Suchen

english Das sechste Türchen – RedHat absichern

m.schmidt am 6. December, 2006

Heute mal wieder ein sehr nützlicher Beitrag zum Thema Server Hardening. Da ich mich hin und wieder mit RedHat auseinander zusetzen habe (muss), bin ich auf diesen Artikel von Werner Puschitz aufmerksam geworden. Eine sehr nützliche Liste, mit einigen geschickten Tricks, die ich so bisher noch nicht kannte. Zum Beispiel scp ermöglichen, ohne Logins zu gewähren.

english Das zweite Türchen – Apache absichern

m.schmidt am 2. December, 2006

Heute geht es um den beliebtesten Webserver. Wie Server abgesichert werden sollte prinzipiell klar sein. Zugriffsberechtigungen beachten, nicht benötigte Module/Dienste deaktivieren, aktuelle Versionen verwenden u.s.w.

Pete Freitag hat all dies, auf den Apache konkretisiert, in einer übersichtlichen Liste zusammengetragen, welche für mich eine liebgewordene Checkliste darstellt, besonders wenn mal “schnell” ein Server gestrickt werden soll, oder eine fremde Installation zu prüfen ist.
Wer sich näher mit dem Thema auseinander zusetzen gedenkt, dem sei dieses Buch von O’Reilly wärmstes empfohlen.