20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net
pc uit laten staan, in kluis doen en in 5m dik beton storten
[/flauw]
Je filter regels van ipchains of iptables goed in elkaar zetten en regelmatig security updates doen. (zoals zlib bijv. waar een bug in gevonden was)
http://www.linuxdoc.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/
Voor jouw situatie lijken mij jails / chroot'ed omgevingen prima geschikt. Uitleg is er genoeg te vinden op het internet, die kun je zelf ook wel opzoeken
Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.
http://lsap.org/
http://www.linuxsecurity.com/
Owja, als je 100% zekerheid wilt hebben laat je een externe partij een security audit uitvoeren. Kost een paar euro voor een goede audit, maar je weet wel waar je aan/af bent.
ik zie dus al ssh staan...
wil je daar ook nog een ftp server opgooien? samba? mailserver? webserver? even meer info geven aub..
wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470
Verder ben je er niet, als je alle updates van een distributie installeerd, en daarna niets doet, omdat je bak dan veilig is. Een 2tal dagen geleden kwam ze erachter dat er een fout in zlib zat (Zie ook de Tweakers.net frontpage). Je computer up to date houden betekend dus ook, dat je dat soort dingen in de gaten moet blijven houden. Een beveiliging is ten slotte net zo sterk als de zwakste schakel.
God, root, what is difference? | Talga Vassternich | IBM zuigt
Verwijderd
Some people manage by the book, even though they don't know who wrote the book or even what book.
Verwijderd
Voor de rest kan het wellicht geen kwaad om het boek
LINUX HACKING EXPOSED aan te schaffen. Comcol heeft dit wel denk ik
Dat boek is wel leukOp maandag 20 mei 2002 21:25 schreef a.koster het volgende:
Kijk ook eens naar http://www.lids.org
Voor de rest kan het wellicht geen kwaad om het boek
LINUX HACKING EXPOSED aan te schaffen. Comcol heeft dit wel denk ik
Ask yourself if you are happy and then you cease to be.
OMG ROFL, die moet ik nog steeds updatenOp dinsdag 12 maart 2002 16:00 schreef Jelmer Barhorst het volgende:
.....en regelmatig security updates doen. (zoals zlib bijv. waar een bug in gevonden was)
Maarre, je kon toch niet veel meer met die bug dan je hele systeem laten vastlopen toch?
Verwijderd
Kijkt u de volgende keer even goed naar de datum voordat u postOp maandag 20 mei 2002 21:07 schreef grinono het volgende:
NESSUS is een goed programma om te kijken wat een mooi nest is voor een hacker. Op die manier kan je je linux server goed beveiligen, je weet door dit proggie waar je op moet letten.
Aan je reply heeft originele topicstarter nu echt niks meer
Dit topic is gesloten.
![]()