Seite 2 von 2 ErsteErste 12
Ergebnis 11 bis 14 von 14

Thema: Clan Root - Game- & Webseitenserver

  1. #11
    Semi Pro
    Registriert seit
    04.02.2008
    Beiträge
    1.221

    Standard

    Das war gar nicht mein Gedanke...Es ging nicht darum, dass ein Root nicht für alles ausreicht, sondern um den Sicherheitsaspekt.

    DDoS ist so ziemlich das Unwahrscheinlichste. Ich würde eher an Injections, Shelling, Scanning, Bruteforce, Exploitung etc. denken. Eine Webpräsenz ist da oftmals leichte Beute - Nasa.gov war sogar mal anfällig für eine SQL-Injection, sagte mir ein Kumpel. Dem habe ich es zu verdanken, dass ich in Zukunft wohl weniger Probleme mit Hackern habe. Aber unterschätze diesen Fraktor mal nicht !

    Vielleicht helfen dir ein paar Tipps (Damit kannst du dich gegen "Möchtegern-Hacker" weitgehendst absichern:
    • Unnötige php-Funktionen abschalten (Schützt vor bösartigen php-Shells bzw. schränkt deren Funktionsweise ein)
    • Tipp: Bei kleinen bis mittelgroßen Seiten -> Ab und zu auf den PC laden und mit Antiviren-Programm durchchecken lassen. php-Shells und andere schädliche Dateien werden sehr oft erkannt und angezeigt
    • Dienste im Allgemeinen nicht als Root-Benutzer starten
    • Einen Dienst wie "Denyhosts" installieren, der automatisierte Angriffe abblockt und erweiterte Log-Files erstellt
    • MySQL(Datenbank)-Zugriffe nur lokal (von localhost) erlauben bzw. nur von bestimmten IP-Adressen/-Ranges
    • Forensoftware regelmäßig updaten (falls ein Forum erstellt wird)
    • Vorsicht bei externen Zusätzen wie CMS/Flashchat/Uploader etc. !!!
    • Aufpassen mit Webspell, Wordpress und Download/Gallerie-Sektionen auf der Seite
    • Sparsam mit Software umgehen, welche auf eine Datenbank zugreift. Ohne ausreichendes Wissen keine eigene Datenbanksoftware erstellen
    • Eventuell mit Keys einloggen, anstatt mit Passwort
    • Logs öfters durchschauen (bspw. /var/log(s)/ -> messages, auth.log etc. (Erkennt man am Namen)
    • (Schlecht für Hacker: Logs auf externe Seite übertragen lassen -> Keine direkte Manipulation in den Logs möglich (Bsp.: Hacker löscht sich selbst aus den Logs))

  2. #12

    Standard

    Zitat Zitat von Saltwater Beitrag anzeigen
    Das war gar nicht mein Gedanke...Es ging nicht darum, dass ein Root nicht für alles ausreicht, sondern um den Sicherheitsaspekt.

    DDoS ist so ziemlich das Unwahrscheinlichste. Ich würde eher an Injections, Shelling, Scanning, Bruteforce, Exploitung etc. denken. Eine Webpräsenz ist da oftmals leichte Beute - Nasa.gov war sogar mal anfällig für eine SQL-Injection, sagte mir ein Kumpel. Dem habe ich es zu verdanken, dass ich in Zukunft wohl weniger Probleme mit Hackern habe. Aber unterschätze diesen Fraktor mal nicht !

    Vielleicht helfen dir ein paar Tipps (Damit kannst du dich gegen "Möchtegern-Hacker" weitgehendst absichern:
    • Unnötige php-Funktionen abschalten (Schützt vor bösartigen php-Shells bzw. schränkt deren Funktionsweise ein)
    • Tipp: Bei kleinen bis mittelgroßen Seiten -> Ab und zu auf den PC laden und mit Antiviren-Programm durchchecken lassen. php-Shells und andere schädliche Dateien werden sehr oft erkannt und angezeigt
    • Dienste im Allgemeinen nicht als Root-Benutzer starten
    • Einen Dienst wie "Denyhosts" installieren, der automatisierte Angriffe abblockt und erweiterte Log-Files erstellt
    • MySQL(Datenbank)-Zugriffe nur lokal (von localhost) erlauben bzw. nur von bestimmten IP-Adressen/-Ranges
    • Forensoftware regelmäßig updaten (falls ein Forum erstellt wird)
    • Vorsicht bei externen Zusätzen wie CMS/Flashchat/Uploader etc. !!!
    • Aufpassen mit Webspell, Wordpress und Download/Gallerie-Sektionen auf der Seite
    • Sparsam mit Software umgehen, welche auf eine Datenbank zugreift. Ohne ausreichendes Wissen keine eigene Datenbanksoftware erstellen
    • Eventuell mit Keys einloggen, anstatt mit Passwort
    • Logs öfters durchschauen (bspw. /var/log(s)/ -> messages, auth.log etc. (Erkennt man am Namen)
    • (Schlecht für Hacker: Logs auf externe Seite übertragen lassen -> Keine direkte Manipulation in den Logs möglich (Bsp.: Hacker löscht sich selbst aus den Logs))
    Sicherheitsaspekte sind mir ebenfalls natürlich wichtig und dass die Webseite da der größte Anlaufpunkt ist, ist mir auch klar Allerdings verwende ich kein fertig CMS, sondern bastel mir alles selbst per PHP, MySQL etc. Über SQL Injections bin ich recht gut informiert und weiß zumindest wie man das gröbste abwehrt Danke trotzdem für die Tipps.

    Für diejenigen, die jetzt wissen wollen wie's bei uns ausgehen wird:
    Wir werden uns unseren eigenen Root bei 'nem Kumpel aufbauen aus alten PC Teilen und anschließend etwas aufrüsten. Darauf wird dann Windows Server 2008r2 gehauen und anschließend alles nötige installiert.
    Ist die Server 2008r2 Version eigentlich kostenlos? Auf der Seite steht was von 180 Tagen kostenlos, aber wo kann ich denn das kaufen? ^^
    mfg!

  3. #13
    Administrator Avatar von warpspeed
    Registriert seit
    22.01.2006
    Ort
    Hessen, Germany
    Beiträge
    8.288

    Standard

    Zitat Zitat von Sommermn Beitrag anzeigen
    Ist die Server 2008r2 Version eigentlich kostenlos? Auf der Seite steht was von 180 Tagen kostenlos, aber wo kann ich denn das kaufen? ^^
    mfg!
    Selbst die Web-Edition (R2) davon kostet ca. 390.- Euro. Die Standard (R2) ca. 700.- Euro. Viel Spass . Da ist mieten wohl günstiger .
    Greetings... WarpSpeed FORENREGELN/FORUMRULES

    AMD Ryzen 9 7950X @ 5.5 GHz - Corsair DIMM 64 GB DDR5 @ 5600 MHz - ASRock X670E Taichi Carrara - ZOTAC NVIDIA GeForce RTX 4090 AMP Extreme AIRO - Creative Soundblaster AE9-PE - Cooler Master V1200 Platinum (Netzteil) - Corsair iCUE H170i Elite Capellix - Monitor-1: Acer Predator CG437KP (43" 4k G-Sync Monitor) / Monitor-2: HTC Vive VR - Sharkoon Skiller SGK60 - Logitech G502 Proteus Core - Thrustmaster T500 - RaceRoom Sitz -Thrustmaster Hotas X - MS XBox Gamepad

  4. #14

    Standard

    Zitat Zitat von warpspeed Beitrag anzeigen
    Selbst die Web-Edition (R2) davon kostet ca. 390.- Euro. Die Standard (R2) ca. 700.- Euro. Viel Spass . Da ist mieten wohl günstiger .

    Ohmeingott.
    Hm. Mal schauen was wir dann tun o.O Das ist ja für uns absolut unbezahlbar
    Aber danke für den Hinweis O.o

Seite 2 von 2 ErsteErste 12

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •