Misst die routinemäßige Überprüfung der Sicherheit auf einem Ubuntu-Heimserver

994
meduz

Ich verwende einen alten Mac mini mit dem neuesten Ubuntu-Server, um ein "Home-Gmail" zu haben: Mit minimalem Konfigurationsaufwand habe ich meinen Webserver mit Wiki, Mailserver usw. (und keine Google-Anzeigen).

Alle nicht verwendeten Ports sind geschlossen, aber ich bin nicht mehr geschützt. Ich überprüfe regelmäßig die Sicherheit mit sudo rkhunter -coder mit clamav.

Ist es relevant? Genug, um Rootkits zu vermeiden? Gibt es eine minimale Liste von Sachen, die überprüft werden müssen?

3

4 Antworten auf die Frage

3

Wenn Sicherheit ein echtes Problem für Sie ist, empfehle ich Ihnen, viel mehr Zeit mit der Konfiguration zu verbringen und weniger Zeit mit rkhunter und clamav zu verbringen. Ihr Server kann auf hunderte von Arten gefährdet sein, ohne jemals ein Rootkit oder einen Virus zu involvieren.

Rootkit-Funktionalität ist immer noch ziemlich selten. Heutzutage möchten Kriminelle ihren Inhalt auf Ihrem Webserver platzieren, um damit Exploits zu betreiben, das Ranking von Seiten zu beeinflussen und Zombies auszuführen. Sie müssen dafür kein Rootkit entwickeln.

Tun netstat -an | grep LISTEN. Jeder dieser Abhörports ist ein möglicher Weg und in einigen können Millionen von Codezeilen ausgeführt werden. Ihr größtes Anliegen ist wahrscheinlich der Webserver, alle von ihm geladenen Module und der benutzerdefinierte Code, den Sie oben installiert haben. Wie dieses Wiki oder Ihre Webmail-Oberfläche.

Wenn überhaupt, beschränken Sie sich, welche IP-Adressen Verbindungen zu Ihren Diensten herstellen können. In Fällen, in denen dies nicht möglich ist, verwenden Sie die Authentifizierung, um zu verhindern, dass bösartige Jungs versuchen, auf den Zugriff zuzugreifen. Ihr Webmail

Es gibt viele weitere Optionen für Sie, aber wir benötigen eine vollständige Beschreibung Ihres Setups, um konkrete Empfehlungen zu geben.

Sie müssen nur wissen, dass rkhunter und clamav nichts zur Verbesserung der Sicherheit Ihres Servers beitragen. Man könnte argumentieren, dass es einfach mehr Code mit potenziellen Sicherheitsfehlern gibt.

Das verdient eine Million Upvotes :) shylent vor 14 Jahren 0
1
cwjohnston

Wenn Sie 8.04 oder höher ausführen, möchten Sie möglicherweise auch das Paket "unbeaufsichtigte Upgrades" installieren. Es lädt automatisch Sicherheitsupdates für Ihre Version von Ubuntu herunter und installiert sie.

0
Christian

Ubuntu hat auch die Harden-Pakete.

und hier ist eine umfassende Anleitung, wie Sie Ihre Ubuntu-Installation sichern können.

0
3dinfluence

Ich würde auch empfehlen, das apticronPaket zu installieren . Sie erhalten eine E-Mail, wenn Updates für Ihr System anstehen. Es ist im Ubuntu Universe Repository, also sudo apt-get install apticronsollte es einfach installiert werden.