? Wie installiere ich den iptables und welche korrekten Einstellungen muss ich den vornehmen?
 

K4m1K4tz3

Advanced Hacker
iptables musst du nicht installieren, die sind schon im Kernel enthalten.

Google einfach mal danach. Es gibt auch unzählige scripts die dir Regeln für iptables aufstellen. Schau dir die auch mal an (blind vertrauen würde ich denen nicht). Wenn du dann konkrete Fragen hast, kannst du sie hier ja stellen.

EDIT: Ok iptables sind nicht im Kernel enthalten, sondern das Programm stellt die tables im Kernel ein. Dennoch müsste das Programm auf jedem Linux System enthalten sein.
 
OP
P

proxy89

Newbie
kann ich http://www.mista.nu/iptables/ eigtl. vertrauen?


Welche Einstellungen sollte ich den anklicken? Oder sagt ihr NEIN SO ein Generator kommt nicht in Frage? Würde das dann eigtl. so reichen?

bzw. wo ich mache ich den Script dann rein?

danke für die schnellen Antworten...
 

spoensche

Moderator
Teammitglied
proxy89 schrieb:
kann ich http://www.mista.nu/iptables/ eigtl. vertrauen?

Ich habe mir gerade mal Regeln generieren lassen. Die Regeln sind simpler als simple gehalten und nicht wirklich aktuell und für die heutige zu schwach. Also für einen Server und je nach Anspruch auch für die Clientseite nicht zu empfehlen.

proxy89 schrieb:
Welche Einstellungen sollte ich den anklicken? Oder sagt ihr NEIN SO ein Generator kommt nicht in Frage? Würde das dann eigtl. so reichen?

http://www.fwbuilder.org ist ein grafisches Tool zum Firewallregeln erstellen und meiner Meinung nach eines der besten, obwohl ich die Regeln eher selber per Script anlege als mit klicki klacki.

PS:

Wenn du dir einen Root- Server mietest solltest, nein du musst wissen, wie man eine Firewall für den Serverbetrieb konfiguriert und absichert.
 
Und dann gäbe es da noch z.B. die je nach Anwendungsszenario unterschiedlichen Konfigurationsdateien, logfiles (← allein damit könnte man Monate des intensiven Lernens bestreiten), vernünftige Informationsquellen über aktuelle Sicherheitsrisiken... das ist eigentlich ein fulltime-Job für Leute, die sich schon etwas besser auskennen. Für Teamspeak und ein paar Gameserver benötigst Du keinen root-Server, da reicht auch locker ein Managed Server, wo sich ein Profi insbesondere um die Sicherheit kümmert - das kostet zwar etwas, aber die Verantwortung, die man ansonsten übernimmt, wiegt meiner Meinung nach wesentlich schwerer.

Ich würde mir das an Deiner Stelle noch mal genau überlegen. Erst den root-Server anschaffen, anwerfen und dann nach iptables zu fragen, das ist in etwa wie in einem Tarnkappenbomber während des Jungfernfluges nach der Bremse zu fragen.
 
Oben