1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Deutsch
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Sicherheit & Datenschutz

Server absichern Grundlagen

  • OlivHeid
  • 26. Januar 2025 um 02:23
  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 26. Januar 2025 um 02:23
    • #1

    Hey ich beschäftige mich momentan mit Server und würde gern mal wissen was ich alles brauche um meinen Server bestmöglich abzusichern? Kann mir das jemand auflisten von a-z wie ihr eure Server absichert?

  • flyingtable07
    18
    flyingtable07
    Mitglied
    Reaktionen
    59
    Punkte
    3.564
    Trophäen
    1
    Beiträge
    678
    • 26. Januar 2025 um 11:34
    • #2

    Sicherheit ist ja ein weiter Begriff und lässt sich auf verschiedene Aspekte anwenden.
    Zur Ausfallssicherheit werden alle meine Server mit Redundanten Netzteilen betrieben, sollte ein Netzteil ausfallen, kann der Server trotzdem weiterarbeiten. Ich habe eine USV zur Stromversorgung und Redundante Internetanbindung.
    Die Server werden Physisch Geschützt indem Sie sich in einem abgeschlossenen, gesicherten Schrank befinden. In diesem Schrank befinden sich Sensoren zur Brandfrüherkennung, falls ein Server brennen sollte.
    Die Server befinden sich hinter einer separaten Firewall in einem abgeschotteten Subnetz. Ein direkter Zugriff von außen ist überhaupt nicht möglich, für den Zugriff habe ich einen weiteren Server laufen, der als Load Balancer die Daten zu den eigentlichen Servern tunnelt.
    Auf diesen Server kann natürlich nur vor Ort zugegriffen werden, ein externes Warten ist nicht möglich.

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 26. Januar 2025 um 15:17
    • #3

    mir geht es darum ich möchte ein server gegen Angreifer absichern. ich hab einen neuen server wo ich ubuntu drauf installiert hab und bräuchte eine gesamte checkliste von a-z wie man das system gegen Angreifer absichert um bestmöglich geschützt zu sein.

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    54
    Punkte
    589
    Beiträge
    99
    Einträge
    4
    • 26. Januar 2025 um 17:22
    • #4

    Die Liste wird recht lang sein, aber hier schonmal ein paar Tipps fuer den Anfang:

    1.) Root Nutzer deaktivieren (bzw. nicht nutzen) und sudo installieren bzw. nutzen mit einem normalen Account
    2.) SSH Zugriff nur per Zertifikate erlauben und Login per Passwort unterbinden.
    3,) Fail2Ban am Server Installiert haben
    4.) Nur wichtige Ports offen lassen und alle anderen sperren
    5.) Nach Moeglichkeit SSH nur per bestimmter IP erlauben, notfalls einen VPN einrichten um SSH nur von diesem aus zu erlauben.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 26. Januar 2025 um 23:48
    • #5
    Zitat von aebian

    4.) Nur wichtige Ports offen lassen und alle anderen sperren

    was wären ports die du sperren würdest bei einem ganz normalen webserver und mailserver wenn nicht mehr drauf läuft außer eine seite und mehrere mail konten?

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    54
    Punkte
    589
    Beiträge
    99
    Einträge
    4
    • 27. Januar 2025 um 00:05
    • #6

    Alles außer 22, 587 bzw. 465 und 443 / 80.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reaktionen
    498
    Punkte
    7.768
    Trophäen
    2
    Beiträge
    1.411
    • 27. Januar 2025 um 00:33
    • #7

    Alles zu außer 22, 80, 443 bzw. 22 zu und dafür den port für WireGuard offen lassen.

    In der heutigen Zeit würde ich nicht empfehlen selbst einen Mail server zu betreiben, das kann schnell teuer werden (um sich von Blacklists löschen zu lassen).

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • mmaark
    11
    mmaark
    Mitglied
    Reaktionen
    28
    Punkte
    1.228
    Beiträge
    219
    • 29. Januar 2025 um 06:43
    • #8
    Zitat von Syntafin

    Alles zu außer 22, 80, 443 bzw. 22 zu und dafür den port für WireGuard offen lassen.

    In der heutigen Zeit würde ich nicht empfehlen selbst einen Mail server zu betreiben, das kann schnell teuer werden (um sich von Blacklists löschen zu lassen).

    Wenn ich diese Ports offen lasse, und alle anderen Ports geschlossen habe.

    Funktioniert dann auf meinem KeyHelp , irgendwas nicht?

    Mit freundlichen Grüßen,mmaark

    IT? EDV? Guck hier:

    etalk24 - dein zu Hause mit IT

    http://www.etalk24.com/

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    54
    Punkte
    589
    Beiträge
    99
    Einträge
    4
    • 29. Januar 2025 um 11:16
    • #9
    Zitat von mmaark

    Funktioniert dann auf meinem KeyHelp , irgendwas nicht?

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?
    Wenn das auf dem selben Server laueft hat dies keine Auswirkung da die Firewall ja Inbound Traffic der von Extern kommt blockt und nichts was auf dem Server direkt laueft.

    Also wenn man die Firewall richtig konfiguriert hat wird da nichts passieren.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 29. Januar 2025 um 22:26
    • #10
    Zitat von aebian

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?

    KeyHelp – Hosting Control Panel für Linux Server | Keyweb AG

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 30. Januar 2025 um 00:21
    • #11
    Zitat von aebian

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?

    Wieder so eins .. ich würde sagen man sollte sich anschauen was man verurteilt bevor man das tut :winking_face: Keyhelp mag aus einer Reihe Controll panels stammen ist aber Opensource und wird von einer grossen community unterstützt. Kein vergleich zu confixx und Konsorten!

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • aebian
    8
    aebian
    Mitglied
    Reaktionen
    54
    Punkte
    589
    Beiträge
    99
    Einträge
    4
    • 30. Januar 2025 um 14:04
    • #12

    Ich verurteile das Teil nicht, aber ich vertrete die Meinung, dass man seinen Server selbst administrieren sollte und nicht auf irgendwelche Panels zurückgreift, welche oftmals Zugriff zu allem geben und man bei Fehlkonfiguration Angreifern leichtes Spiel bietet.


    Vor allem wenn man neu im Bereich Server Administration ist, sollte man sich mit der Materie vertraut machen. Der “einfachste” Weg ist nicht immer der Beste :winking_face:

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reaktionen
    164
    Punkte
    4.049
    Beiträge
    718
    Einträge
    3
    • 2. Februar 2025 um 09:10
    • #13

    Naja aber nur weil jemand am Ende wirklich ein Panel einsetzt muss das ja nicht zwangsläufig bedeuten das der / diejenige sich nicht / oder nur wenig auskennen. In diesem Falle hier und heute natürlich etwas anderes. Ich zb nutze selber keyhelp bin aber durchaus ein guter Systemadmin. Heißt ich traue mir zu einen email Server auch blanko aufzusetzen.

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000 pixelpatron90-100000?style=for-the-badge&logo=GitHub&logoColor=white&labelColor=black&color=FF0000

    https://evarioo.eu/

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reaktionen
    498
    Punkte
    7.768
    Trophäen
    2
    Beiträge
    1.411
    • 2. Februar 2025 um 11:16
    • #14

    Wer bitte macht das in 2025 noch bitte.... Zu viel Geld? Die Kosten gerade bei United Internet sich ständig aus der Blacklist zu kaufen...

    Zudem, DKIM fehlt, DMARC nicht korrekt konfiguriert, SPF zumindest ist eingerichtet.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 15. Februar 2025 um 17:32
    • #15
    Zitat von Syntafin

    Die Kosten gerade bei United Internet sich ständig aus der Blacklist zu kaufen...

    ich hatte auch schon auf der blacklist gestanden aber musste bisher nichts bezahlen für das entsperren

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reaktionen
    498
    Punkte
    7.768
    Trophäen
    2
    Beiträge
    1.411
    • 15. Februar 2025 um 17:39
    • #16

    Ich bezog mich mit der Aussage einzig auf United Internet, wo das gängige Praxis ist.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reaktionen
    2
    Punkte
    157
    Beiträge
    25
    • 18. Februar 2025 um 11:42
    • #17
    Zitat von Syntafin

    Ich bezog mich mit der Aussage einzig auf United Internet, wo das gängige Praxis ist.

    zu welchem email anbieter gehört den United Internet ? Ist das nicht 1&1 und strato wo da alles zsm gehört

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Rechtliches

Impressum

Datenschutzerklärung

  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern