WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Welche Methode für Hardening verwendet Ihr? (http://www.wcm.at/forum/showthread.php?t=150587)

el_chupacabra 17.11.2004 10:45

Welche Methode für Hardening verwendet Ihr?
 
Hallo,

Frage:

Welche Methoden verwendet Ihr um zb. den Kernel zu härten?

Ich habe leider zu wenig Überblick und Erfahrung, um eine realistische Entscheidung treffen zu können:

GrSec, LIDS ,oder Openwall-Kernel-Patch ??

Ich stehe nämlich wieder einmal vor der Aufgabe einen Webserver mit DEBIAN Gnu/Linux zu installieren. Der Webserver steht hinter einer Linux-Firewall. Ich möchte den Server sicher machen und es nicht bei einer Grund-Installation von Debian Woody und Apache belassen.

Wäre es auch gut, das Perl-Script Bastille-Linux auszuführen?

Für Empfehlungen und Erfahrungsaustausch wäre ich sehr dankbar. Mich würde interessieren wie weit ihr geht um einen Webserver sicher zu machen.

lg
chabra

el_chupacabra 17.11.2004 11:40

Da hab ich nochwas gefunden. Ist ein neues Projekt auf http://sourceforge.net!

Einen Diskussionsbeitrag auf http://debianforum.de gibts auch dazu.

Verwendet das schon jemand?

colossus 17.11.2004 21:18

Re: Welche Methode für Hardening verwendet Ihr?
 
Zitat:

Original geschrieben von el_chupacabra
Mich würde interessieren wie weit ihr geht um einen Webserver sicher zu machen.

lg
chabra

Apache, und alle anderen Dienste, die von außen angreifbar sind, aktuell halten. Das muss reichen. ;)

frazzz 17.11.2004 21:20

oberflächen- oder fullquality-härtung?

spunz 17.11.2004 21:45

auf den debian und gentoo page findest du einge gute harding howto's.

http://www.linuxsecurity.com/docs/ha...-debian-howto/

el_chupacabra 18.11.2004 09:06

Zitat:

Original geschrieben von frazzz
oberflächen- oder fullquality-härtung?
Was versteht man unter oberflächen bzw. fullquality-härtung?


chabra

citizen428 19.11.2004 22:28

Schau dir z.B. mal Adamantix und Gentoo Hardened an. So kannst du dir einen Überblick verschaffen was diese Projekte so einsetzen.

el_chupacabra 22.11.2004 09:23

@citizen428

Der Gentoo Grsecurity v2 Guide ist wirklich sehr nützlich!

Ich werde Grsecurity verwenden.

Und sollte Bastille auch ohne X laufen, werd ich das auch verwenden.


grüsse
chabra


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:07 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag