NetVision-Technik

Zur?ck   NetVision-Technik > Forum > Server > Webserver > Security

Security Hier kommen alle Fragen und Lösungen zur Sicherheit und zu Fixes am Serversystem rein

Antwort
 
Themen-Optionen Ansicht
Alt 31.10.2011, 14:04   #1
bastelfreak
Erfahrener Benutzer
Punkte: 4.637, Level: 43 Punkte: 4.637, Level: 43 Punkte: 4.637, Level: 43
Levelaufstieg: 44% Levelaufstieg: 44% Levelaufstieg: 44%
Aktivität: 25,0% Aktivität: 25,0% Aktivität: 25,0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Anfänger
 
Benutzerbild von bastelfreak
 
Registriert seit: 10.11.2008
Ort: im backbone
Beitr?ge: 131
Abgegebene Danke: 19
Erhielt 0 Danke für 0 Beiträge
Downloads: 3
Uploads: 0
Nachrichten: 6
Renommee-Modifikator:
149 bastelfreak befindet sich auf einem aufstrebenden Ast
Standard

für sowas gibts logrotate oder logging deaktivieren...
__________________
________________________


MfG bastelfreak
bastelfreak ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 14:56   #2
Zero111
Ausbilder Schmidt
Letzte Erfolge
 
Benutzerbild von Zero111
 
Registriert seit: 30.10.2008
Ort: Essen (Ruhr) Ruhrpott4Ever :D
Alter: 36
Beitr?ge: 2.665
Abgegebene Danke: 107
Erhielt 1.644 Danke für 154 Beiträge
Downloads: 43
Uploads: 1
Nachrichten: 3942
Renommee-Modifikator:
10 Zero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes Ansehen
Standard

Darüber hinaus hab ich eine weitere idee zur absicherung

Viele Rootserver werden mit mehr als einer IP ausgeliefert oder man kann sich beim anbieter zusätzliche ip adressen für kleines geld dazumieten

in der regel wird ja nur eine IP verwendet. Die andere ip ist unbenutzt. an dieser ip könnte man SSH einrichten so dass der SSH Deamon nur an dieser IP lauscht

So kann ein etwaiger angreifer die hauptip bis zum umfallen nach offenen ports scannen

Mit einer kleinen config änderung im apache lässt sich sogar phpmyadmin auf der 2. ip verlegen.
__________________
Zero111 ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 15:04   #3
gotthummer
Master Coder
 
Benutzerbild von gotthummer
 
Registriert seit: 10.03.2008
Ort: Zuhause
Beitr?ge: 8.037
Abgegebene Danke: 1.199
Erhielt 2.928 Danke für 266 Beiträge
Downloads: 28
Uploads: 9
Nachrichten: 357
Renommee-Modifikator:
10 gotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehengotthummer genießt hohes Ansehen
Standard

Zitat:
Zitat von Zero111 Beitrag anzeigen
Darüber hinaus hab ich eine weitere idee zur absicherung

Viele Rootserver werden mit mehr als einer IP ausgeliefert oder man kann sich beim anbieter zusätzliche ip adressen für kleines geld dazumieten

in der regel wird ja nur eine IP verwendet. Die andere ip ist unbenutzt. an dieser ip könnte man SSH einrichten so dass der SSH Deamon nur an dieser IP lauscht

So kann ein etwaiger angreifer die hauptip bis zum umfallen nach offenen ports scannen

Mit einer kleinen config änderung im apache lässt sich sogar phpmyadmin auf der 2. ip verlegen.
das ist ne gute idee
__________________
Code:
require_once('include/gehirn.php'); 

session_start(); 

if(empty($action)) 
{   
  echo "<td class="tablea">Kopf anstrengen und Nachdenken</td>"; 
}
else
{   
  echo "<td class="tablea">Kopf zuviel angestrenkt nun Qualmt er ;)</td>";
}





gotthummer ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 14:59   #4
DirtyPlaya
König
Punkte: 34.966, Level: 100 Punkte: 34.966, Level: 100 Punkte: 34.966, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von DirtyPlaya
 
Registriert seit: 18.04.2008
Beitr?ge: 1.615
Abgegebene Danke: 99
Erhielt 195 Danke für 37 Beiträge
Downloads: 36
Uploads: 0
Nachrichten: 20
Renommee-Modifikator:
2211 DirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes Ansehen
Standard

da gibts doch auch noch was das man einen root login oder einen ssh login allgemein nur von einer ip aus zulassen kann also z.b ich habe die ip 1.2.3.4 dann kann man das dort eingeben und nur diese ip kann auf den root zugreifen per ssh nur weiß ich nicht wie man des macht wenn sich meine ip wechselt.
__________________
PHP-Code:
1.
2.
3.
4.
5.
6.
7.
<?
if ($CODER == "yes") {
header("Herzlich Willkommen mein Meister! Tue und lasse was du willst :)");
}else{
stderr("ôÕ Wat willst du den hier geh dort hin zurück wo du hergekommen bist!");
}
?>
DirtyPlaya ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 15:09   #5
Zero111
Ausbilder Schmidt
Letzte Erfolge
 
Benutzerbild von Zero111
 
Registriert seit: 30.10.2008
Ort: Essen (Ruhr) Ruhrpott4Ever :D
Alter: 36
Beitr?ge: 2.665
Abgegebene Danke: 107
Erhielt 1.644 Danke für 154 Beiträge
Downloads: 43
Uploads: 1
Nachrichten: 3942
Renommee-Modifikator:
10 Zero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes Ansehen
Standard

Würde auch gehen wenn man selber eine statische ip hat nur verbindungen von dieser ip zulassen
__________________
Zero111 ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 16:53   #6
Thunder™
König
Punkte: 17.833, Level: 84 Punkte: 17.833, Level: 84 Punkte: 17.833, Level: 84
Levelaufstieg: 97% Levelaufstieg: 97% Levelaufstieg: 97%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Ideen-Spender Benutzer besitzt 1x Grundwissen Benutzer besitzt 1x Badboy Benutzer besitzt 1x Hilfe Level 2 Benutzer besitzt 1x Angel Benutzer besitzt 1x Hilfe Level 3 Benutzer besitzt 1x Helfer
Benutzer besitzt 1x Spamer Benutzer besitzt 1x Fortgeschrittener Benutzer besitzt 1x Profi
 
Benutzerbild von Thunder™
 
Registriert seit: 06.09.2008
Ort: /dev/null
Beitr?ge: 1.988
Abgegebene Danke: 643
Erhielt 261 Danke für 28 Beiträge
Downloads: 68
Uploads: 0
Nachrichten: 11697
Renommee-Modifikator:
3551 Thunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes Ansehen
Standard

wollt gerade sagen....bei feste ip ok aber bei dynamischen ips..hätte ich ein problem^^
__________________
Es ist kein Zeichen von Gesundheit, an eine von Grund auf kranke Gesellschaft gut angepasst zu sein.
Thunder™ ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 18:25   #7
Zero111
Ausbilder Schmidt
Letzte Erfolge
 
Benutzerbild von Zero111
 
Registriert seit: 30.10.2008
Ort: Essen (Ruhr) Ruhrpott4Ever :D
Alter: 36
Beitr?ge: 2.665
Abgegebene Danke: 107
Erhielt 1.644 Danke für 154 Beiträge
Downloads: 43
Uploads: 1
Nachrichten: 3942
Renommee-Modifikator:
10 Zero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes Ansehen
Standard

Zitat:
Zitat von Thunder™ Beitrag anzeigen
wollt gerade sagen....bei feste ip ok aber bei dynamischen ips..hätte ich ein problem^^
was denkst warum ich eine feste ip will..
teleschrott gibt aber keine. nur an buisnesskunden
__________________
Zero111 ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 17:00   #8
DirtyPlaya
König
Punkte: 34.966, Level: 100 Punkte: 34.966, Level: 100 Punkte: 34.966, Level: 100
Levelaufstieg: 0% Levelaufstieg: 0% Levelaufstieg: 0%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
 
Benutzerbild von DirtyPlaya
 
Registriert seit: 18.04.2008
Beitr?ge: 1.615
Abgegebene Danke: 99
Erhielt 195 Danke für 37 Beiträge
Downloads: 36
Uploads: 0
Nachrichten: 20
Renommee-Modifikator:
2211 DirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes AnsehenDirtyPlaya genießt hohes Ansehen
Standard

ja das ist ja das problem hehe
__________________
PHP-Code:
1.
2.
3.
4.
5.
6.
7.
<?
if ($CODER == "yes") {
header("Herzlich Willkommen mein Meister! Tue und lasse was du willst :)");
}else{
stderr("ôÕ Wat willst du den hier geh dort hin zurück wo du hergekommen bist!");
}
?>
DirtyPlaya ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 18:28   #9
Thunder™
König
Punkte: 17.833, Level: 84 Punkte: 17.833, Level: 84 Punkte: 17.833, Level: 84
Levelaufstieg: 97% Levelaufstieg: 97% Levelaufstieg: 97%
Aktivität: 0% Aktivität: 0% Aktivität: 0%
Letzte Erfolge
Artikel Benutzer besitzt 1x Ideen-Spender Benutzer besitzt 1x Grundwissen Benutzer besitzt 1x Badboy Benutzer besitzt 1x Hilfe Level 2 Benutzer besitzt 1x Angel Benutzer besitzt 1x Hilfe Level 3 Benutzer besitzt 1x Helfer
Benutzer besitzt 1x Spamer Benutzer besitzt 1x Fortgeschrittener Benutzer besitzt 1x Profi
 
Benutzerbild von Thunder™
 
Registriert seit: 06.09.2008
Ort: /dev/null
Beitr?ge: 1.988
Abgegebene Danke: 643
Erhielt 261 Danke für 28 Beiträge
Downloads: 68
Uploads: 0
Nachrichten: 11697
Renommee-Modifikator:
3551 Thunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes AnsehenThunder™ genießt hohes Ansehen
Standard

die idee mit der 2 ips finde ich aber verlockend..
__________________
Es ist kein Zeichen von Gesundheit, an eine von Grund auf kranke Gesellschaft gut angepasst zu sein.
Thunder™ ist offline   Mit Zitat antworten Nach oben
Alt 31.10.2011, 18:35   #10
Zero111
Ausbilder Schmidt
Letzte Erfolge
 
Benutzerbild von Zero111
 
Registriert seit: 30.10.2008
Ort: Essen (Ruhr) Ruhrpott4Ever :D
Alter: 36
Beitr?ge: 2.665
Abgegebene Danke: 107
Erhielt 1.644 Danke für 154 Beiträge
Downloads: 43
Uploads: 1
Nachrichten: 3942
Renommee-Modifikator:
10 Zero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes AnsehenZero111 genießt hohes Ansehen
Standard

hab ich auch so gemacht.. dafür bezahle ich gern 1.19€ bei OVH für die sog. failover IP
__________________
Zero111 ist offline   Mit Zitat antworten Nach oben
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, G?ste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beitr?ge zu antworten.
Es ist Ihnen nicht erlaubt, Anh?nge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beitr?ge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu

?hnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
noch einer... macgeal Fun und Witze 1 24.07.2008 18:35
bin da wer noch :-P Ash Vorstellung 4 27.03.2008 10:39
Hauptsache Handy haben ^^ TrackerPolizei Fun und Witze 4 16.03.2008 03:10


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr.


Powered by vBulletin® Version 3.8.9 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Template-Modifikationen durch TMS