klitzekleiner hinweis an den netstat-teil (Wie kann ich sehen welche Services offen sind?):
das grep kann man sich sparen, wenn man -l (listen) als option übergibt. (nur) dann sollte man das -a weglassen und gegen -ut (udp, tcp) tauschen. sodass im endeffekt "netstat -tulpn" eleganter und genauso vollständig sein müsste.
+ Antworten
Ergebnis 26 bis 44 von 44
- 12.09.08, 12:54 #26Obergefreiter
- Registriert seit
- 07.12.2006
- Beiträge
- 103
- 22.12.08, 21:43 #27Matrose
- Registriert seit
- 22.12.2008
- Beiträge
- 1
Ich kann das Tool fail2ban empfehlen, es überwacht die auth.log und setzt automatisch dynamische IPTables Regeln, falls mehrere Loginversuche registriert werden.
- 08.04.09, 21:52 #28Hauptgefreiter
- Registriert seit
- 26.05.2008
- Beiträge
- 233
- 05.06.09, 17:30 #29
Hallo hab mal ne Frage,
Hab bei mir einen Server mit Ubuntu-Server aufgebaut. Dieser dient vorwiegend als File-Server. Als Dienste laufen immoment SMB und OpenSSH. Bis vor kurzem konnte ich problemlos per "ssh user@server" von meinem linux-Laptop oder mit putty von Windows auf den Server zugreifen. Doch neuerdings reagiert der Server nicht mehr richtig.
Wenn ich mich per username und falschem Passwort einloggen will, kommt logischerweise "Access denied". Wenn ich mich jetzt aber mit den richtigen Namen und Passwort einlogge, passiert einfach nix mehr. Nur die prompt blinkt. Sonst kommt immer ne Textseite die den Status des Servers anzeigt. Geb ich jetzt, währned die prompt blinkt, irgendwelche Zahlen oder Buchstaben ein und bestätige mit enter geht die prompt nur ne zeile weiter nach unten und es passiert nix. Geb ich aber jetzt anschließend irgendeinen richtigen Befehl ein (z.b. ls -l) dann kommt nur "Connection to xxx.xxx.xxx.xxx closed".
Das komische ist aber, dass mein gechrooteter SFTP-Server normal funktioniert, deswegen kanns doch eigentlich nicht an Openssh liegen, oder?
- 13.11.09, 18:15 #30
Hey
reicht das HowTo auf Seite 1 um einen Server relativ gut abzusicheren ?
Aufgabe :
Web Interface per Https
&
SSH zugriff
+
Samba Zugriff im Localen LAN
+
VPN
- 14.11.09, 01:27 #31
Vorschlag:
SSH-Authenticiation komplett auf Key-based umstellen, geht auch von Windows aus mit Putty sowie Puttygen und lässt sich auch in WinSCP einrichten.
Habe das soeben alles erfolgreich eingerichtet und könnte ein kleines Mini-How-to schreiben.
Das macht das ganze noch sicherer, vor allem gegen Dictionary-attacks und wer keinen Key hat, kommt nicht rein
ohne key:
http://www.abload.de/img/sshohnekeyq6ql.png
mit key:
http://www.abload.de/img/sshmitkey1uaj.png
Geändert von foxxx (14.11.09 um 01:38 Uhr)
Have a look: luxx-area.de
Games: 2500k @ 4,5Ghz | Asus P8Z68-V Pro | 8GB G.Skill 1600Mhz | GTX570 @ H2O | Win 7 Prof. x64
Server: X2 220 @ 2,8Ghz | ASRock 890FX Dlx4 | 8GB Patriot 1333Mhz | Nvidia GF 6200 LE passiv | Debian 6.0 x64 + xen 4.0
Mobile: i5-2520M 2,5 Ghz| Thinkpad T420 | 8GB Corsair 1333Mhz | Intel HD3000 | Vertex 2 120GB | Win 7 Prof. x64
- 12.02.10, 12:16 #32
warum soll man einen Port über 50000 nehmen, habe jetzt immer Ports zwischen 20000-30000 genommen.
- 12.02.10, 12:51 #33Bootsmann
- Registriert seit
- 06.09.2005
- Ort
- Kiel
- Beiträge
- 667
http://de.wikipedia.org/wiki/Port_(Protokoll)
Zitat von Wikipedia
Gruß
- 21.02.10, 02:38 #34Oberstabsgefreiter
- Registriert seit
- 11.01.2010
- Beiträge
- 467
Die Methode habe ich soweit verstanden, aber wo ist ein Server in der Praxis einsetzbar, dessen Ports alle zu sind?
Ich nehme an, man müsste dann von Hand wieder einzelne Ports erlauben, oder nicht?
Wie sieht das denn dann zum Beispiel aus, wenn ich den Server updaten will? Der müsste dann etwas aus dem Netz laden, aber incoming traffic wird ja geblockt.
Wenn ich zum Beispiel einen Webserver so absichern will, muss Port 80 ja offen sein (evtl. noch 443 für HTTPS), was dann ja wieder eine potenzielle Sicherheitslücke darstellen würde.
Oder wie kann ich einen Server, der als Gameserver genutzt wird, so absichern?
Über eine Erläuterung, wie man dieses Konzept sinnvoll in der Praxis nutzen kann, wäre ich sehr dankbar
Bitte seht mir meine noch eher geringen Kenntnisse im Umgang mit Servern nach.
Eigentlich sollte es ja selbstverständlich sein, aber wäre es nicht evtl. (trotzdem) sinnvoll noch einen Hinweis im Startpost hinzuzufügen, dass man auf seinem Server regelmäßig Updates einspielen sollte? Vielleicht könnte man auch kurz die unterschiedlichen Methoden für die jeweilige Distribution dazu schreiben.Geändert von Handle (21.02.10 um 02:40 Uhr)
- 21.02.10, 03:54 #35
Prinzipiell ist wie du bereits sagtest jeder offene Port eine Sicherheitslücke. Jedoch nur dann, wenn das Programm welches auf diesen Port lauscht eine Sicherheitslücke aufweist. Bei einem Webserver ist unteranderen darauf zu achten, dass auch die PHP oder sonstigen Applikationen sicher programmiert sind. Ich hab leider tag täglich mit gehackten Systemen zu tun, wo letztendlich die Sicherheitslücke ein PHP Script war.
Um einen Gameserver ab zu sichern, kannst du eigtl nicht viel machen. Ausser den Gameserver nicht als Root laufen zu lassen, nur den nötigsten Dateien/Verzeichnissen write und execute rechte geben. Ggf. halt noch eine statefull Firewall einrichten. Ach und immer brav Updates installieren
---------- Beitrag hinzugefügt um 03:57 ---------- Vorheriger Beitrag war um 03:54 ----------
BTW zum Thema Server Updates bei ausgehend gesperrten Verkehr. Eine Firewall kann man doch schließlich so konfigurieren, dass der Server ausgehen NUR den Update Server auf dem entsprechenden Port erreichen kann. So viel unsicherer wird der Server da durch nicht.
- 12.06.10, 19:33 #36Oberbootsmann
- Registriert seit
- 09.06.2009
- Beiträge
- 984
Auch wenn der Fred schon ein wenig eingeschlafen ist, ich hab mal eine Frage für die sich ein eigener Thread nicht lohnt.
Da ich von überall Zugriff auf meine Daten haben möchte, mir ein FTP aber zu unsicher ist und FTPS/SFTP von kaum einem Browser unterstützt wird, hab ich mir folgendes überlegt:
Einen HTTP Server, SSL für alle Verbindungen, Port auf 53000 oder sowas in die Richtung legen.
Die index.html "vergessen" so dass der Server das Verzeichniss anzeigt (dass natürlich in den Config Dateien erlauben).
Dann zu guter letzt beim Zugriff auf diesen Ordner eine Passwortabfrage einbauen.
Ist das relativ sicher?
Oder kann man die Passwort Abfrage bei Apache leicht aushebeln? Ansonsten sollte es ja ungefähr so sicher sein wie FTPS, nur halt das jeder Rechner mit Browser damit klarkommt, was in der Schule ohne Adminrechte praktisch ist, da ich da nicht mal Filezilla vom USB Stick starten kann.
- 12.06.10, 23:01 #37
Klar mit einer .htaccess geht das einfach und unkompliziert.
Sollte grundsätzlich recht gut funktionieren und auch sicher sein
Have a look: luxx-area.de
Games: 2500k @ 4,5Ghz | Asus P8Z68-V Pro | 8GB G.Skill 1600Mhz | GTX570 @ H2O | Win 7 Prof. x64
Server: X2 220 @ 2,8Ghz | ASRock 890FX Dlx4 | 8GB Patriot 1333Mhz | Nvidia GF 6200 LE passiv | Debian 6.0 x64 + xen 4.0
Mobile: i5-2520M 2,5 Ghz| Thinkpad T420 | 8GB Corsair 1333Mhz | Intel HD3000 | Vertex 2 120GB | Win 7 Prof. x64
- 12.06.10, 23:20 #38Oberbootsmann
- Registriert seit
- 09.06.2009
- Beiträge
- 984
- 12.06.10, 23:38 #39
Weil du per HTTP nichts hochladen kannst, sofern du dir keine Scripte dafür baust
Have a look: luxx-area.de
Games: 2500k @ 4,5Ghz | Asus P8Z68-V Pro | 8GB G.Skill 1600Mhz | GTX570 @ H2O | Win 7 Prof. x64
Server: X2 220 @ 2,8Ghz | ASRock 890FX Dlx4 | 8GB Patriot 1333Mhz | Nvidia GF 6200 LE passiv | Debian 6.0 x64 + xen 4.0
Mobile: i5-2520M 2,5 Ghz| Thinkpad T420 | 8GB Corsair 1333Mhz | Intel HD3000 | Vertex 2 120GB | Win 7 Prof. x64
- 12.06.10, 23:51 #40Banned
- Registriert seit
- 19.07.2006
- Beiträge
- 8.427
Themenstarter
weils dafuer eh sftp gibt
- 13.06.10, 09:38 #41Oberbootsmann
- Registriert seit
- 09.06.2009
- Beiträge
- 984
- 13.06.10, 10:41 #42Banned
- Registriert seit
- 19.07.2006
- Beiträge
- 8.427
Themenstarter
ja gut, das sind schon extrem ungewoehnliche vorraussetzungen
- 13.06.10, 16:50 #43Oberbootsmann
- Registriert seit
- 09.06.2009
- Beiträge
- 984
- 26.10.10, 15:38 #44Oberbootsmann
- Registriert seit
- 01.04.2006
- Beiträge
- 860
Leider funktioniert der Link http://gentoo-wiki.com/HOWTO_SFTP_Se..._without_shell) nicht mehr. Bitte mal im 1. Post aktualisieren!
LinkBacks (?)
-
Server Probleme (DarkRP)
Refback This thread11.12.10, 20:42 - 23.03.10, 12:57

LinkBack URL
About LinkBacks
Zitieren


