PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : webserver absichern (debian gnu/linux)



Ali_Ben_Gator
15.08.05, 00:48
hallo zusammen,

habe mir gerade einen webserver eingerichtet. Als OS setze ich Debian GNU/Linux 3.0 ein. Als Webserver habe ich einen apache + php, mysql usw...
Außerdem befindet sich der webserver hinter einem router mit portforwarding (http: 80) auf den webserver.
nun würde ich gerne wissen, wie ich das ganze sicherer gestalten kann. ich möchte auf dem webserve eine website raufpacken, die dann über http und ggf. https erreichbar sein soll. brauche somit keine weiteren dienste. da ich direkten physikalischen zugriff auf den webserver habe, brauche ich ebenfalls keinen fernzugriff. mysql wird zuzeit noch nicht benötigt könnte aber noch kommen.

meine frage nun, wie kann ich dienste abschalten, bzw welche können abgeschaltet werden? welche ports kann ich sperren und WIE sperrt man ports?
würde es nicht theoretisch gehen, dass ich alle ports sperre, bis auf den port 80? und wie mache ich das? sollte ich zusätzlich zum router eine software firewall installieren? gibts diesbezüglich empfehlungen?

was kann ich außerdem zur sicherheit beitragen?

bin über alle antworten sehr dankbar.

gruß
ali_ben_gator

Susu
15.08.05, 05:21
http://www.debian.de/doc/manuals/securing-debian-howto/index.de.html

Ali_Ben_Gator
15.08.05, 13:35
danke für den link, steht ja schonmal einiges drin, werde ich mich heute abend durcharbeiten

Tomek
15.08.05, 19:46
Ein weiterer interessanter Link:
http://www.linux-magazin.de/Artikel/ausgabe/2004/10/php/php.html

steve-e
15.08.05, 20:20
Zusätzlich kannst du den Webserver in eine DMZ stellen. Sollte er trotz deiner Schutzmaßnahmen doch noch kompromittert werden, ist zumindest noch das restliche, interne Netz sicher.