Am Mittwoch 16 Juni 2010 schrieb Stephan Schaffner:
> Am 16. Juni 2010 18:26 schrieb michael <[email protected]>:
> > Am Mittwoch 16 Juni 2010 17:49:49 schrieb Stephan Schaffner:
> > > Hallo alle miteinander,
> > > 
> > > glaube kaum dass sich jemand noch an mich erinnern kann, ist aber auch
> > 
> > noch
> > 
> > > halb so wild ;)
> > 
> > Bist Du wahnsinnig? So ein nerviges Kind wie Du damals eines warst
> > vergißt Niemand! Aber auf unserem damaligen Anfängerseminar konnten wir
> > selbst Dich integrieren - daran erinnere ich mich sehr genau. ;-)
> > 
> > Gruß,
> > 
> > Michael Bischof
> > 
> > --
> > 
> > -------------------------------------------------------------------------
> > --- PUG - Penguin User Group Wiesbaden - http://www.pug.org
> 
> Ich weis dass ich nerven kann *g*
> 
> aber ich bin inzwischen 19 ;) und somit ein bisschen Reifer, hoffe ich.
> 
> Also, was machen wir jetzt wegen meinem Root Problemchen? ;)

Moin,
den root User umbenennen halte ich für keine besonders gute Idee. Es ist nicht 
abzuschätzen, wo und wie der Name "root" in Scripten verbaut wurde. Das kann 
eigentlich nur in Chaos und Problemen enden. Ausserdem ist Security by 
Obscurity schon immer keine besonders gute Wahl beim Thema Sicherheit gewesen. 
Deswegen halte ich auch nichts vom austausch des SSH Ports. Der lässt sich 
einfachst mittels eines Portscanns ermitteln.

Wenn du SSH etwas besser absichern möchtest, dann schau dir z.B. mal sshguard 
an. Das Tool sperrt nach mehreren Fehlversuchen auf SSH die entsprechende IP 
Adresse für einige Zeit aus. Zusätzlich wäre evtl. Port Knocking ein 
Instrument, um einfache Postscans scheitern zu lassen.

Wenn du einige Dienste besser absichern möchtest, dann mache dich mal mit 
chroot vertraut.

Noch eine Variante wäre eine Virtuelle Maschine mit Minimaler Installation 
speziell für den benötigten Dienst.

Ausserdem noch die ganz normalen kleinen TODOs, um ein System sicherer zu 
machen, wie abschalten aller nicht benötigter Dienste, Minimal Installation 
des Systems, verwendung von tcpwrapper, Lokale Firewall usw.

Gruß

Mario Schmidt
-- 
Es ist nie zu spaet, eine glueckliche Kindheit zu haben.
--
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an