Vollständige Version anzeigen : Sicherer Debian Webserver mit nginx vhosts


ehter
09.01.2013, 22:28

Bin aktuell dabei meinen kleinen VServer einzurichten. Dies ist weniger ein produktives System, mehr eine "Entwicklungsumgebung" für programmierte Webseiten. Was nicht ist, kann aber noch werden ;).

Die Basis für das ganze ist ein Debian 6. Meine Frage ist was kann ich noch für Sicherheitsmechanismen einbauen um das ganze möglichst sicher zu machen.

Bis jetzt habe ich folgende Dinge unternommen:

- SSH Port geändert
- root Zugang per SSH gesperrt
- Nutzer Passwort mit 14 zufälligen Zeichen)
- inetd deinstalliert

Anschließend soll noch nginx, mysql und phpmyadmin installiert werden. Will auf einen FTP-Server aus Sicherheitsgründen verzichten. Worauf muss/sollte ich noch achten, was habe ich vergessen?

Kennt ihr ein gutes Tutorial für nginx vhosts?
Bekomme die Installation von vhosts hin, jedoch habe ich nicht das Gefühl das dass ganze anschließend "rund" läuft.
Die meisten Tutorials bzw. configs sehen für meine Begriffe zusammengeschustert aus.

danke ;)

Hardware Preisvergleich | Amazon Blitzangebote!

Videos zum Thema
Video Loading...
Estorado
09.01.2013, 22:42

Servus,

hast du eine vorgeschaltet Firewall? Ansonsten würde ich noch iptables als Basis empfehlen und dort halt nur die Ports erlauben, die du wirklich brauchst wie z;B. den neuen ssh Port und Port 80 für http requests.


ehter
10.01.2013, 16:00

Hab keine Ahnung wie mein Hoster das ganze macht..;somit kann es nicht schaden selbst eine Firewall zu installieren, danke ;)


test@private.co
10.01.2013, 18:21

Genau, iptables. SSH Logins (auch mittels ip tables) auf bestimmte Ip-Ranges beschränken, und Authentifizierung nur per RSA-Key. Root per SSH verbieten. Gegebenfalls auch noch knockd nutzen.


ehter
11.01.2013, 13:49

Das klingt schon gut..;danke!

Kann mir noch jemand bei der konfiguration des nginx behilflich sein bzw. kenn ein gutes kurzes Tutorial?


Decryptor
12.01.2013, 21:55

Das klingt schon gut..;danke!

Kann mir noch jemand bei der konfiguration des nginx behilflich sein bzw. kenn ein gutes kurzes Tutorial?


Nginx + PHP5-FPM + APC + MySQL für WordPress installieren (;playground;ebiene~de/nginx-php5-fpm/)

warum ust der kein phpmyadmin oO


Overkiller
14.01.2013, 21:28

Kannst noch denyhosts installieren, der sperrt nach einer bestimmten Anzahl Loginversuche (SSH) die IP Adresse, alternativ fail2ban (ssh/apache/nginx, usw;)

In der SSHd Config mit AllowUsers Benutzer zulassen.


Ähnliche Themen zu Sicherer Debian Webserver mit nginx vhosts
  • [Suche Tutorial] Webserver aufsetzten: Debian
    Hey, Ich muss nen Webserver aufsetzten und zwar mit Debian, da muss dann Apache, mysql+phpMyAdmin drauf... Ich hab leider noch kein Peil davon und bräuchte da eure Hilfe ;) [...]

  • [Linux] Webserver unter Debian 3.1
    Hallo, ich bin gerade dabei einen Webserver unter Debian 3;1 zu installieren. bisher habe ich nur folgendes gemacht: apt-get install apache und somit apache installiert. Was ich jetzt noch draufmachen möchte ist erst mal MySQL, PHP (dazu die PEARs) und Perl. Allerdings habe ich bi [...]

  • Debian mit syscp und vhosts
    Hallo, ich habe mir Debain mit syscp aufgesetzt. Alles geht soweit. Ich habe derzeit folgendes Problem: Wenn ich die domain welche auf dem Serveer gehostet werden soll aufrufe wird mir der der Standardinhalt des apache2 servers angezeigt ("It Works!") und nicht den Inhalt des betreffenden vhost wel [...]



raid-rush.ws | Imprint & Contact pr