Sicherheit auf meinem VPS
Posted: 2009-11-14 16:20
Hallo,
ich möchte mir bald einen VPS (Virtual Private Server) kaufen und habe vorher einige Fragen.
Ich möchte einen Lamp Server (mit Email, DNS, usw.) auf meinem VPS aufspielen und habe einige Fragen zur Sicherheit. Reicht es aus, wenn ich dies befolge:
- SSL Login nur für bestimmte IP-Range (kann man sich sonst noch außer über SSL mit Putty einloggen?)
- Beispieluser, Beispieldatenbank und Beispielrechte bei Mysql löschen
- SSL Login Port ändern
- Passwort für Mysql root user
- nur Port 80 in der Firewall freigeben
- Benutzer Root deaktivieren und nur mit einem normalen User einloggen
Muss ich sonst noch etwas beachten?
Z.B. bei den Diensten selber, wie z.B. Apache2 oder so.
Der Server würde mit Linux laufen (CentOS 5.4 - Netinstall (minimalste)).
ich möchte mir bald einen VPS (Virtual Private Server) kaufen und habe vorher einige Fragen.
Ich möchte einen Lamp Server (mit Email, DNS, usw.) auf meinem VPS aufspielen und habe einige Fragen zur Sicherheit. Reicht es aus, wenn ich dies befolge:
- SSL Login nur für bestimmte IP-Range (kann man sich sonst noch außer über SSL mit Putty einloggen?)
- Beispieluser, Beispieldatenbank und Beispielrechte bei Mysql löschen
- SSL Login Port ändern
- Passwort für Mysql root user
- nur Port 80 in der Firewall freigeben
- Benutzer Root deaktivieren und nur mit einem normalen User einloggen
Muss ich sonst noch etwas beachten?
Z.B. bei den Diensten selber, wie z.B. Apache2 oder so.
Der Server würde mit Linux laufen (CentOS 5.4 - Netinstall (minimalste)).