1

Onderwerp: Linux dichttimmeren

Ik heb nu sinds een week alle websites die ik op shared webhosting had naar mijn eigen server verplaatst, echter weet ik niet of mijn server nu goed beveiligd is. Ik heb er een lamp op gezet met een ftp server maar hoe kan ik mijn server nu veilig maken aangezien deze server nu openbaar op het internet staat.

2

Re: Linux dichttimmeren

maak een aparte partitie aan ,zet al je gegevens erop en mount deze als "ro" (read only)

[edit] beter nog...hang een goedkoop netdiskje met interne ftp-server aan je router ,alles
lekker gescheiden van je systeem .Reroute je externe ip en poort in je de virtual-server
van je router naar de juiste interne ip en poort ,zoals moi]

archlinux + awesome3  (less = more)  icon_holy  +  LinuxMint_64bit
AWESOME 3 desktop
+ TWEAKS
eeh leuk linkje

3

Re: Linux dichttimmeren

KWAL ???? Is Maxime Verhagen ook Linux fan geworden dan ?

kwal schreef:

Ik heb nu sinds een week alle websites die ik op shared webhosting had naar mijn eigen server verplaatst, echter weet ik niet of mijn server nu goed beveiligd is. Ik heb er een lamp op gezet met een ftp server maar hoe kan ik mijn server nu veilig maken aangezien deze server nu openbaar op het internet staat.

Nou... wij weten het wel, je bak staat zo open als maar kan.
Wat je vraagt is nogal extreem en in de orde van "ik heb net leren timmeren en nu wil ik straaljagers gaan repareren"
Wil je een veilige server,  begin dan met :  ftp en viezigheid als directadmin eraf te donderen,
As a mather of fact : wil je een veilige server, zorg dan dat je alles wat je instaleerd zelf met kennis van zaken inricht en ga er vooral niet van uit de de default setup veilig is.

Ga eens met je browser naar het IPnr van je server.
Als je dan een Apache welkoms pagina krijgt dan weet je al genoeg.

Veel over apache lezen en dit forum maar eens doorspitten.

Pascal's Blobfree Homepage
Een dag geen NedLinux is een dag niet geleefd

4

Re: Linux dichttimmeren

yep ftp is zo lek als wat ,je kunt het maar beperkt beveiligen tongue Persoonlijk gebruik ik het voor privé doeleinden
en al het gevoelige data is "encrypted"

archlinux + awesome3  (less = more)  icon_holy  +  LinuxMint_64bit
AWESOME 3 desktop
+ TWEAKS
eeh leuk linkje

Re: Linux dichttimmeren

happy schreef:

yep ftp is zo lek als wat ,je kunt het maar beperkt beveiligen

Wat bedoel je met 'zo lek als wat', behalve dat FTP an sich geen encryptie ondersteunt?

"Free and non-free software can co-exist the same way that free people and slaves can co-exist. But that's not a desirable state of affairs." -- RMS

6

Re: Linux dichttimmeren

Nou Bastiaan, het feit dat ftp geen encrypty ondersteund is in deze tijd natuurlijk onacceptabel.
Aleen Windows gebruikers blijven volharden in ftp simpel omdat een hoop MicroSoft applicaties nu eenmaal geen ssl ondersteunen.
Dit is overigens geen waarde oordeel over MicroSoft applicaties maar heeft alles te maken met de (keuze van de) gebruiker.

Zelf laat ik ftp nooit toe op servers die ik opzet.
Als je daar aan begint kun je net zo goed ook telnet toelaten (wat ook vaker voorkomt dat je zou verwachten)

Pascal's Blobfree Homepage
Een dag geen NedLinux is een dag niet geleefd

7

Re: Linux dichttimmeren

nou ftp staat niet echt bekend om z'n geweldige veiligheid kwaliteiten ,en verder gebruik ik "encfs" en via windows "tuecrypt"
dus zelf de boel encrypten ,wel je ftp even aan mounten als reguliere map (voorkomt het vervelende download menu)

curlftpfs -o direct_io,kernel_cache,rw ftp://gebruiker:passwd@127.0.0.1/ ~/ftp    (adressen zijn fictief) 

127.0.0.1 staat voor je externe ip ,dat wat je router uitzend ,en in je router via de virtual-server het adres re-routen naar
het juiste adres..... [uiteraard kun je ook je interne ip gebruiken hé]

archlinux + awesome3  (less = more)  icon_holy  +  LinuxMint_64bit
AWESOME 3 desktop
+ TWEAKS
eeh leuk linkje

Re: Linux dichttimmeren

Ik zou eerst de server netjes, uptodate en veilig installeren en alleen even intern gebruiken. Vervolgens zou ik de server degelijk beveiligen en pas dan online zetten. Ennuh... snel ftp inwisselen voor ssh wink

Verder.... http://www.mrleejohn.nl/linux-security.htm en http://www.mrleejohn.nl/myserver.htm

Re: Linux dichttimmeren

pascal schreef:

Nou Bastiaan, het feit dat ftp geen encrypty ondersteund is in deze tijd natuurlijk onacceptabel

Natuurlijk, en daarom heeft men FTP over SSL en SFTP uitgevonden. Dus dat 'niet te beveiligen' lijkt mij wat overdreven.

"Free and non-free software can co-exist the same way that free people and slaves can co-exist. But that's not a desirable state of affairs." -- RMS

Re: Linux dichttimmeren

En als je een SSH server hebt draaien, dan heb je automagisch al een SFTP server draaien. Hoef je helemaal niets voor te doen. Ideaal toch? smile. En in een beetje FTP client is het een kleine optie om via SFTP te gaan werken (in Filezilla is het iig gewoon 1 dropdown).
Verder heet Leon best wel gelijk met z'n "eerst inlezen zodat je weet wat je doet, dan pas de machine aan internet knopen".

Laptop: Core 2 Duo T7600. 200 GB (RAID0) voor Windows 7 Professional (Toshiba Qosmio G30-126)
Netbook: Atom N270, 2 GB RAM, 20 GB voor Ubuntu 10.04 (Asus Eee 901)
Desktop: Core 2 Duo E6600 @ 3,3 Ghz, 8 GB RAM,  3 TB (RAID0+RAID6) voor Gentoo, 15 GB voor SUSE 11.1, 1 TB voor Windows 7 Pro 64 bit Dutch (zelfbouw)
Server: 2x Pentium 3 Tualatin 1,13 Ghz, 1 GB RAM, 232 GB (RAID1) voor Gentoo (zelfbouw)

11

Re: Linux dichttimmeren

bastiaan schreef:

Natuurlijk, en daarom heeft men FTP over SSL en SFTP uitgevonden. Dus dat 'niet te beveiligen' lijkt mij wat overdreven.

Bassie ik neem aan dat je weet dat sftp fundamenteel anders werkt dan ftp
sftp heeft welliswaar een ftp like interface maar werkt gewoon over standaard ssl verbinding.
Dat maakt het nog niet mogelijk om met een standaard progseltje met ftp mogelijkheid om een veilige verbinding te maken,
De enige truuk die ik ken is een soort van servertje op de client localhost dat een ssl verbinding voor je opzet en waartegen je in je eigen crappy protocol kan lullen.
Zoiets schijnt er althans voor Windows te bestaan. voor unix zijn er uiteraard legio fatsoenlijke oplossingen.

Pascal's Blobfree Homepage
Een dag geen NedLinux is een dag niet geleefd

Re: Linux dichttimmeren

happy schreef:

verder gebruik ik "encfs" en via windows "tuecrypt"

Sorry, maar wat heeft lokale encryptie nu met een veilige communicatie met een server te maken ?

happy schreef:

curlftpfs -o direct_io,kernel_cache,rw ftp://gebruiker:passwd@127.0.0.1/ ~/ftp

goed idee, maar blijft een ftp-verbinding, terwijl sftp of sshfs-fuse een stukje veiliger kan zijn

13

Re: Linux dichttimmeren

Lijkt erop de de auteur van deze thread niet meer durft te reageren... dah hoeft nu ook weer niet hoor... we bijten niet. (nu ja... van Bastiaan weet ik dat niet zeker)

Pascal's Blobfree Homepage
Een dag geen NedLinux is een dag niet geleefd

14

Re: Linux dichttimmeren

MozillaTux schreef:
happy schreef:

verder gebruik ik "encfs" en via windows "tuecrypt"

Sorry, maar wat heeft lokale encryptie nu met een veilige communicatie met een server te maken ?

niets ik vermelde alleen wat ik gebruik... ik heb een externe net-hd die een eigen ftp-server heeft
hij had het over een ftp-server ,ik vind alle info over "veilige servers" altijd welkom wat dan ook.
dus ik deel mijn bevindingen dan ook met iedereen.

happy schreef:

curlftpfs -o direct_io,kernel_cache,rw ftp://gebruiker:passwd@127.0.0.1/ ~/ftp

goed idee, maar blijft een ftp-verbinding, terwijl sftp of sshfs-fuse een stukje veiliger kan zijn

ondersteunt mijn hd niet "jammmmmmer"

archlinux + awesome3  (less = more)  icon_holy  +  LinuxMint_64bit
AWESOME 3 desktop
+ TWEAKS
eeh leuk linkje