Hoe maak je Linux ECHT veilig?

Pagina: 1
Acties:
  • 147 views sinds 30-01-2008

  • decramy
  • Registratie: December 2001
  • Laatst online: 11-08 12:28

decramy

root@birdie:~#

Topicstarter
Hoe kun je linux zo dichttimmeren, dat je WEL normale bash hebt, maar het systeem wel veilig is...

Ik heb al een paar tips van jullie gehad, zoals:
- Pam instaleren en 1 groep mag maar su`n
- Root mag niet direct inloggen via SSH
- Geen telnet
- zo min mogelijk services

Wie nog meer?

PS: als je iets post, wil je dan ook vertellen HOE je dat doet?
dus: Root niet meteen inloggen via SSH
de file /etc/ssh/sshd.conf de regel "allow root access" of iets dergelijks wijzigen

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 15-08 21:37
[flauw]
pc uit laten staan, in kluis doen en in 5m dik beton storten
[/flauw]

Je filter regels van ipchains of iptables goed in elkaar zetten en regelmatig security updates doen. (zoals zlib bijv. waar een bug in gevonden was)

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Kijk eens op de volgende pagina:
http://www.linuxdoc.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/

Voor jouw situatie lijken mij jails / chroot'ed omgevingen prima geschikt. Uitleg is er genoeg te vinden op het internet, die kun je zelf ook wel opzoeken :).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID


  • Mark
  • Registratie: Juni 1999
  • Laatst online: 08-08 09:24
http://www.linux-sec.net/
http://lsap.org/
http://www.linuxsecurity.com/

Owja, als je 100% zekerheid wilt hebben laat je een externe partij een security audit uitvoeren. Kost een paar euro voor een goede audit, maar je weet wel waar je aan/af bent.

  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 22:09

scorpie

Supra Addict

hoe wil je je linux bak beveiligen? alleen voor remote? of ook voor local? en welke services draai je erop?
ik zie dus al ssh staan...

wil je daar ook nog een ftp server opgooien? samba? mailserver? webserver? even meer info geven aub..

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Bastille Linux is een handig project om dit te doen denk ik, het schijnt, wat ik zo snel ff langs zag vliegen, speciaal op RedHat & Mandrake toegespitst te zijn.
Verder ben je er niet, als je alle updates van een distributie installeerd, en daarna niets doet, omdat je bak dan veilig is. Een 2tal dagen geleden kwam ze erachter dat er een fout in zlib zat (Zie ook de Tweakers.net frontpage). Je computer up to date houden betekend dus ook, dat je dat soort dingen in de gaten moet blijven houden. Een beveiliging is ten slotte net zo sterk als de zwakste schakel.

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

geen netwerk aansluiting op je linux bak is ook heel safe...

Verwijderd

NESSUS is een goed programma om te kijken wat een mooi nest is voor een hacker. Op die manier kan je je linux server goed beveiligen, je weet door dit proggie waar je op moet letten. :)

  • Steije
  • Registratie: Juni 2000
  • Laatst online: 06-07 10:53

Some people manage by the book, even though they don't know who wrote the book or even what book.


Verwijderd

Kijk ook eens naar http://www.lids.org

Voor de rest kan het wellicht geen kwaad om het boek
LINUX HACKING EXPOSED aan te schaffen. Comcol heeft dit wel denk ik

  • Lethalis
  • Registratie: April 2002
  • Niet online
Op maandag 20 mei 2002 21:25 schreef a.koster het volgende:
Kijk ook eens naar http://www.lids.org

Voor de rest kan het wellicht geen kwaad om het boek
LINUX HACKING EXPOSED aan te schaffen. Comcol heeft dit wel denk ik
Dat boek is wel leuk :) het geeft je basis inzicht in een aantal technieken en wat er zoal beschikbaar is om inbraken tegen te gaan. Het gaat echter nergens echt dieper op in. Maar goed, het is zeker een prima instap om je systeem verder te beveiligen, het stuurt je tenminste op weg :)

Ask yourself if you are happy and then you cease to be.


  • MikeN
  • Registratie: April 2001
  • Laatst online: 21:51
Op dinsdag 12 maart 2002 16:00 schreef Jelmer Barhorst het volgende:
.....en regelmatig security updates doen. (zoals zlib bijv. waar een bug in gevonden was)
OMG ROFL, die moet ik nog steeds updaten :z :D komt wel goed, ooit :)

Maarre, je kon toch niet veel meer met die bug dan je hele systeem laten vastlopen toch? :P

Verwijderd

Op maandag 20 mei 2002 21:07 schreef grinono het volgende:
NESSUS is een goed programma om te kijken wat een mooi nest is voor een hacker. Op die manier kan je je linux server goed beveiligen, je weet door dit proggie waar je op moet letten. :)
Kijkt u de volgende keer even goed naar de datum voordat u post ;)

Aan je reply heeft originele topicstarter nu echt niks meer ;)
Pagina: 1

Dit topic is gesloten.