Beste,
Ik heb een server online gezet (centos) met daarop directadmin.
deze server zelf is een vps, en heeft 1 publiek IP.
Dit werkt goed via directadmin hebben we alles geregeld gekregen.
Ook de websites, phpmyadmin e.d. werken zoals het moet.
Nu had ik enkel een belangrijke vraag.
Hoe zit het met beveiliging? De server zit achter een cisco firewall die normaal zeer goed dichtgetimmerd is.
Graag zou ik weten, welke settings ik nog op mijn server zou moeten plaatsen voordat ik deze daadwerkelijk ga gebruiken?
Mvg,
Rob
- Beveiliging VPS reseller server
-
21-04-2012, 09:54 #1
- Berichten
- 494
- Lid sinds
- 16 Jaar
Beveiliging VPS reseller server
-
-
21-04-2012, 15:06 #2
- Berichten
- 362
- Lid sinds
- 16 Jaar
Re: Beveiliging VPS reseller server
Mod_ruid2 en CSF Firewall
-
26-04-2012, 15:42 #3
- Berichten
- 211
- Lid sinds
- 15 Jaar
Re: Beveiliging VPS reseller server
Bij het beheren en beveiligen van een VPS met DirectAdmin komt wel wat meer kijken dan een firewall alleen.
Mod_ruid2 draai ik hier ook en is zeker aan te raden, het zorgt ervoor dat websites/scripts gedraaid worden door de bijbehorende gebruiker, i.p.v. door de webserver zelf. Chmodden naar 777 is hierdoor bijvoorbeeld niet meer nodig. Het is dus een stuk veiliger. De vraag is natuurlijk wel of je deze mod nodig bent. Als de VPS alleen voor jezelf is, dan lijkt het me niet nodig.
CSF is inderdaad een leuke firewall om mee te beginnen, maar een slechte configuratie kan ook zeker gaan leiden tot problemen. Even wat tijd in steken dus. Indien je er niet uit komt kun je altijd even contact opnemen..;-)
-
26-04-2012, 15:50 #4
- Berichten
- 1.499
- Lid sinds
- 17 Jaar
Re: Beveiliging VPS reseller server
Bij het beheren en beveiligen van een VPS met DirectAdmin komt wel wat meer kijken dan een firewall alleen.
Mod_ruid2 draai ik hier ook en is zeker aan te raden, het zorgt ervoor dat websites/scripts gedraaid worden door de bijbehorende gebruiker, i.p.v. door de webserver zelf. Chmodden naar 777 is hierdoor bijvoorbeeld niet meer nodig. Het is dus een stuk veiliger. De vraag is natuurlijk wel of je deze mod nodig bent. Als de VPS alleen voor jezelf is, dan lijkt het me niet nodig.
CSF is inderdaad een leuke firewall om mee te beginnen, maar een slechte configuratie kan ook zeker gaan leiden tot problemen. Even wat tijd in steken dus. Indien je er niet uit komt kun je altijd even contact opnemen..;-)
- Securen van de tmp partitie.
- Monitoring
- RKHunter
- Spamassasin
- ClamAV
- etc
TS draait hardwarematige Cisco firewall, dan vraag ik me af waarom je nog CSF wilt.
-
26-04-2012, 15:58 #5
- Berichten
- 494
- Lid sinds
- 16 Jaar
Re: Beveiliging VPS reseller server
Alvast bedankt voor de reacties.
@tom.
Heb je hier ook documentatie over?
-
26-04-2012, 16:05 #6
- Berichten
- 1.499
- Lid sinds
- 17 Jaar
Re: Beveiliging VPS reseller server
-
27-04-2012, 19:05 #7
- Berichten
- 211
- Lid sinds
- 15 Jaar
Re: Beveiliging VPS reseller server
@Tom Als je veilig script hoef je de tmp partitie niet te beveiligen en is mod_ruid2 ook niet altijd nodig. Als je geen risico's wil nemen en er vanuit gaat dat je zelf ook beveiligingsfouten maakt, dan kan het inderdaad een handige maatregel zijn. Natuurlijk is het ook makkelijk werken en te monitoren. Maar het kost ook meer onderhoud, want het is momenteel niet ingebouwd in DA.
Is die Cisco router beheerd door de TS zelf of door zijn hoster? Ik zou toch graag zelf controle willen hebben over het verkeer op mijn server. Ook tegen mogelijke andere VPS'sen op het netwerk die rechtstreeks met de VPS verbinding kunnen maken.
Ik blokkeer bijvoorbeeld IP's bij veel verkeerde login pogingen. Dat zul je echt op de server zelf moeten loggen.
-
27-04-2012, 20:15 #8
64BitsWebhosting.EU
- Berichten
- 2.085
- Lid sinds
- 18 Jaar
Re: Beveiliging VPS reseller server
Wij hebben aan het front nsa 2400 firewalls met alle toeters en bellen, maar uiteraard hebben we op de servers toch ook wel de dingetjes zoals tmp partities locken, mod_itk, ruid, funkties disabled in de php.ini's, runnen we virusscanners over de servers, csf, bekijken we alle abnormaliteiten, etc..
De grootste fout die op beveilingsnivo gemaakt wordt is namelijk dat mensen denken dat ze zelf alles wel veilig regelen en kunnen.
Er is wel verschil tussen shared omgevingen met 'onbekende' gebruikers of dat je een server helemaal voor je zelf hebt en daardoor wat vrijer kunt zijn... maar toch... hoogmoed komt altijd voor de val... ;)
Daarnaast is het vaak best wel goed om te developen op een goed beveiligde omgeving. Al is het maar om problemen te voorkomen als je programmatuur ooit naar een striktere omgeving verhuist.Laatst aangepast door John Timmer : 27-04-2012 om 20:15 Reden: csf vergeten... bah bah
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic