Goededag allemaal,
Het leek me een goed idee om een topic te maken over de best-practises van linux beveiliging.
Ik heb het hier voornamelijk over beveiliging van de server die een website host, al zijn andere zaken zoals chrooten van ftp users bijvoorbeeld ook welkom.
Natuurlijk ben ik me er van bewust dat google hierbij kan helpen, maar een collectiepunt hier op tweakers leek me geen slecht idee!
Om een start te bieden, hier wat generieke dingen die ik zo kan bedenken:
[edit]
Ik zal alle tips in de lijst zetten, wordt alleen dit weekend vrees ik. Beetje druk op 't moment. Toch bedankt voor de reacties tot nu toe !
Het leek me een goed idee om een topic te maken over de best-practises van linux beveiliging.
Ik heb het hier voornamelijk over beveiliging van de server die een website host, al zijn andere zaken zoals chrooten van ftp users bijvoorbeeld ook welkom.
Natuurlijk ben ik me er van bewust dat google hierbij kan helpen, maar een collectiepunt hier op tweakers leek me geen slecht idee!
Om een start te bieden, hier wat generieke dingen die ik zo kan bedenken:
- Minimaal eens per week laatste updates installeren
- Indien je een webserver draait, zorg dat deze onder de individuele users draaien van de individuele websites
- Gebruik verschillende database wachtwoorden voor verschillende taken. 1 voor de front-end voor alle selects. 1 voor de iets meer mogende gebruiker (ook updates b.v.), etc.
- Chroot je ftp gebruikers in hun home directory. (ftp is hiervoor het makkelijkst, al is deze ook vrij onveilig)
[edit]
Ik zal alle tips in de lijst zetten, wordt alleen dit weekend vrees ik. Beetje druk op 't moment. Toch bedankt voor de reacties tot nu toe !
[ Voor 7% gewijzigd door Ijstheefles op 19-01-2012 22:05 . Reden: Kleine update ]