Zu viel Sicherheit?
Posted: 2006-11-10 14:23
Hab hier mal nen interessanten Artikel gefunden zum Thema Sicherheit:
"I heard that running the server as "root" is a bad idea. Is this true?"
http://linux-mirror.org/wwwsf3.html#SVR-Q3
Meine Frage nun an alle, die nicht genug bekommen können und jeden noch so kleinen Dienst (und wenn es der su-Befehl selbst wäre) versuchen in eine einzelne chroot-Umgebung zu stecken und vor Sicherheit den Überblick verlieren:
Was haltet ihr davon?
Glaubt ihr nicht ihr übertreibt mit eurer Sicherheit?
Ich komme seit einigen Jahren auf meinen Servern ohne chroot und mod_security für apache bestens aus.
Die meisten Dienste laufen nur mit sicherheitsoptimierten Konfiguration.
Lediglich der SSH ist 99,9%-ig abgesicherheit, natürlich auch nicht im chroot (Portänderung, Pubkeys usw.).
Damit hab ich schon einige Hackerangriffe überlebt.
"I heard that running the server as "root" is a bad idea. Is this true?"
http://linux-mirror.org/wwwsf3.html#SVR-Q3
Meine Frage nun an alle, die nicht genug bekommen können und jeden noch so kleinen Dienst (und wenn es der su-Befehl selbst wäre) versuchen in eine einzelne chroot-Umgebung zu stecken und vor Sicherheit den Überblick verlieren:
Was haltet ihr davon?
Glaubt ihr nicht ihr übertreibt mit eurer Sicherheit?
Ich komme seit einigen Jahren auf meinen Servern ohne chroot und mod_security für apache bestens aus.
Die meisten Dienste laufen nur mit sicherheitsoptimierten Konfiguration.
Lediglich der SSH ist 99,9%-ig abgesicherheit, natürlich auch nicht im chroot (Portänderung, Pubkeys usw.).
Damit hab ich schon einige Hackerangriffe überlebt.