Server sichern
-
- Posts: 12
- Joined: 2008-08-09 23:40
Server sichern
Hallo.
Habe eine Frage zum Sichern des Servers:
Sollte man eine Firewall auf dem Server installieren?
Oder gibt es eine Möglichkeit, wie man den Server sonst vor Fremdzugriff schützen kann?
mfg
schweich1
Habe eine Frage zum Sichern des Servers:
Sollte man eine Firewall auf dem Server installieren?
Oder gibt es eine Möglichkeit, wie man den Server sonst vor Fremdzugriff schützen kann?
mfg
schweich1
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Server sichern
Und weil wir seit neuestem alle lieb, nett und verständnisvoll sind, sollte der OP `init 0` vielleicht doch nicht ausführen. ;)
-
- Administrator
- Posts: 2641
- Joined: 2004-01-21 17:44
Re: Server sichern
<ot-einschub>
Definition "sicheres System": Der Server steht ohne Strom und Netzverbindung in einem Safe des Schweizer Golddepots. Vor der Safetüre hält meine Schwiegermutter mit einem Nudelholz Wache. Und selbst dann würde ich nicht für die Sicherheit der Daten garantieren...
</ot-einschub>
Die reine Präsenz bestimmter Software (Paketfilter, IDS, ...) macht ein System nicht grundsätzlich sicher. Dein Problem ist nicht allein mit der Installation von Software zu lösen. Du benötigst ein Sicherheitskonzept (siehe http://www.rootforum.org/forum/viewtopi ... 39#p273494) und musst anschließend Deine Konfiguration an Deine Sicherheitsbedürfnisse anpassen.
Definition "sicheres System": Der Server steht ohne Strom und Netzverbindung in einem Safe des Schweizer Golddepots. Vor der Safetüre hält meine Schwiegermutter mit einem Nudelholz Wache. Und selbst dann würde ich nicht für die Sicherheit der Daten garantieren...
</ot-einschub>
Die reine Präsenz bestimmter Software (Paketfilter, IDS, ...) macht ein System nicht grundsätzlich sicher. Dein Problem ist nicht allein mit der Installation von Software zu lösen. Du benötigst ein Sicherheitskonzept (siehe http://www.rootforum.org/forum/viewtopi ... 39#p273494) und musst anschließend Deine Konfiguration an Deine Sicherheitsbedürfnisse anpassen.
-
- Posts: 669
- Joined: 2002-12-20 19:47
- Location: Mönchengladbach
Re: Server sichern
Wenn das deine Schwiegermutter hören würde ... *gg*jfreund wrote:<ot-einschub>
Definition "sicheres System": Der Server steht ohne Strom und Netzverbindung in einem Safe des Schweizer Golddepots. Vor der Safetüre hält meine Schwiegermutter mit einem Nudelholz Wache. Und selbst dann würde ich nicht für die Sicherheit der Daten garantieren...
</ot-einschub>
-
- Administrator
- Posts: 2641
- Joined: 2004-01-21 17:44
Re: Server sichern
Kein Risiko - ich bin nicht verheiratet 
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Sollte das ein spass sein O:) init 0 ist doch System Runterfahren oder nicht?matzewe01 wrote:Nein, keine Firewall,
init 0 das macht den Server sicher vor Fremdzugriffen.
Ganz automatisch klappt das.
http://www.rootforum.org/forum/viewtopi ... 77&t=46097
Allein der Beitrag, würde dir die Frage beantworten.
init 0 konfiguriert sich komplett selbst und nimmt die sicherste Einstellung vor.
LG
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Server sichern
In dem Fall nicht ;)Red_Kit wrote:Sollte das ein spass sein O:)
Was steht denn dazu in der Manpage?Red_Kit wrote:init 0 ist doch System Runterfahren oder nicht?
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Sorry aber habe immer nicht ganz verstanden.
Spass ?
Oder ist init 0 irgent wie ein programm oder so :)
Danke
LG
Spass ?
Oder ist init 0 irgent wie ein programm oder so :)
Danke
LG
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Server sichern
Lies mal ein Linux-Buch...
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Bei Google suche ich schon seit gestern init 0, finde nicht was nützliches. naja lassen wirs, leider ist das bei solchen forum immer das selbe.
ich weiß nicht warum man noch solche Forums öffnet.Da kann man doch gleich auf der hauptseite schreiben [ lesen sie bitte linux ] warum das ganze aufwand ?
hier steht von System anhalten
http://www.pohl-projekt.de/linux/linux_ ... as_wie.htm
und er ist sehr ernst
ich weiß nicht warum man noch solche Forums öffnet.Da kann man doch gleich auf der hauptseite schreiben [ lesen sie bitte linux ] warum das ganze aufwand ?
hier steht von System anhalten
http://www.pohl-projekt.de/linux/linux_ ... as_wie.htm
und er ist sehr ernst
init 0 konfiguriert sich komplett selbst und nimmt die sicherste Einstellung vor. :-kmatzewe01 wrote:Nein, keine Firewall,
init 0 das macht den Server sicher vor Fremdzugriffen.
Ganz automatisch klappt das.
http://www.rootforum.org/forum/viewtopi ... 77&t=46097
Allein der Beitrag, würde dir die Frage beantworten.
init 0 konfiguriert sich komplett selbst und nimmt die sicherste Einstellung vor.
Last edited by Red_Kit on 2009-12-18 21:59, edited 3 times in total.
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Server sichern
matzewe01 hat schon in http://www.rootforum.org/forum/viewtopi ... 01#p315834 geschrieben, was das Kommando bewirkt. Wenn du Antworten nicht liest, bist du selbst Schuld...Red_Kit wrote:Bei Google suche ich schon seit gestern init 0, finde nicht was nützliches. naja lassen wirs, leider ist das bei solchen forum immer das selbe.
Nein, eigentlich nicht. Das "kostet" denjenigen, der ihn ausführt, maximal einen Anruf beim Provider, um das System wieder zu starten.Red_Kit wrote:und er ist sehr ernst
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Server sichern
http://en.wikipedia.org/wiki/Init findet selbst Google beim Suchen nach "init" oder "init system" und selbst "init 0" bringt zahlreiche brauchbare Treffer. Man sollte halt für IT-Themen Google-USA statt Google-Deutschland nutzen...Red_Kit wrote:Bei Google suche ich schon seit gestern init 0, finde nicht was nützliches.
Richtig, die Erwartungshaltung der lernunwilligen User ist immer die Gleiche: Sofort mit einer zum Copy-and-Paste aufbereiteten Lösung antworten. Selbstständiges Lernen und vor Allem jeglicher Hinweis darauf ist unerwünscht.Red_Kit wrote:naja lassen wirs, leider ist das bei solchen forum immer das selbe.
So funktioniert das Leben aber nicht, auch nicht das Virtuelle...
Stelle Dir vor, es gibt tatsächlich noch Menschen, welche gerne etwas lernen wollen, statt nur Copy-and-Paste zu betreiben.Red_Kit wrote:ich weiß nicht warum man noch solche Forums öffnet.Da kann man doch gleich auf der hauptseite schreiben [ lesen sie bitte linux ] warum das ganze aufwand ?
Zum Rest wurde bereits ausführlich geantwortet.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Oh my God jetzt werde ich hier von teams bombadiert :-D
Ok jungs danke für eure mühe.
Ok jungs danke für eure mühe.
Last edited by Red_Kit on 2009-12-19 02:26, edited 1 time in total.
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Server sichern
Wir würden Dich und jeden anderen auch ohne unseren Team-Status genau so bombardieren, schliesslich ist dies ein allgemeines Problem...Red_Kit wrote:Oh my God jetzt werde ich hier von teams bombadiert :-D
Kein Problem 8)Red_Kit wrote:Ok jungs danke für eure mühe.
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Server sichern
Vor einigen Jahren wurden vier Männer einer quelloffenen Spezialeinheit wegen eines Verbrechens verurteilt, das sie nicht begangen hatten. Sie brachen aus der chroot-Umgebung aus und tauchten im RootForum unter. Seitdem werden sie von der DAU-Polizei gejagt, aber sie helfen anderen, die in Not sind. Sie wollen nicht so ganz ernst genommen werden, aber ihre Gegner müssen sie ernstnehmen. Also wenn Sie mal ein Problem haben und nicht mehr weiter wissen, suchen Sie doch das R-Team!Red_Kit wrote:Oh my God jetzt werde ich hier von teams bombadiert :-D
Dam da dam dam!
\:D/
Last edited by Roger Wilco on 2009-12-19 11:49, edited 1 time in total.
-
- Project Manager
- Posts: 11183
- Joined: 2003-02-27 01:00
- Location: Hamburg
Re: Server sichern
YMMD
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Das war wirklich hilfreich.matzewe01 wrote:Für einfach mal auf Deinem Linux RechnerRed_Kit wrote:Sorry aber habe immer nicht ganz verstanden.
Spass ?
Oder ist init 0 irgent wie ein programm oder so :)
Danke
LGaus und leis die Doku durch.Code: Select all
man init
Das nächste Stichwort zu init wäre wohl runlevel.
http://de.wikipedia.org/wiki/Runlevel
Ich denke mal, das ist so gut geschrieben, dass es auch dir verständlich sein sollte.
Falls nicht, lass die Finger von Rootservern.
Danke
Mal eine frage, gibt,es leute die meine server flegen, also administrien.
Last edited by Red_Kit on 2009-12-19 17:40, edited 1 time in total.
-
- Posts: 483
- Joined: 2006-01-06 03:23
- Location: Neben Bonn
Re: Server sichern
Ja, die kosten aber eine ordentliche Stange Geld.
Wozu brauchst du denn überhaupt einen dedizierten Server? Und wenn du wirklich einen guten Grund dafür hast, lautet das Stichwort hier wohl "Managed Server". Das ist billiger als einen Admin anzustellen und bei vielen Providern hast du dennoch eine ähnliche Handlungsfreiheit wie auf einem Root-Server.
Freut mich übrigens außerordentlich, dass du dir die Ausführungen der Jungs zu Herzen nimmst. Das kommt hier leider eher selten bei Leuten vor, die nicht schon mindestens sehr fortgeschrittene Linux-Server-Administrations-Kenntnisse haben.
Wozu brauchst du denn überhaupt einen dedizierten Server? Und wenn du wirklich einen guten Grund dafür hast, lautet das Stichwort hier wohl "Managed Server". Das ist billiger als einen Admin anzustellen und bei vielen Providern hast du dennoch eine ähnliche Handlungsfreiheit wie auf einem Root-Server.
Freut mich übrigens außerordentlich, dass du dir die Ausführungen der Jungs zu Herzen nimmst. Das kommt hier leider eher selten bei Leuten vor, die nicht schon mindestens sehr fortgeschrittene Linux-Server-Administrations-Kenntnisse haben.
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Was wahr ist, ist auch wahr. Die jungs haben irgendwie recht. Naja wozu brauche ich, ich möchte manchmal paar sachen durchführen.
LG
LG
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Bei "Managed Server" habe ich keine Root möglichkeit oder nicht ? wen ich mall was möchte sagen wir möchte das und das installieren was passiert dan, dann sagen die nein das können wir nicht ?EdRoxter wrote: "Managed Server". Das ist billiger als einen Admin anzustellen
LG
-
- Administrator
- Posts: 2641
- Joined: 2004-01-21 17:44
Re: Server sichern
Das hängt vom Angebot ab. Manche Provider bieten ihre RootServer für einen sehr geringen Aufpreis als "Managed" an - Du kannst Dir leicht ausrechnen, wie viel "Management" bei 10€/Monat einkalkuliert sind. Sprich: bei solchen Angeboten spielt der Provider bestenfalls einigermaßen zeitnah Security Fixes ein; mehr darf man allerdings nicht erwarten.Red_Kit wrote:Bei "Managed Server" habe ich keine Root möglichkeit oder nicht ? wen ich mall was möchte sagen wir möchte das und das installieren was passiert dan, dann sagen die nein das können wir nicht ?
Besser sieht es da bei Angeboten aus, die für einen Grundbetrag bestimmte Service Levels garantieren (hier genau hinsehen, 99% Verfügbarkeit p. a. ist nicht gerade ein Brüller) und für Hands On und Sonderwünsche eine Preisliste bereitstellen. Da bezahlst Du zwar für einen Sonderwunsch, aber da der Provider es von vornherein anbietet, wird er ihn auch erfüllen.
“Some humans would do anything to see if it was possible to do it. If you put a large switch in some cave somewhere, with a sign on it saying 'End-of-the-World Switch. PLEASE DO NOT TOUCH', the paint wouldn't even have time to dry.” — Terry Pratchett, Thief of Time
-
- Posts: 45
- Joined: 2009-12-18 07:13
Re: Server sichern
Gibt,es eine Provider den ihr empfehlen könnt.
LG
LG