Server absichern / Dienste updaten
Server absichern / Dienste updaten
Nachdem ich ja die Probleme mit dem Rootkit hatte :/ , wurde / wird der Server heute neu aufgesetzt. Anstatt Suse 7.3 kommt nun Suse 8.1 drauf.
Damit so etwas nicht wieder vorkommt, wollte ich nun stärker auf Updates etc. achten.
Dazu hätte ich ein paar Fragen:
1. Welches ist das sicherste FTP Programm (+ welche Version) ?
2. Welches ist die sicherste SSH Version ? Und was muss ich bei einem Update beachten, damit ich nicht auf einmal ohne SSH Zugriff dastehe ? =)
3. Welches ist die sicherste OIdentd Version ?
4. Ich hab mal nen Server gesehen, auf dem man sich erstmal als User einloggen muss, um danach per su nach root zu wechseln. Wie kann ich das auf meinem Server einrichten ?
5.Ich benötige eigentlich nur FTP, SSH, psybnc, [o]identd, und cronjobs. Die ganzen restlichen Dienste brauche ich nicht. Welche kann ich entfernenm und wie kann ich diese dauerhaft entfernen, also nicht das diese wieder nachdem booten da sind ;)
6. Welche Kernelversion würdet ihr empfehlen ? Ich wollte 2.4.20-grsec verwenden.
Danke schonmal :)
Damit so etwas nicht wieder vorkommt, wollte ich nun stärker auf Updates etc. achten.
Dazu hätte ich ein paar Fragen:
1. Welches ist das sicherste FTP Programm (+ welche Version) ?
2. Welches ist die sicherste SSH Version ? Und was muss ich bei einem Update beachten, damit ich nicht auf einmal ohne SSH Zugriff dastehe ? =)
3. Welches ist die sicherste OIdentd Version ?
4. Ich hab mal nen Server gesehen, auf dem man sich erstmal als User einloggen muss, um danach per su nach root zu wechseln. Wie kann ich das auf meinem Server einrichten ?
5.Ich benötige eigentlich nur FTP, SSH, psybnc, [o]identd, und cronjobs. Die ganzen restlichen Dienste brauche ich nicht. Welche kann ich entfernenm und wie kann ich diese dauerhaft entfernen, also nicht das diese wieder nachdem booten da sind ;)
6. Welche Kernelversion würdet ihr empfehlen ? Ich wollte 2.4.20-grsec verwenden.
Danke schonmal :)
-
captaincrunch
- Userprojekt

- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Server absichern / Dienste updaten
Falls du den FTP-Daemon meinst, würde ich dir vsftpd sehr ans Herz legen. Die Versionen, die SuSE beeinhaltet sollten für deine Belange bei weitem reichen.1. Welches ist das sicherste FTP Programm (+ welche Version) ?
Die aktuellste, die bei SuSE dabei ist (bzw. bei den Updates enthalten ist). Für das Update solltest du auf der Shell eingeloggt bleiben, auch ein restart des sshd schmeißt die Session nicht weg.2. Welches ist die sicherste SSH Version ? Und was muss ich bei einem Update beachten, damit ich nicht auf einmal ohne SSH Zugriff dastehe ? =)
Danach solltest du probieren, dich ein zweites Mal einzuloggen, wenn's klappt : Herzlichen Glückwunsch, wenn nicht, kannst du den Fehler immer noch mit dem ersten Login fixen.
Die, die bei den SuSE-Updates dabei ist ... ich denke, du erkennst langsam eine gewisse Regelmäßigkeit ?!?3. Welches ist die sicherste OIdentd Version ?
PermitRootLogin in der /etc/ssh/sshd_config auf No4. Ich hab mal nen Server gesehen, auf dem man sich erstmal als User einloggen muss, um danach per su nach root zu wechseln. Wie kann ich das auf meinem Server einrichten ?
Gerade als Rootkit-gebrannter solltest du eigentlich eher einen monolithischen Kernel bevorzugen. Dann ist es auch relativ egal, ob du GRSecuriry drauf hast oder nicht (OK, es bietet natürlich den einen oder anderen Vorteil).6. Welche Kernelversion würdet ihr empfehlen ? Ich wollte 2.4.20-grsec verwenden.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Server absichern / Dienste updaten
Hehe Ok :-)
Noch eine Frage: Was ist ein monolithischer Kernel ?
Noch eine Frage: Was ist ein monolithischer Kernel ?
Re: Server absichern / Dienste updaten
Einer ohne Modulsupport.
Re: Server absichern / Dienste updaten
So, hab jetzt den Server soweit eingerichtet ;)
Es laufen folgende von aussen "zugängliche" Dienste:
- pure-ftpd 1.0.14
- openSSH 3.5p1
- oidentd 2.07
sowie Prozesse auf den Ports 25, 110, 111 (zu welchen Programmen gehören diese?).
Sind die oben genannten Dienste soweit "up-to-date" ?
Auf den jeweilgen Websiten konnte ich keine neuen Dienste finden, bzw es waren keine Sicherheitslücken die in den neuen Version gefixt wurden.
Danke schonmal.
Es laufen folgende von aussen "zugängliche" Dienste:
- pure-ftpd 1.0.14
- openSSH 3.5p1
- oidentd 2.07
sowie Prozesse auf den Ports 25, 110, 111 (zu welchen Programmen gehören diese?).
Sind die oben genannten Dienste soweit "up-to-date" ?
Auf den jeweilgen Websiten konnte ich keine neuen Dienste finden, bzw es waren keine Sicherheitslücken die in den neuen Version gefixt wurden.
Danke schonmal.
-
alexander newald
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
- Contact:
Re: Server absichern / Dienste updaten
Schliesst sich nicht aus. grsecurity würde ich immer empfehlen.CaptainCrunch wrote:Gerade als Rootkit-gebrannter solltest du eigentlich eher einen monolithischen Kernel bevorzugen. Dann ist es auch relativ egal, ob du GRSecuriry drauf hast oder nicht (OK, es bietet natürlich den einen oder anderen Vorteil).6. Welche Kernelversion würdet ihr empfehlen ? Ich wollte 2.4.20-grsec verwenden.
Re: Server absichern / Dienste updaten
Und abgesehen lassen sich aktuelle LKM-Kits nicht durch monolithische Kernel abhalten (s.a. SuckIT).
Ein gutes (!) HIDS/FSI-Tool ist immer zu empfehlen. Allerdings setzt dessen Einsatz zwingend (!) voraus,dass Du Dich intensiv mit der Materie beschäftigt hast - sonst bist Du innerhalb kürzester Zeit auf einem Stand, der das HIDS als unnötigen Ballast erscheinen lässt ...
Ein gutes (!) HIDS/FSI-Tool ist immer zu empfehlen. Allerdings setzt dessen Einsatz zwingend (!) voraus,dass Du Dich intensiv mit der Materie beschäftigt hast - sonst bist Du innerhalb kürzester Zeit auf einem Stand, der das HIDS als unnötigen Ballast erscheinen lässt ...
-
olaf.dietsche
- Posts: 401
- Joined: 2002-12-19 02:06
- Location: Siegburg
Re: Server absichern / Dienste updaten
gopha wrote:sowie Prozesse auf den Ports 25, 110, 111 (zu welchen Programmen gehören diese?).
Code: Select all
grep -w -e 25 -e 110 -e 111 /etc/services
smtp 25/tcp mail
pop3 110/tcp pop-3 # POP version 3
pop3 110/udp pop-3
sunrpc 111/tcp portmapper # RPC 4.0 portmapper TCP
sunrpc 111/udp portmapper # RPC 4.0 portmapper UDPRe: Server absichern / Dienste updaten
Was ist NFS, bzw NIS ?
Und mein zweites Problem ist, ich finde weder unter top, noch unter ps aux irgendwelche Programme die etwas mit Mail etc zu tun haben.
Wie kann ich nun die Dienste stmp und pop3 (dauerhaft) deaktivieren, da ich Mail nicht benötige.
Und mein zweites Problem ist, ich finde weder unter top, noch unter ps aux irgendwelche Programme die etwas mit Mail etc zu tun haben.
Wie kann ich nun die Dienste stmp und pop3 (dauerhaft) deaktivieren, da ich Mail nicht benötige.
Re: Server absichern / Dienste updaten
Kommt drauf an ;)
Verwendest du inetd, xinetd oder laufen die als Daemons?
Daemons: Einfach stoppen
(x)inetd: In der jeweiligen /etc/(x)inetd.conf auskommentieren und den (x)inetd restarten.
Verwendest du inetd, xinetd oder laufen die als Daemons?
Daemons: Einfach stoppen
(x)inetd: In der jeweiligen /etc/(x)inetd.conf auskommentieren und den (x)inetd restarten.