WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 17.11.2004, 10:45   #1
el_chupacabra
Veteran
 
Registriert seit: 22.11.2000
Alter: 45
Beiträge: 374


Standard Welche Methode für Hardening verwendet Ihr?

Hallo,

Frage:

Welche Methoden verwendet Ihr um zb. den Kernel zu härten?

Ich habe leider zu wenig Überblick und Erfahrung, um eine realistische Entscheidung treffen zu können:

GrSec, LIDS ,oder Openwall-Kernel-Patch ??

Ich stehe nämlich wieder einmal vor der Aufgabe einen Webserver mit DEBIAN Gnu/Linux zu installieren. Der Webserver steht hinter einer Linux-Firewall. Ich möchte den Server sicher machen und es nicht bei einer Grund-Installation von Debian Woody und Apache belassen.

Wäre es auch gut, das Perl-Script Bastille-Linux auszuführen?

Für Empfehlungen und Erfahrungsaustausch wäre ich sehr dankbar. Mich würde interessieren wie weit ihr geht um einen Webserver sicher zu machen.

lg
chabra
el_chupacabra ist offline   Mit Zitat antworten
Alt 17.11.2004, 11:40   #2
el_chupacabra
Veteran
 
Registriert seit: 22.11.2000
Alter: 45
Beiträge: 374


Standard

Da hab ich nochwas gefunden. Ist ein neues Projekt auf http://sourceforge.net!

Einen Diskussionsbeitrag auf http://debianforum.de gibts auch dazu.

Verwendet das schon jemand?
el_chupacabra ist offline   Mit Zitat antworten
Alt 17.11.2004, 21:18   #3
colossus
Master
 
Registriert seit: 24.02.2002
Ort: Wien
Alter: 40
Beiträge: 611


Standard Re: Welche Methode für Hardening verwendet Ihr?

Zitat:
Original geschrieben von el_chupacabra
Mich würde interessieren wie weit ihr geht um einen Webserver sicher zu machen.

lg
chabra
Apache, und alle anderen Dienste, die von außen angreifbar sind, aktuell halten. Das muss reichen.
____________________________________
Free Software. Free Society. Better Lives.
colossus ist offline   Mit Zitat antworten
Alt 17.11.2004, 21:20   #4
frazzz
Inventar
 
Registriert seit: 11.01.2003
Beiträge: 5.292


Standard

oberflächen- oder fullquality-härtung?
____________________________________
pssst

tanj


frazzz ist offline   Mit Zitat antworten
Alt 17.11.2004, 21:45   #5
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

auf den debian und gentoo page findest du einge gute harding howto's.

http://www.linuxsecurity.com/docs/ha...-debian-howto/
spunz ist offline   Mit Zitat antworten
Alt 18.11.2004, 09:06   #6
el_chupacabra
Veteran
 
Registriert seit: 22.11.2000
Alter: 45
Beiträge: 374


Standard

Zitat:
Original geschrieben von frazzz
oberflächen- oder fullquality-härtung?
Was versteht man unter oberflächen bzw. fullquality-härtung?


chabra
el_chupacabra ist offline   Mit Zitat antworten
Alt 19.11.2004, 22:28   #7
citizen428
Elite
 
Registriert seit: 04.04.2001
Beiträge: 1.358


citizen428 eine Nachricht über ICQ schicken
Standard

Schau dir z.B. mal Adamantix und Gentoo Hardened an. So kannst du dir einen Überblick verschaffen was diese Projekte so einsetzen.
____________________________________
citizen428.blog() | CARGAL | open.source.mac
citizen428 ist offline   Mit Zitat antworten
Alt 22.11.2004, 09:23   #8
el_chupacabra
Veteran
 
Registriert seit: 22.11.2000
Alter: 45
Beiträge: 374


Standard

@citizen428

Der Gentoo Grsecurity v2 Guide ist wirklich sehr nützlich!

Ich werde Grsecurity verwenden.

Und sollte Bastille auch ohne X laufen, werd ich das auch verwenden.


grüsse
chabra
el_chupacabra ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:34 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag