Ist mein Webserver sicher?

  • So nachdem nun mein nginx webserver mit baikal auf dem Pi eingerichtet ist und funktioniert, bin ich mir jedoch noch etwas unsicher ob mein Netzwerk nun auch sicher genug ist, um von außen keine leichte Beute zu sein, da ja nun Ports vom Router offen sind....

    Nach den schönen Tutorials hier im Forum,(Danke an die Urheber :D ) habe ich folgende "Sicherheitsmaßnahmen" getroffen:


    - Passwort des Benutzers "Pi" auf mehr als 20 Zeichen geändert (Buchstaben, Zahlen, groß- und kleinschreibung und ein Sonderzeichen)

    - SSH Port 22 geändert

    - root login per SSH deaktiviert

    - SSH key mit zusätzlichen PW angelegt, sowie festgelegt das nur noch SSH Verbindungen mit gültigem Key zugelassen werden

    - fail2ban installiert. (Startet dieser automatisch beim hochfahren oder muss ich dass noch irgendwo hinterlegen?)

    - update/upgrade habe ich auch durchgeführt und werde das auch regelmäßig wiederholen

    - SSL Verschlüsselung für Baikal probiere ich auch noch hinzubekommen...


    Habt Ihr noch Ideen oder sollte das reichen?!?! Ich weiß, 100%ige Sicherheit gibts nicht, aber ich möchte auch nicht unbedingt "die Tür offen stehen lassen" ;)

    Danke für eure Hilfe!

    Edited once, last by Mamba (May 2, 2016 at 9:30 PM).

  • Bei mir läuft Fail2Ban automatisch, das kommt aber darauf an, wie Du fail2ban installiert hast.
    Über die Paketquellen:

    Code
    sudo apt install fail2ban

    oder manuell. wenn du es manuell installiert hast, musst du das Start Skript noch kopieren...
    Fail2ban Manual Ab "Installing from sources on a GNU/Linux System"
    Aber zur NGINX Absicherung: es gibt Diverse Sites, die das Thema ansprechen wie das HIER.
    Ach ja noch was: Ich habe zwar apache2 auf meinem Pi, aber ich denke NGINX zeigt im Default seine Version auf Fehler Seiten, wie 404,... Ich weiß nicht, wie man das bei NGINX abschaltet, aber vielleicht hilft das: https://linux-audit.com/hiding-nginx-version-number/

    Edited once, last by r1torvan (October 9, 2016 at 3:54 PM).

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!