Security Links
Security Links
Hallo zusammen,
"Große Mach bringt große Verantwortung mit sich" - und jeder von uns will ja seinen rootServer bestmöglich sicher machen.
Daher dacht ich mir, man könnte ja mal ein paar Security Links / HowTos austauschen.
Hier mal ein paar von mir:
Allgemein
http://www.tjw.org/chroot-login-HOWTO/
http://www.linuxvoodoo.com/howto/HOWTO/ ... index.html
http://hacktivism.ca/archive/msg00102.html
Firewall /Paketfilter
http://www.cs.princeton.edu/~jns/security/iptables/
DNS
http://www.pl-berichte.de/t_netzwerk/dnssecure.html
Wer hat mehr?
Grüße
phisch
"Große Mach bringt große Verantwortung mit sich" - und jeder von uns will ja seinen rootServer bestmöglich sicher machen.
Daher dacht ich mir, man könnte ja mal ein paar Security Links / HowTos austauschen.
Hier mal ein paar von mir:
Allgemein
http://www.tjw.org/chroot-login-HOWTO/
http://www.linuxvoodoo.com/howto/HOWTO/ ... index.html
http://hacktivism.ca/archive/msg00102.html
Firewall /Paketfilter
http://www.cs.princeton.edu/~jns/security/iptables/
DNS
http://www.pl-berichte.de/t_netzwerk/dnssecure.html
Wer hat mehr?
Grüße
phisch
Re: Security Links
Das "Securing Debian Manual":
http://www.debian.org/doc/manuals/secur ... ex.en.html
(die Infos treffen im großen und ganzen auch für andere Distributionen zu).
http://www.debian.org/doc/manuals/secur ... ex.en.html
(die Infos treffen im großen und ganzen auch für andere Distributionen zu).
-
- Posts: 483
- Joined: 2002-04-28 13:30
- Location: Hannover
Re: Security Links
man sollte immer mal einen blick werfen auf
http://www.linuxsecurity.com
und noch ein beitrag zum secure server:
http://www.owasp.org/guide/
"back to the roots"
http://www.linuxsecurity.com
und noch ein beitrag zum secure server:
http://www.owasp.org/guide/
"back to the roots"
Re: Security Links
Das beste Buch zu diesem Thema findet sich übrigens unterphisch wrote:Wer hat mehr?
https://www.openna.com/catalog/product_ ... ucts_id=44
Ein Quell ewiger Weisheit und toller Ideen zur Absicherung und Optimierung eines Servers - wirklich genial! Der Preis ist mehr als gerechtfertig.
Es gibt auch alle Programme nach den Ansätzen des Buches als RPM kostenlos zum Download - basiert allerdings auf RedHat 7.3 (daher auch meine Frage, wie man RedHat aufspielen kann ;).
Ciao, (M)
-
- Userprojekt
- Posts: 916
- Joined: 2002-06-17 16:09
Re: Security Links
Wer etwas deutschsprachiges sucht, dem kann ich "Der neue Linux Hacker's Guide" empfehlen. Da werden auch einige ziemlich gute Konzepte beschrieben.Mirza wrote:Das beste Buch zu diesem Thema findet sich übrigens unter
https://www.openna.com/catalog/product_ ... ucts_id=44
Ein Quell ewiger Weisheit und toller Ideen zur Absicherung und Optimierung eines Servers - wirklich genial! Der Preis ist mehr als gerechtfertig.
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...
hm
Also sind ja alles ganz nette Seite, aber sind die folgenden wirklich so schlecht, dass man Sie nicht erwähnen sollte?
Also ich lese sie recht aktiv, da hier wirklich die neuesten Informationen rumgehen zumindest IMHO im BOX network.
was haltet ihr von dem netz?
MFG
Wolfgang
Also ich lese sie recht aktiv, da hier wirklich die neuesten Informationen rumgehen zumindest IMHO im BOX network.
was haltet ihr von dem netz?
MFG
Wolfgang
Re: Security Links
Moin,
auf jeden Fall würde ich mir auch mal http://www.bastille-linux.org/ anschauen. Auch wenn man es auf dem eigenen Root-Server evtl. nicht direkt anwenden kann, zum Lernen auf einem Test-System ist es hervorragend geeignet.
Gruß, KI
auf jeden Fall würde ich mir auch mal http://www.bastille-linux.org/ anschauen. Auch wenn man es auf dem eigenen Root-Server evtl. nicht direkt anwenden kann, zum Lernen auf einem Test-System ist es hervorragend geeignet.
Gruß, KI
Re: Security Links
Hab' auch noch ein paar, die IMHO das Lesen wert sind:
http://123.koehntopp.de/kris/artikel/websec/
http://123.koehntopp.de/kris/artikel/web-security/
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
mfg, dodolin
http://123.koehntopp.de/kris/artikel/websec/
http://123.koehntopp.de/kris/artikel/web-security/
http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html
mfg, dodolin
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Security Links
Auch noch ganz nett, um auf dem laufenden zu bleiben, was gerade allgemein Probleme bereitet :
http://isc.incidents.org/
http://isc.incidents.org/
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Security Links
ftpd-Betreibern kann auch noch folgendes ans Herz gelegt werden :
http://eyeonsecurity.org/papers/pubscanning.htm
http://eyeonsecurity.org/papers/pubscanning.htm
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 42
- Joined: 2003-02-28 14:54
- Location: /Home/Chrystalsky
- Contact:
Re: Security Links
Hallo,
Besten Dank vorab.
MfG.
Sascha
Und wo findet (URL?) mal dieses deutschsprachige Teil da?MajorTermi wrote:Wer etwas deutschsprachiges sucht, dem kann ich "Der neue Linux Hacker's Guide" empfehlen. Da werden auch einige ziemlich gute Konzepte beschrieben.Mirza wrote:Das beste Buch zu diesem Thema findet sich übrigens unter
https://www.openna.com/catalog/product_ ... ucts_id=44
Ein Quell ewiger Weisheit und toller Ideen zur Absicherung und Optimierung eines Servers - wirklich genial! Der Preis ist mehr als gerechtfertig.
Besten Dank vorab.
MfG.
Sascha
-
- Userprojekt
- Posts: 916
- Joined: 2002-06-17 16:09
Re: Security Links
Unter http://www.amazon.de/exec/obidos/ASIN/3827260981axasbraxas wrote: Und wo findet (URL?) mal dieses deutschsprachige Teil da?
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
Warum man sich an diese Reihenfolge halten sollte...
-
- Posts: 470
- Joined: 2002-05-14 13:02
- Location: Karlsruhe City
Re: Security Links
Hi,
da in letzter Zeit immer mehr nach "High- Security" rufen:
http://www.thc.org/papers/anonymous-unix.html
ist ein guter Start... man sollte allerdings aus Sicherheitsgründen
das Logging immer noch "an" haben. ;)
Gruss,
Out
da in letzter Zeit immer mehr nach "High- Security" rufen:
http://www.thc.org/papers/anonymous-unix.html
ist ein guter Start... man sollte allerdings aus Sicherheitsgründen
das Logging immer noch "an" haben. ;)
Gruss,
Out
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Security Links
Recht aktuell und interessant dürfte auch Heises neues Service sein : http://www.heise.de/security/
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Security Links
Auch interessant:
http://www.chkrootkit.com
http://www.chkrootkit.com
Re: Security Links
Heute ist gerade auf Securityfocus der zweite Teil eines Berichtes für die Aktionen nach einem Einbruch erschienen. IMHO recht lesenswert:
http://www.securityfocus.com/infocus/1679
http://www.securityfocus.com/infocus/1738
http://www.securityfocus.com/infocus/1679
http://www.securityfocus.com/infocus/1738
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Security Links
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 90
- Joined: 2002-09-08 19:33
- Location: www.internetists.de/index.php?s=14
- Contact:
Re: Security Links
Guten Morgen,
ich habe auch noch einen interessanten Link gefunden, ist zwa allgemein Linuxsicherheit auch für den Desktop usw. aber brauchbar:
http://www.gentoo.org/doc/en/gentoo-security.xml
@debianhowto.de: Eine Frage wäre es möglich den Bereich http://www.gentoo.org/doc/en/gentoo-sec ... #doc_chap5
mit in euere Howtos einfliessen lassen bzw. was haltet Ihr davon?
Gruss Christoph
ich habe auch noch einen interessanten Link gefunden, ist zwa allgemein Linuxsicherheit auch für den Desktop usw. aber brauchbar:
http://www.gentoo.org/doc/en/gentoo-security.xml
@debianhowto.de: Eine Frage wäre es möglich den Bereich http://www.gentoo.org/doc/en/gentoo-sec ... #doc_chap5
mit in euere Howtos einfliessen lassen bzw. was haltet Ihr davon?
Gruss Christoph
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Security Links
Gute Idee, da die Partitionierung ja genau darauf ausgelegt ist. Tu mir doch bitte einen Gefallen dazu, und schreib das noch mal als Vorschlag an die howto-users-Mailingliste, OK?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc