Configuratie Methodes

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 02:08
Momenteel heb ik een VPS die ik gebruik voor mijn mailzaken en wat websites. Deze is volledig via de CLI geconfigureerd - en in mijn ogen behoorlijk dichtgetimmerd.

Echter is de software die erop draait verouderd - dus ik wil een complete herinstallatie gaan doen. Het meest irritante van het huidige systeem zijn in mijn ogen de beheer opties en de backupvoorziening. Ik wil bijvoorbeeld in staat kunnen zijn om snel al mijn mailboxen te kunnen backuppen. Momenteel staat alles in verschillende directory's - en mijn idee is om alles samen te brengen in de map van het betreffende domein.

Wat mij echter stoort is dat ik voor iedere handeling weer naar de PC heen moet die mijn public key huisvest. Sommige dingen wil ik even snel kunnen regelen - bijvoorbeeld dingen die met mijn mail te maken hebben.

Hiervoor kan ik natuurlijk een control panel nemen. Je hebt ze in alle soorten en maten - maar wat mij stoort is dat ze resources eten en - in sommige gevallen - gigantische beveiligingsrisico's met zich meebrengen. Het wereld wijde web is immers een oerwoud en bij elke steek die je laten vallen ben je vanzelf aangeschoten wild.

Er is maar een panel die ik een beetje interessant vind, namelijk zPanel. Het is een van de weinigen waar ik recente activiteit zie en die me - van alle open source panels - enigszins 'tight' lijkt.

Ik heb even bij een demoversie gekeken - en kreeg al direct twijfels. Via de interface kon je namelijk diverse processen aanroepen (bijvoorbeeld top) - en dan is natuurlijk het hek van de dam. Het is handig voor jou als beheerder - maar even handig voor de kwaadwillende met minder goede intenties.

Ik wil een goede afweging maken tussen veiligheid en functionaliteit. Wat ik onder andere handig vind aan dit panel is de goede backupmogelijkheid en de mogelijkheid om niet voor ieder fluitje weer de CLI in te hoeven. Echter - als dit noemenswaardige veiligheids issues met zich meebrengt - dan overweeg ik toch om mijn volgende VPS weer volledig via de geek-interface te doen. O-)

Hoe denken jullie erover - wat is wijsheid? Wat zou een goede methode zijn om via de CLI een goede backupfunctionaliteit van mijn hele site te krijgen?

Acties:
  • 0 Henk 'm!

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-09 20:15

igmar

ISO20022

Een echt advies kan ik je niet geven, maar wat betreft zPanel : http://seclists.org/oss-sec/2013/q2/336
Mijn advies : niet aan beginnen. Je zou eens naar openpanel kunnen kijken.

Acties:
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Zoiezo is standaard inrichting zeer belangrijk,

Je kan ook openvpn gebruiken, zo kan je een eigen netwerk gebruiken op publieke locaties.
als je webmin/panel x.y.z of iets anders benut dan kan je dat beperken tot dat netwerk. of je het nu via tablet/gsm ofzo benaderd.

Wat ik voor mijn VPS doe is inloggen via een ander account op een niet standaard poort, en dan door log naar een admin account.

[ Voor 19% gewijzigd door vso op 18-05-2013 23:37 ]

Tja vanalles


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 02:08
Naar OpenPanel heb ik gekeken, echter is daar al een jaar geen activiteit meer geweest, noch in de berichtgeving, noch in de development. Ookal zijn er nu geen exploits van dit panel bekend, mochten die wel opduiken dan heb ik er geen vertrouwen in dat dat binnen een noemenswaardige tijd gefixed word.

Heb ook naar ISPConfig gekeken, maar dat doet mij ook wat gammel aan.

@VSO: Het feit dat je een CP niet zichtbaar maakt aan de buitenwereld wil niet meteen zeggen dat je niet vatbaar bent. Ik heb hier weinig onderzoek naar gedaan, maar kan me een nieuwsbericht herinneren waarin een site, zonder access tot het betreffende CP, gekraakt is wegens een instabiel framework van het CP.

Acties:
  • 0 Henk 'm!

  • JaQ
  • Registratie: Juni 2001
  • Laatst online: 23:54

JaQ

Huh? Dat zou betekenen dat de firewall niet doet wat ie moet doen....

Egoist: A person of low taste, more interested in themselves than in me


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 22:26

Hero of Time

Moderator LNX

There is only one Legend

Joseph schreef op zondag 19 mei 2013 @ 11:48:
@VSO: Het feit dat je een CP niet zichtbaar maakt aan de buitenwereld wil niet meteen zeggen dat je niet vatbaar bent. Ik heb hier weinig onderzoek naar gedaan, maar kan me een nieuwsbericht herinneren waarin een site, zonder access tot het betreffende CP, gekraakt is wegens een instabiel framework van het CP.
Oh, dat is een leuke. Als je CMS in PHP is geschreven, en PHP bevat een security fout, is jouw CMS dan zo lek als een mandje en dus onveilig, of ligt het aan het framework dat je gebruikt? Je zit hier naar de verkeerde te wijzen. Het systeem is zo sterk als de zwakste schakel. Je kan nog zo goed alles dichttimmeren, maar als je framework of andere software dat je gebruikt lek is, helpt er niets tegen.

Ga dus geen tool afkraken simpelweg omdat de backend waar 't mee draait niet in orde is.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Joseph
  • Registratie: April 2008
  • Laatst online: 02:08
Hero of Time schreef op zondag 19 mei 2013 @ 21:29:
[...]

Oh, dat is een leuke. Als je CMS in PHP is geschreven, en PHP bevat een security fout, is jouw CMS dan zo lek als een mandje en dus onveilig, of ligt het aan het framework dat je gebruikt? Je zit hier naar de verkeerde te wijzen. Het systeem is zo sterk als de zwakste schakel. Je kan nog zo goed alles dichttimmeren, maar als je framework of andere software dat je gebruikt lek is, helpt er niets tegen.

Ga dus geen tool afkraken simpelweg omdat de backend waar 't mee draait niet in orde is.
Ik kraak geen tool af :? Heb niets bij naam genoemd.

Op mijn 'site' draait geen CMS. Slechts een simpele HTML pagina. Ik wil gewoon geen risico lopen.

En met die firewall scherm je het control panel af, maar niet dat framework wat alles aanstuurt. Die zit gewoon achter de site die met poort 80 open staat naar het wereld wijde web.
Pagina: 1