Ubuntu mehr sicher machen vor hacks?

3 Antworten

Alle installierten, aber unnötigen, Dienste wirst du deinstallieren wollen. Was nicht deinstalliert werden kann, willst du nicht an eine WAN NIC binden, und/oder diese per packet filter unerreichbar machen.

Für den Login (per ssh) würde ich Zugang per passwort ganz abschalten, und stattdessen auf Schlüssel setzen. Den sshd auf einen anderen port als 22 zu setzen kann auch sinnvoll sein.

Woher ich das weiß:Berufserfahrung – LPI zertifiziert

Das Passwort alleine sorgt nicht für viel Sicherheit bei einem Server. Man kann Zugriff auf Server auch auf andere Art erlangen.

Dinge wie Reverse Proxy, DMZ uvm können je nach Art des Servers sinnvoll sein

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT
Patrick649 
Fragesteller
 22.05.2022, 16:06

Was muss ich alles machen um den server sicher zu machen?
btw: er soll später öffentlich sein

0
TheFamousSpy  22.05.2022, 16:16
@Patrick649

Das kann man nicht allgemein verallgemeinern, weil es vorallem darauf ankommt was für einen Server man betreibt.

Aber absolute Sicherheit gibt es auch nicht

0

Firewall ist immer sinnvoll. Dein Gaming Server läuft ja nur auf einem best. Port, aber auch diesen kann man mit iptables absichern.

Patrick649 
Fragesteller
 22.05.2022, 15:48

Wie sichere ich ihn ab? Reicht etwa die sicherheit, die ich jetzt habe etwa nicht aus?

0
verreisterNutzer  22.05.2022, 15:51
@Patrick649

IT Sicherheit reicht niemals aus. Konsequnent dranbleiben, Konsequent weiterentwickeln.

das grundlgendeste bei dir wäre ein

apt install ufw # Firewall installieren

ufw default deny incoming # Incoming Traffic Blockieren

ufw default allow outgoing # Outgoing Traffic erlauben

ufw allow proto <jenachdem> from any to <serverip> port <portmcserver>

und dann muss man halt gucken wie der traffic so aussieht, und was man da noch tun kann.

0
Patrick649 
Fragesteller
 22.05.2022, 15:52
@verreisterNutzer

Ja das mit installieren habe ich bereits gemacht, jedoch habe ich die firewall wieder ausgemacht, weil ich mein server nicht beitretten konnte als sie an war. Wie mache ich es dass man trotzt firewall beitretten kann?

0
verreisterNutzer  22.05.2022, 15:52
@Patrick649

Das erlaubt ja diese Regel, das in <> musst du selber eintragen

ufw allow in proto <tcp/udp/any> from any to <serverip> port <portmcserver>

0
verreisterNutzer  22.05.2022, 15:55
@Patrick649

Nein, in 99,9% der Fälle läuft auf Port 22 der ssh server. Diesen schränkt man nur ein, wenn die eigene public ip sich nicht ändert, da man sich sonst ausperrt.

0
Patrick649 
Fragesteller
 22.05.2022, 15:56
@verreisterNutzer

Achso ja stimmt aber bei mir sind 2 ports für die minecraft server offen: einmal 25565 und 19132 und server ip ist: xx.xx.xx.xx

0
verreisterNutzer  22.05.2022, 15:59
@Patrick649

ufw allow in proto any from any to 192.168.1.178 port 25565 comment 'MCSRV1'
ufw allow in proto any from any to 192.168.1.178 port 19132 comment 'MCSRV2'

Wenn ich die IP aber richtig deute, und du den Gaming Server im privaten netz zuhause betreibst ist, ist das ein no-go da potenziell alle Daten bei dir zuhause in Gefahr sind.

0
Patrick649 
Fragesteller
 22.05.2022, 16:00
@verreisterNutzer

Mmh wirklich, und wie kann ich die gefahr wegmachen? Danke schonmal für die befehle)

0
verreisterNutzer  22.05.2022, 16:01
@Patrick649

Man hostet keine öffentlich erreichbaren Server im privaten Netz. Dann holt man sich für 3€ im Monat n vserver von netcup oder so. Aber das geht hier alles zu sehr in die Materie.

0
Patrick649 
Fragesteller
 22.05.2022, 16:03
@verreisterNutzer

Hey, guck mal deine freundesanfragen an.. da können wir besser chatten) oder dis: Frezze#7497

0