• Login
  • Register
  • Search
  1. Dashboard
  2. Forum
    1. Unresolved Threads
  3. Members
    1. Recent Activities
    2. Users Online
    3. Team-Mitglieder
    4. Trophy
    5. Search Members
  4. Lexicon
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Lexikon
  • More Options
  1. Informatik Forum
  2. IT-Infrastruktur und Administration
  3. Sicherheit & Datenschutz

Server absichern Grundlagen

  • OlivHeid
  • January 26, 2025 at 2:23 AM
  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • January 26, 2025 at 2:23 AM
    • #1

    Hey ich beschäftige mich momentan mit Server und würde gern mal wissen was ich alles brauche um meinen Server bestmöglich abzusichern? Kann mir das jemand auflisten von a-z wie ihr eure Server absichert?

  • flyingtable07
    18
    flyingtable07
    Mitglied
    Reactions Received
    60
    Points
    3,580
    Trophies
    1
    Posts
    681
    • January 26, 2025 at 11:34 AM
    • #2

    Sicherheit ist ja ein weiter Begriff und lässt sich auf verschiedene Aspekte anwenden.
    Zur Ausfallssicherheit werden alle meine Server mit Redundanten Netzteilen betrieben, sollte ein Netzteil ausfallen, kann der Server trotzdem weiterarbeiten. Ich habe eine USV zur Stromversorgung und Redundante Internetanbindung.
    Die Server werden Physisch Geschützt indem Sie sich in einem abgeschlossenen, gesicherten Schrank befinden. In diesem Schrank befinden sich Sensoren zur Brandfrüherkennung, falls ein Server brennen sollte.
    Die Server befinden sich hinter einer separaten Firewall in einem abgeschotteten Subnetz. Ein direkter Zugriff von außen ist überhaupt nicht möglich, für den Zugriff habe ich einen weiteren Server laufen, der als Load Balancer die Daten zu den eigentlichen Servern tunnelt.
    Auf diesen Server kann natürlich nur vor Ort zugegriffen werden, ein externes Warten ist nicht möglich.

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • January 26, 2025 at 3:17 PM
    • #3

    mir geht es darum ich möchte ein server gegen Angreifer absichern. ich hab einen neuen server wo ich ubuntu drauf installiert hab und bräuchte eine gesamte checkliste von a-z wie man das system gegen Angreifer absichert um bestmöglich geschützt zu sein.

  • aebian
    8
    aebian
    Mitglied
    Reactions Received
    55
    Points
    630
    Posts
    106
    Einträge
    4
    • January 26, 2025 at 5:22 PM
    • #4

    Die Liste wird recht lang sein, aber hier schonmal ein paar Tipps fuer den Anfang:

    1.) Root Nutzer deaktivieren (bzw. nicht nutzen) und sudo installieren bzw. nutzen mit einem normalen Account
    2.) SSH Zugriff nur per Zertifikate erlauben und Login per Passwort unterbinden.
    3,) Fail2Ban am Server Installiert haben
    4.) Nur wichtige Ports offen lassen und alle anderen sperren
    5.) Nach Moeglichkeit SSH nur per bestimmter IP erlauben, notfalls einen VPN einrichten um SSH nur von diesem aus zu erlauben.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • January 26, 2025 at 11:48 PM
    • #5
    Quote from aebian

    4.) Nur wichtige Ports offen lassen und alle anderen sperren

    was wären ports die du sperren würdest bei einem ganz normalen webserver und mailserver wenn nicht mehr drauf läuft außer eine seite und mehrere mail konten?

  • aebian
    8
    aebian
    Mitglied
    Reactions Received
    55
    Points
    630
    Posts
    106
    Einträge
    4
    • January 27, 2025 at 12:05 AM
    • #6

    Alles außer 22, 587 bzw. 465 und 443 / 80.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reactions Received
    508
    Points
    7,962
    Trophies
    2
    Posts
    1,446
    • January 27, 2025 at 12:33 AM
    • #7

    Alles zu außer 22, 80, 443 bzw. 22 zu und dafür den port für WireGuard offen lassen.

    In der heutigen Zeit würde ich nicht empfehlen selbst einen Mail server zu betreiben, das kann schnell teuer werden (um sich von Blacklists löschen zu lassen).

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • mmaark
    11
    mmaark
    Mitglied
    Reactions Received
    28
    Points
    1,263
    Posts
    226
    • January 29, 2025 at 6:43 AM
    • #8
    Quote from Syntafin

    Alles zu außer 22, 80, 443 bzw. 22 zu und dafür den port für WireGuard offen lassen.

    In der heutigen Zeit würde ich nicht empfehlen selbst einen Mail server zu betreiben, das kann schnell teuer werden (um sich von Blacklists löschen zu lassen).

    Wenn ich diese Ports offen lasse, und alle anderen Ports geschlossen habe.

    Funktioniert dann auf meinem KeyHelp , irgendwas nicht?

    Mit freundlichen Grüßen,mmaark

    IT? EDV? Guck hier:

    etalk24 - dein zu Hause mit IT

    http://www.etalk24.com/

  • aebian
    8
    aebian
    Mitglied
    Reactions Received
    55
    Points
    630
    Posts
    106
    Einträge
    4
    • January 29, 2025 at 11:16 AM
    • #9
    Quote from mmaark

    Funktioniert dann auf meinem KeyHelp , irgendwas nicht?

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?
    Wenn das auf dem selben Server laueft hat dies keine Auswirkung da die Firewall ja Inbound Traffic der von Extern kommt blockt und nichts was auf dem Server direkt laueft.

    Also wenn man die Firewall richtig konfiguriert hat wird da nichts passieren.

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • January 29, 2025 at 10:26 PM
    • #10
    Quote from aebian

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?

    KeyHelp – Hosting Control Panel für Linux Server | Keyweb AG

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reactions Received
    166
    Points
    4,146
    Posts
    735
    Einträge
    3
    • January 30, 2025 at 12:21 AM
    • #11
    Quote from aebian

    Ich habe keine Ahnung was KeyHelp ist, ist das wieder so ein Hosting Panel?

    Wieder so eins .. ich würde sagen man sollte sich anschauen was man verurteilt bevor man das tut :winking_face: Keyhelp mag aus einer Reihe Controll panels stammen ist aber Opensource und wird von einer grossen community unterstützt. Kein vergleich zu confixx und Konsorten!

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000

    EVARIOO - DISCORD

  • aebian
    8
    aebian
    Mitglied
    Reactions Received
    55
    Points
    630
    Posts
    106
    Einträge
    4
    • January 30, 2025 at 2:04 PM
    • #12

    Ich verurteile das Teil nicht, aber ich vertrete die Meinung, dass man seinen Server selbst administrieren sollte und nicht auf irgendwelche Panels zurückgreift, welche oftmals Zugriff zu allem geben und man bei Fehlkonfiguration Angreifern leichtes Spiel bietet.


    Vor allem wenn man neu im Bereich Server Administration ist, sollte man sich mit der Materie vertraut machen. Der “einfachste” Weg ist nicht immer der Beste :winking_face:

    Musician, Programmer, Linux Geek and what not. more...

    My Hardware: https://aebian.org/hardware/aebian

  • PixelPatron
    20
    PixelPatron
    github.com/pixelpatron90
    Reactions Received
    166
    Points
    4,146
    Posts
    735
    Einträge
    3
    • February 2, 2025 at 9:10 AM
    • #13

    Naja aber nur weil jemand am Ende wirklich ein Panel einsetzt muss das ja nicht zwangsläufig bedeuten das der / diejenige sich nicht / oder nur wenig auskennen. In diesem Falle hier und heute natürlich etwas anderes. Ich zb nutze selber keyhelp bin aber durchaus ein guter Systemadmin. Heißt ich traue mir zu einen email Server auch blanko aufzusetzen.

    pixelpatron-100000?style=for-the-badge&logo=X&logoColor=white&labelColor=000000&color=FF0000 pixel_patron-100000?style=for-the-badge&logo=Discord&logoColor=white&labelColor=000000&color=FF0000

    EVARIOO - DISCORD

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reactions Received
    508
    Points
    7,962
    Trophies
    2
    Posts
    1,446
    • February 2, 2025 at 11:16 AM
    • #14

    Wer bitte macht das in 2025 noch bitte.... Zu viel Geld? Die Kosten gerade bei United Internet sich ständig aus der Blacklist zu kaufen...

    Zudem, DKIM fehlt, DMARC nicht korrekt konfiguriert, SPF zumindest ist eingerichtet.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • February 15, 2025 at 5:32 PM
    • #15
    Quote from Syntafin

    Die Kosten gerade bei United Internet sich ständig aus der Blacklist zu kaufen...

    ich hatte auch schon auf der blacklist gestanden aber musste bisher nichts bezahlen für das entsperren

  • Online
    Syntafin
    27
    Syntafin
    LISTstack Dev
    Reactions Received
    508
    Points
    7,962
    Trophies
    2
    Posts
    1,446
    • February 15, 2025 at 5:39 PM
    • #16

    Ich bezog mich mit der Aussage einzig auf United Internet, wo das gängige Praxis ist.

    A red dragon falls from the heavens... Ah, that memory has been lost. A shame. It was a favorite of mine...

  • OlivHeid
    4
    OlivHeid
    Mitglied
    Reactions Received
    2
    Points
    157
    Posts
    25
    • February 18, 2025 at 11:42 AM
    • #17
    Quote from Syntafin

    Ich bezog mich mit der Aussage einzig auf United Internet, wo das gängige Praxis ist.

    zu welchem email anbieter gehört den United Internet ? Ist das nicht 1&1 und strato wo da alles zsm gehört

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!

Register Yourself Login

  1. Privacy Policy
  2. Legal Notice
Website-Design: Fury - © NetzLiving GmbH