im Kapitel 3.3 der Anleitung zum Absichern von Debian steht, dass man sich erst mit dem Internet verbinden soll, wenn alle Sicherheitsupdates eingespielt sind. Falls das nicht geht, soll man zumindest bis zum Abschluss des Sicherheitsupdates eine Firewall bzw. einen lokalen Paketfilter verwenden.
Nun bin ich bei einem Anbieter für virtuelle Server, der mir ein Debian-System (woody) ohne Sicherheitsupdates übergibt. Vielleicht handelt es sich nicht einmal um das aktuelle Point-Release. Weiterhin gibt es keine Unterstützung für Connection-Tracking, sodass ich auch keine ordentliche Paketfilterlösung installieren kann. Auf dem Server laufen standardmäßig Apache, Sendmail, Samba und ein paar weitere Dienste.
Wie groß ist die Gefahr eines Einbruchs, wenn ich gleich nach der Inbetriebnahme des virtuellen Servers ein
Code: Select all
apt-get update && apt-get upgrade
Viele Grüße
Wolfgang