Suche jemanden, der mir meinen vServer sichert!

lacruz

Mitglied
Hallo!

Ich benötige Hilfe von einem Serverspezialisten. Habe einen vServer gebucht und installiert etc, Inhalte drauf, verschiedene Domains etc... alles schön und gut, aber ich möchte ihn gerne absichern, da hier auch sensible Daten gelagert werden.

Alfahosting hat mir folgende Tipps gegeben:

* Antiviren-Software
* Sperren offener Ports, die nicht benötigt werden (Stichwort: iptables)
* Verbieten des root-Login
* Gegebenenfalls den SSH-Port ändern
* Tools wie beispielsweise den "rkhunter" (Malware-Scanner), "fail2ban" (Kann IP-Adressen nach mehreren Fehl-Logins sperren - z.B. bei Brute-Force-Attacken) oder "nmap" (bereits installiert > Mit dem Aufruf von nmap -p- 127.0.0.1 werden alle offenen Ports gesucht und dargestellt) verwenden

Nun habe ich keinen blassen Schimmer von diesen Techniken, da benötige ich Hilfe.

Wer ist kompetent und kann mir diese Aufgaben schnell lösen?

Bitte mit Preisvorstellung an webdesignpro@gmx.de

Dank!



 
fail2ban und RK hunter sind gute add-ons.

Normalerweise ist ein Betriebssystem sicher, ausser man macht bei der Konfiguration Fehler. Es gibt da kein magisches Tool dass einen Server sicher macht.

Und ich kann mir auch nicht vorstellen, dass jemand ein Paar Stunden auf Deinem Server verbringt und dann sagt "so, der Server ist jetzt sicher!" - auch noch bei einem laufenden System, Albtraum!

Und kein Tool verhindert schwache Passwörter oder Webmaster, die sich auf Ihrem Heim-PC Trojaner einfangen, die dann die Passwörter an die bad boys verschicken.

Ich würde an Deiner Stelle eine fertige Serververwaltungslösung verwenden, wie z.B. ISPConfig 3 und die empfohlenen Sicherheitstools installieren.

Dann versuchen auch noch viele Hacker Schwachstellen in den Skripten auszunutzen. Ich finde da Mod_Security ziemlich gut, um solche Angriffe abzufangen.


In Kürze:
- Server muss zuerst gut aufgebaut werden
- mach das letzte Debian drauf
- dann folge diesem Tutorial oder ähnlichem:
http://www.howtoforge.com/perfect-server-d...cot-ispconfig-3
- klatsche dann noch Mod_security auf den server

dann sollte das Ding sicher sein :)

und immer schön updaten
 
Suuuper danke dir
smile.gif
 
Zurück
Oben