Hallo zusammen!
Ich habe bisher nicht wirklich etwas brauchbares zu diesem Thema gefunden, auch nicht in der Wiki. Macht es Sinn wenn man hier Best-Practice-Fälle sammelt und dann in die Wiki stellt? Leider kann ich nur als Ideengeber dienen und mit Halbwissen glänzen, ich denke in diesem Bereich geht es den meisten so, weshalb ich das schon sinnvoll fände. Ich denke wenn man sein Netzwerk im Griff hat (kein Port-Forwarding usw) ist edomi nicht groß gefährdet, aber falls mal jemand im Netzwerk ist oder edomi ungewollt von aussen erreichbar, wäre ein Schutz schon sehr sinnvoll.
Spontan fällt mir ein:
Ich habe bisher nicht wirklich etwas brauchbares zu diesem Thema gefunden, auch nicht in der Wiki. Macht es Sinn wenn man hier Best-Practice-Fälle sammelt und dann in die Wiki stellt? Leider kann ich nur als Ideengeber dienen und mit Halbwissen glänzen, ich denke in diesem Bereich geht es den meisten so, weshalb ich das schon sinnvoll fände. Ich denke wenn man sein Netzwerk im Griff hat (kein Port-Forwarding usw) ist edomi nicht groß gefährdet, aber falls mal jemand im Netzwerk ist oder edomi ungewollt von aussen erreichbar, wäre ein Schutz schon sehr sinnvoll.
Spontan fällt mir ein:
- Vernünftige Passwörter für alle User, vor allem root verwenden
- Firewall aktivieren und nur Traffic aus dem internen Netzwerk zulassen (somit auch mit VPN dann kein Problem - Firewall ist glaube ich deaktiviert, oder?)
- alle Ports schließen bis auf 80 und 22 (http und ssh)
- FTP deaktivieren (ist immer ein Sicherheitsloch soweit ich weiß, Passwort im Klartext usw.) - Zugriff über SFTP genauso einfach und 1000x sicherer, somit auch wieder über Port 22
- komplett auf SSL umstellen (https) - so wäre auch von einem öffentlichen WLAN kein Passwort erkennbar - vermutlich nicht nötig da ja sowieso nur über VPN erreichbar...
- OS-Updates (Minor, Sicherheitspatches) erlauben
- alle anderen Dienste vom OS welche nach aussen erreichbar sind und nicht benötigt werden deaktivieren, falls vorhanden (Telnet z.B.)
- Apache-Config auf Sicherheit prüfen
Kommentar