Toon posts:

co-locaten en security

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik weet dat dit topic al een aantal keer voorbij is gekomen, maar ik heb er toch nog een paar andere vragen over. Ik heb het volgende:

* p3 600 Mhz/ 374 sdram/ hdd's 20+2*8.9 G
*Alleen http (80), mail (25), pop3 (110), ftp (21) en ssh (63) staan open.
*Ik draai kernel 2.4 onder redhat 7.3
*De firewall is "opgebouwd" uit iptables
*ftp is alleen toeganglijk vanaf 2 vaste ipadressen, ssh maar vanaf eentje
*inloggen als root met ssh kan niet, je moet dan naar een scriptje toe die je root/su maakt (schijnt te bestaan, als iemand die heeft??:) )
*Ik draai portsentry en tripwire
*de /var zit op een fysiek andere schijf


De server moet over een aantal dagen als co-located server ergens worden geplaatst. Nou zijn mijn vragen :

*Hoe kan ik hem het beste backuppen, met het command dd of zijn daar ook andere mogelijkheden voor? (onder backuppen versta ik nu een image van de hele schijf, gebeurt niet al te vaak natuurlijk, de databases etc.. pak ik gewoon in met tar ..)

*Is mijn beveiliging voldoende of mist iemand nog iets essentieels

*Ik draai de standaard applicaties van redhat, alleen als ftpserver proftpd, is dit aan te raden?

Verwijderd

ALs je de software gewoon bij houd is het aardig secure. ssh 63????

Verwijderd

Op woensdag 05 juni 2002 15:11 schreef Ralf_B het volgende:

[..]

*inloggen als root met ssh kan niet, je moet dan naar een scriptje toe die je root/su maakt (schijnt te bestaan, als iemand die heeft??:) )
een exploit :?
*Ik draai portsentry en tripwire
*de /var zit op een fysiek andere schijf

De server moet over een aantal dagen als co-located server ergens worden geplaatst. Nou zijn mijn vragen :

*Hoe kan ik hem het beste backuppen, met het command dd of zijn daar ook andere mogelijkheden voor? (onder backuppen versta ik nu een image van de hele schijf, gebeurt niet al te vaak natuurlijk, de databases etc.. pak ik gewoon in met tar ..)
Doe ik ook, ik heb gewoon een script gemaakt die alle belangrijkste config files opslaat en dan die file downen en op workstation bewaren :)
*Is mijn beveiliging voldoende of mist iemand nog iets essentieels

*Ik draai de standaard applicaties van redhat, alleen als ftpserver proftpd, is dit aan te raden?
proftpd is goed genoeg hoor :) Let wel op de DefaultRoot enzo om gebruikers in homedir te locken :)

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09-2025
Op woensdag 05 juni 2002 15:11 schreef Ralf_B het volgende:

*inloggen als root met ssh kan niet, je moet dan naar een scriptje toe die je root/su maakt (schijnt te bestaan, als iemand die heeft??:) )
Inloggen als een andere gebruiker en dan met de commando "su -" kan je root worden
*Hoe kan ik hem het beste backuppen, met het command dd of zijn daar ook andere mogelijkheden voor? (onder backuppen versta ik nu een image van de hele schijf, gebeurt niet al te vaak natuurlijk, de databases etc.. pak ik gewoon in met tar ..)
Tar al je balangrijke dirs eenmaal per dag en maak dumps van de database, de mail dir is wel lastig om deze te backupen omdat daar de data constant in veranderd of je zou je mail server dan moeten uitzetten voor een korte tijd voor een goede backup
*Ik draai de standaard applicaties van redhat, alleen als ftpserver proftpd, is dit aan te raden?
Kan maar hou dan wel de redhat site goed bij voor eventueele security issues.

Verwijderd

ik gebruik zelf reoback, is een perlscript.
werkt geweldig.
http://reoback.penguinsoup.org/