Avatar billede olberd Nybegynder
26. oktober 2000 - 08:42 Der er 3 kommentarer og
1 løsning

Opstilning af Linux med vægt på sikkerheden!

Jeg er i den heldige situation at jeg har fået lov til at stille en webserver op på en skole.
Dette er dog på den betingelse at computeren ikke skal kunne bruges som svagt led i et hackerangreb (som de faktisk har adskellige af!!)

forsættelse følger.
Avatar billede svindler Nybegynder
26. oktober 2000 - 09:04 #1
Når du installerer maskinen, så installér kun det absolut minimale for at få maskinen op. Afinstallér de overflødige programmer, som minimumsinstallation installerede.
Lad være med at installere cgi/perl scripts, som du ikke kan stå inde for. Få en underskrift fra de ansvarlige for de scripts, du evt bliver tvunget til at installere alligevel, hvor de accepterer risikoen.
Lad være med at installere programmer på maskinen, der kan hjælpe hackerne videre (nmap, tcpdump mm), når de opdager det hul, du har overset.
Brug nmap fra en anden maskine til at se, om der er nogen services du har overset. Slå dem ned, du har overset og kør nmap igen.
Anvend tripwire eller lignende til at holde øje med ændringer i systemfiler.
Sæt evt en parallel maskine op, der overvåger trafikken og alarmerer, hvis der kommer andet end web-trafik til eller fra serveren.
Læs http://www.sslug.dk/linuxbog/ specielt bøgerne om sikkerhed og web.
Avatar billede olberd Nybegynder
26. oktober 2000 - 09:34 #2
Nu er det heldigvis kun mig selv der er webmaster på computeren, så altså kun mig der bruger den!

nmap er jo et linux program (ikke), og jeg har ikke andre linux maskiner, så det er lidt svært at køre det fra en anden PC
Avatar billede olberd Nybegynder
26. oktober 2000 - 09:48 #3
Hvilken Linux vil du anbefale ??
Avatar billede svindler Nybegynder
26. oktober 2000 - 10:48 #4
Man kan jo blive presset til at installere \"noget smart\", som nogen har set et andet sted.
nmap er en portscanner, og der findes også nogen til Windows. jeg har ikke prøvet dem, men prøv at kigge på http://www.cotse.com.
Du bør vælge den linux, som du kan få support til, hvis du ikke selv er haj endnu. Du kan evt læse http://www.sslug.dk/linuxbog/friheden/bog/index.html igennem og foretage et valg.
Jeg har selv kun praktisk erfaring med RedHat. Det var tilfældigt, at jeg i sin tid valgte den, og nu er jeg for doven til at lære en anden. Det er en rimeligt allround distribution. Det kan godt lade sig gøre at sætte den rimeligt sikkert op, og de følger nogenlunde pænt med, når der dukker sikkerhedshuller op.
Hvis du er religiøs omkring OpenSource er det Debian du skal vælge. De har også høj fokus på stabilitet, men er til gengæld langsom med de smarte nye faciliteter.
SuSe og Turbo linux er vist de mest populære i \"mission critical\" installationer.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester