Naar aanleiding van het topic [FreeBSD] Remote root écht niet mogelijk? , zat ik me af te vragen wat eigenlijk de visie's zijn over hoe je het best je OS kan beschermen. Dit zat ik me hardop af te vragen, waarop Boudewijn reageerde dat hij het ook wel interessant zou vinden.
Dit topic is dus bedoeld om beveiligings discussie's te voeren. Het kan van alles zijn, van productie-servers tot oude desktopjes die nooit meer aanstaan, al heeft beveiliging dan niet zoveel zin meer
.
edit: Na de onderstaande post van Trailblazer gelezen te hebben is het misschien handiger om het over kleine bedrijven & thuisgebruikers te hebben; het word inderdaad anders misschien wel een beetje een overkill...
Aangezien ik zelf niet echt veel van beveiligingen afweet, lijkt het me wel interessant om in ieder geval te kijken hoe anderen hun systeem dicht timmeren. Zelf heb ik het bijvoorbeeld best simpel, ik baseer mijn veiligheid op het volgende:
-SSHD geen root-logins laten accepteren
-Een fatsoenlijk wachtwoord gebruiken voor root & user.
-Niets op root laten draaien als het ook niet nodig is.
-Natuurlijk stealthing door de router
-Gezond verstand & NOS-gebruik
Ik vind dit zelf voldoende, aangezien het een laptop betreft, die niet altijd aanstaat, en achter de genoemde router staat. De enige user ben ik, dus daar hoef ik het ook niet voor te doen. (ik heb daardoor ook autologin aangezet, zodat mijn fluxbox sessie automatisch gestart word). Het belangrijkste vind ik echter het wachtwoord, deze is zo gemaakt dat brute-forcing te lang duurt om nog nuttig te zijn bij zo'n systeem (9 tekens). Ook is het wachtwoord geen woord, maar iets in de trant van Ab12cd33e
Hoe en waarom maken jullie gebruik op de door jullie verkozen beveiligingsmethode? Heeft het ook wel nut om een simpel thuis systeem met bijvoorbeeld Port knocking uit te rusten?
Ik zou zeggen, brand los!
Dit topic is dus bedoeld om beveiligings discussie's te voeren. Het kan van alles zijn, van productie-servers tot oude desktopjes die nooit meer aanstaan, al heeft beveiliging dan niet zoveel zin meer
edit: Na de onderstaande post van Trailblazer gelezen te hebben is het misschien handiger om het over kleine bedrijven & thuisgebruikers te hebben; het word inderdaad anders misschien wel een beetje een overkill...
Aangezien ik zelf niet echt veel van beveiligingen afweet, lijkt het me wel interessant om in ieder geval te kijken hoe anderen hun systeem dicht timmeren. Zelf heb ik het bijvoorbeeld best simpel, ik baseer mijn veiligheid op het volgende:
-SSHD geen root-logins laten accepteren
-Een fatsoenlijk wachtwoord gebruiken voor root & user.
-Niets op root laten draaien als het ook niet nodig is.
-Natuurlijk stealthing door de router
-Gezond verstand & NOS-gebruik
Ik vind dit zelf voldoende, aangezien het een laptop betreft, die niet altijd aanstaat, en achter de genoemde router staat. De enige user ben ik, dus daar hoef ik het ook niet voor te doen. (ik heb daardoor ook autologin aangezet, zodat mijn fluxbox sessie automatisch gestart word). Het belangrijkste vind ik echter het wachtwoord, deze is zo gemaakt dat brute-forcing te lang duurt om nog nuttig te zijn bij zo'n systeem (9 tekens). Ook is het wachtwoord geen woord, maar iets in de trant van Ab12cd33e
Hoe en waarom maken jullie gebruik op de door jullie verkozen beveiligingsmethode? Heeft het ook wel nut om een simpel thuis systeem met bijvoorbeeld Port knocking uit te rusten?
Ik zou zeggen, brand los!
[ Voor 5% gewijzigd door icyx op 13-11-2007 14:22 ]
When you think you’ve succeeded / but something’s missing / means you have been defeated / by greed, your weakness.