PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Linux Server - Sicherheitskonzept



racked
22.07.05, 16:16
hallo leute,

ich bin nicht so ganz fit in linux, benutze zur zeit den ct debian server, womit ich aber eigentlich absolut nicht zufrieden bin.

deshalb möchte ich meinen server umstellen, problem (?) dabei sind nur meine vorstellungen was das system haben sollte :)


- firewall (ala ipcop, oder gibts da bessere?)
- samba
- apache
- squid
- squid guard
- fetchmail / cyrus
- netzwerkweiter virenschutz wäre mir auch sehr wichtig, da das surfverhalten meiner fam mir immer wieder viren ins netz bringt..


bisher läuft wie gesagt der ct debian server mit dem ipcop in der uml, das *stinkt* mir aber sehr weil ich die offiziellen ipcop kernel updates nicht einspielen kann.
ohne jetzt mal über einrichtung zu sprechen (ich kann die suchfunktion und google bedienen, danke).


was ich brauche wären konkrete vorschläge also welches betriebssystem am besten?
- habe bisher gute erfahrung mit debian gemacht

welche firewall taugt was?
- ipcop leicht einzurichten aber auch sicher?





hoffe ihr könnt mir etwas weiterhelfen.


grüssle

MaGiChiller
22.07.05, 16:24
hi

wie du schon selber sagst

- habe bisher gute erfahrung mit debian gemacht
kann ich nur zustimmen ich habe seit 2 Jahren einen HomeServer den ich mit Debian betreibe. Wenn ich keine lust auf Konsolen Config habe nehme ich webmin ist simple per apt zu ziehn. Das meiste bekommst du eh mit der Packetverwaltung


Wies mit der Firewall aussieht kann ich dir nicht genau sagen weil ich als router smoothwall mit iptables verwende.

Aber mit debian hast du eine gute Wahl getroffen.

Cya

MC

Phoenix33
23.07.05, 01:50
gut also was taugt was kurz :

a) du bist paranoid : dann stellst du den server wie folgt ein ssh nur von einer ip nutzbar und nur von einem user , webmin das gleiche , samba nur von den ips der clients möglich und nur von der netzwerkkarte die ins interne netz zeigt, du routest alles erstma über einen proxie scanst dort alle dateien nach viren und erst dann wirds weitergeleitet, Emails werden komplet über den server gezogen und auf viren geprüft.

b) du wilsst sicher : ssh / webmin nur vom internen netz aus erlauben, Proxie einrichten mit virenschutz für bekannte dateiendungen wie exe, bat etc nach viren durchsuchen, vlt wenn benötigt mails über eigenen server empfangen und nach mails checken.

das ist so das was mir so in den sinn kommt wenn du Netzwerkweiten virenschutz meinst ... ich kenne keine antivir software die umsonst ist die auch im netzwerk geht... ansonsten Antivir , Symantec etc von denen gibts immer ne netzwerk version kosten aber geld ... das mit dem proxie und dem mails checken ist schon sagen wir mal 90% von dem was im haushalt passiert und der rest wird durch den router (sprich den linux rechner) verhindert. Alles andere wäre übertrieben meiner meinung nach ..