Original geschrieben von ZuLtAn Stimmt, aber das können die dann von mir aus gerne machen. Was wollen die auf einem Server auf dem nix drauf ist ausser dem Betriebssystem.
das reicht ja schon für die hacker. die missbruachen dann die maschine. fertig.
hör auf mit der disskussion.
es ist ein sicherheitsloch. finde dich endlich damit ab.
Original geschrieben von Abraxax
das reicht ja schon für die hacker. die missbruachen dann die maschine. fertig.
es ist ein sicherheitsloch. finde dich endlich damit ab. firewall siehe link oben.
Firewall bringt nichts auf einen Produktiven Web-Server!
Auf eine Desktop-System bringt eine Firewall eine Menge.
Benötigte Ports für einen Produktiven Web-Server:
http
https
ftp
ssh
mail
imap
mysql
Und das sind schon mal ganz auf die schnelle ca10 Ports die offene seien müssen um überhaupt das Angebot zubringen.
Bei dir läuft ja nur der Webserver mehr nicht. Bzw. Du gehst über ein Router ins Netz und läst so dein Mailserver über Port 80 laufen. Das geht aber im Netz nicht.
ok. ein paar mehr port als die zwei ist schon nicht verkehrt.
mail/imap. ok.
mysql. wieso? connect via localhost. eine db muss nicht verfügbar sein.
https = http nur ssl. kann man drüber reden, wenn es wirklich benötigt wird.
ftp. auch ok. wenn man einen root server hat, kann man aber den deamon auch abschalten, wenn er nicht benötigt wird.
ssh. ok
HTTP und HTTPS laufen über zwei verscheiden Ports.
http => Wird auf jedenfall gebraucht
https => Sollte man einsetzen wenn es um wichtige Daten geht
ftp => Wird auf jedenfall gebraucht
ssh => Wird auf jedenfall gebraucht
mail => Sollte man einsetzen wenn ein Mailserver läuft
imap => Sollte man einsetzen wenn ein Mailserver läuft
mysql => 3306 für externe Zugriffe, nur bei localhost kann der geschlossen werden.
Wo ich dir Recht geben muss ist, das wenn ein Port nicht gebraucht wird, dieser auch geschloßen sein muss. Und das muss man soweit ich weiß von Hand tun. Weil nur weil der Port nicht angesprochen wird ist er noch lange nicht geschloßen! Aussage von einem Linux-Profi (nicht ich)
Original geschrieben von Abraxax wie gesagt. ftp uns mysql würde ich sowieso zu machen. ftp nur bei bedarf aktivieren. geht ja problemlos in der console.
genau. deswegen ist alles zu bei mir... ausser eben 80 und 22 und die sind im stealtmodus
Und wie lange hast du dafür gebraucht, das zu wissen?
Doch eigentlich nur nach intensiven Lesen und probieren, oder?
Und darum geht es ja letztlich hier immer mehr darum.
ZuLtAn schrieb ja selber, das er kein oder wenig Ahnung von Linux hat.
Original geschrieben von Wotan Und wie lange hast du dafür gebraucht, das zu wissen?
Doch eigentlich nur nach intensiven Lesen und probieren, oder?
Und darum geht es ja letztlich hier immer mehr darum.
nach etwas googlen habe ich eine fertige fw gefunden und bei mir drauf geknallt. ich habe schon einen plan, welcher port wofür da ist. sonst kann man auch mit dieser fw nichts anfangen.
aber im endeffekt ging die installation ziemlich fix und unkompliziert.
Es ist schon interessant zu sehen wie man hier von "Wie kann ich Apache/MySQL/PHP per SSH installieren" auf "Kann man eine Firewall auf einem Server installieren" kommt
Das eigentliche Problem besteht für mich allerdings weiterhin.
@Wotan
Gilt dein Hilfe-Angebot noch ?
-=Es gibt Leute, die können Ihren Stammbaum bis zu denen zurückverfolgen, die noch darauf saßen=-
Original geschrieben von ZuLtAn Es ist schon interessant zu sehen wie man hier von "Wie kann ich Apache/MySQL/PHP per SSH installieren" auf "Kann man eine Firewall auf einem Server installieren" kommt
Kommentar