|
linux sichern
|
|
11-01-2011, 02:30 PM
Beitrag #1
|
|||
|
|||
|
linux sichern
hallo, es gibt jede menge installationen die euch das leben leichter und den hacker schwerer machen können.
unter anderem -portknocker (Die meisten angriffe werden von scripts ausgeführt, diese greifen meist den port 22 an.) -denyhosts nach 5 fachen falschen eingaben des passworts wird die ip gesperrt -file2ban genau das gleich macht auch file 2 ban, aber doppelt gemoppelt hält besser. -chkrootkit dieses Programm sichert euch vor rootkits -rkhunter genau das gleiche -clamav ein antiviren programm für Linux. hier mal eine kleine installationsanleitung. Code: apt-get update && apt-get dist-upgrade -y && apt-get install clamav denyhosts chkrootkit rkhunter file2ban knockd -yPort ändern: Code: nano /etc/ssh/sshd_configdort sucht ihr die zeile Code: What ports, IPs and protocols we listen forund ändert das 22 in einen selbst gewählten Port. Ich werde diesen beitrag weiter editieren, wenn was neues hinzukommen sollte. |
|||
|
02-12-2011, 11:46 PM
Beitrag #2
|
|||
|
|||
|
Re: linux sichern
Servus,
ich stimme deinem Beitrag fast ausnahmslos zu. Was ich vielleicht nicht empfehlen würde, ist das Distribution Upgrade. Dadurch kann sehr häufig das System unbrauchbar werden. Ich kann hier nur aus eigener Erfahrung sprechen, dass jedesmal wenn ich ein Dist-Upgrade durchgeführt habe, ich danach das System neu aufsetzen konnte. Ansonsten sehr schön geschrieben. |
|||
|
27-02-2012, 01:34 PM
Beitrag #3
|
|||
|
|||
|
RE: linux sichern
Moinsen,
hier haben sich die User hier anscheinend schon länger nicht mehr eingeloggt... Aber dennoch kann ich mir mein Kommentar nicht verkneifen. Lasnon hat einen kleinen Fehler gemacht, super, dass er hier ein paar tools genannt hat. Aber wie sollen das Nichtwissende installieren und was noch sehr viel wichtiger ist etwa einrichten? Unter anderem ist mir aufgefallen, das es "fail2ban" heisst. und nicht file2ban welches auch überhaupt keinen sinn ergeben würde ![]() somit ergibt die zeile Code: apt-get update && apt-get dist-upgrade -y && apt-get install clamav denyhosts chkrootkit rkhunter file2ban knockd -ykeine Installermöglichkeit, will meinen, es wird nur ein Tool bzw. nur das "update" ausgeführt, da es mit der fehlermeldung von "file2ban" beschäftigt ist. Achja und tr4st gebe ich recht.. Wer es nutzen will und weiss wie er es installiert, nutzt bitte folgenden copy&paste Code: Code: apt-get update && apt-get upgrade && apt-get install -y clamav denyhosts chkrootkit rkhunter fail2ban knockdFür Neulinge, nicht wundern, es könnte ein wenig dauern. Ich wede in der nächsten Zeit präziser darauf eingeben und ein komplettes Tutorial zur "allgemeinen Serverabsicherung" posten. |
|||
|
27-02-2012, 01:34 PM
Beitrag #4
|
|||
|
|||
|
RE: linux sichern
Moinsen,
hier haben sich die User hier anscheinend schon länger nicht mehr eingeloggt... Aber dennoch kann ich mir mein Kommentar nicht verkneifen. Lasnon hat einen kleinen Fehler gemacht, super, dass er hier ein paar tools genannt hat. Aber wie sollen das Nichtwissende installieren und was noch sehr viel wichtiger ist etwa einrichten? Unter anderem ist mir aufgefallen, das es "fail2ban" heisst. und nicht file2ban welches auch überhaupt keinen sinn ergeben würde ![]() somit ergibt die zeile Code: apt-get update && apt-get dist-upgrade -y && apt-get install clamav denyhosts chkrootkit rkhunter file2ban knockd -ykeine Installermöglichkeit, will meinen, es wird nur ein Tool bzw. nur das "update" ausgeführt, da es mit der fehlermeldung von "file2ban" beschäftigt ist. Achja und tr4st gebe ich recht.. Wer es nutzen will und weiss wie er es installiert, nutzt bitte folgenden copy&paste Code: Code: apt-get update && apt-get upgrade && apt-get install -y clamav denyhosts chkrootkit rkhunter fail2ban knockdFür Neulinge, nicht wundern, es könnte ein wenig dauern. Ich wede in der nächsten Zeit präziser darauf eingeben und ein komplettes Tutorial zur "allgemeinen Serverabsicherung" posten. |
|||
|
27-02-2012, 01:36 PM
Beitrag #5
|
|||
|
|||
|
RE: linux sichern
Moinsen,
hier haben sich die User hier anscheinend schon länger nicht mehr eingeloggt... Aber dennoch kann ich mir mein Kommentar nicht verkneifen. Lasnon hat einen kleinen Fehler gemacht, super, dass er hier ein paar tools genannt hat. Aber wie sollen das Nichtwissende installieren und was noch sehr viel wichtiger ist etwa einrichten? Unter anderem ist mir aufgefallen, das es "fail2ban" heisst. und nicht file2ban welches auch überhaupt keinen sinn ergeben würde ![]() somit ergibt die zeile Code: apt-get update && apt-get dist-upgrade -y && apt-get install clamav denyhosts chkrootkit rkhunter file2ban knockd -ykeine Installermöglichkeit, will meinen, es wird nur ein Tool bzw. nur das "update" ausgeführt, da es mit der fehlermeldung von "file2ban" beschäftigt ist. Achja und tr4st gebe ich recht.. Wer es nutzen will und weiss wie er es installiert, nutzt bitte folgenden copy&paste Code: Code: apt-get update && apt-get upgrade && apt-get install -y clamav denyhosts chkrootkit rkhunter fail2ban knockdFür Neulinge, nicht wundern, es könnte ein wenig dauern. Ich wede in der nächsten Zeit präziser darauf eingeben und ein komplettes Tutorial zur "allgemeinen Serverabsicherung" posten. |
|||
|
27-02-2012, 01:37 PM
Beitrag #6
|
|||
|
|||
|
RE: linux sichern
Moinsen,
hier haben sich die User hier anscheinend schon länger nicht mehr eingeloggt... Aber dennoch kann ich mir mein Kommentar nicht verkneifen. Lasnon hat einen kleinen Fehler gemacht, super, dass er hier ein paar tools genannt hat. Aber wie sollen das Nichtwissende installieren und was noch sehr viel wichtiger ist etwa einrichten? Unter anderem ist mir aufgefallen, das es "fail2ban" heisst. und nicht file2ban welches auch überhaupt keinen sinn ergeben würde ![]() somit ergibt die zeile Code: apt-get update && apt-get dist-upgrade -y && apt-get install clamav denyhosts chkrootkit rkhunter file2ban knockd -ykeine Installermöglichkeit, will meinen, es wird nur ein Tool bzw. nur das "update" ausgeführt, da es mit der fehlermeldung von "file2ban" beschäftigt ist. Achja und tr4st gebe ich recht.. Wer es nutzen will und weiss wie er es installiert, nutzt bitte folgenden copy&paste Code: Code: apt-get update && apt-get upgrade && apt-get install -y clamav denyhosts chkrootkit rkhunter fail2ban knockdFür Neulinge, nicht wundern, es könnte ein wenig dauern. Ich wede in der nächsten Zeit präziser darauf eingeben und ein komplettes Tutorial zur "allgemeinen Serverabsicherung" posten. |
|||
|
|
Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste









