<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>anfänger Archive - Serverbiz</title>
	<atom:link href="https://www.serverbiz.de/tag/anfanger/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.serverbiz.de/tag/anfanger/</link>
	<description>vServer und Rootserver mieten</description>
	<lastBuildDate>Thu, 21 Apr 2022 21:06:46 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.1.1</generator>

<image>
	<url>https://www.serverbiz.de/wp-content/uploads/2022/04/cropped-serverbiz-icon-500-32x32.png</url>
	<title>anfänger Archive - Serverbiz</title>
	<link>https://www.serverbiz.de/tag/anfanger/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Linux Debian Server absichern</title>
		<link>https://www.serverbiz.de/linux-debian-server-absichern/</link>
					<comments>https://www.serverbiz.de/linux-debian-server-absichern/#comments</comments>
		
		<dc:creator><![CDATA[Serverbiz Team]]></dc:creator>
		<pubDate>Sat, 16 Jul 2011 18:09:30 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Serveradministration]]></category>
		<category><![CDATA[Tutorial]]></category>
		<category><![CDATA[absichern]]></category>
		<category><![CDATA[anfänger]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[diesnste]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[lenny]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[schutz]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[sichern]]></category>
		<category><![CDATA[squeeze]]></category>
		<category><![CDATA[system]]></category>
		<category><![CDATA[vserver]]></category>
		<guid isPermaLink="false">http://blog.europe-gaming.eu/?p=224</guid>

					<description><![CDATA[<p>HowTo: Linux Debian 6.0 Squeeze minimal Server absichern. In diesem HowTo wird beschreiben, wie man ein Linux Debian minimal System ... <a class="cz_readmore" href="https://www.serverbiz.de/linux-debian-server-absichern/"><i class="fa fa-angle-right"></i><span>Mehr lesen</span></a></p>
<p>Der Beitrag <a rel="nofollow" href="https://www.serverbiz.de/linux-debian-server-absichern/">Linux Debian Server absichern</a> erschien zuerst auf <a rel="nofollow" href="https://www.serverbiz.de">Serverbiz</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>HowTo: Linux Debian 6.0 Squeeze minimal Server absichern.</h3>
<p>In diesem HowTo wird beschreiben, wie man ein <strong>Linux Debian minimal</strong> System <strong>grundlegend</strong> absichert. D.h. es bezieht sich nicht auf die Absicherung von Diensten wie z.B. Apache2 oder MySQL.</p>
<p>Wir gehen daven aus, dass unser neu bestellter Server mit Debian 6.0 Squeeze minimal 64 bit an uns ausgeliefert wurde.<br />
Was machen wir nun?</p>
<p>Zuerst loggen wir uns per SSH als User root auf dem Server ein. Dazu nutzen wir am besten <a title="Putty Download" href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html">Putty</a>.<br />
Wenn wir eingeloggt sind sollten wir zuerst die <strong>sources.list</strong> überprüfen:</p>
<pre>nano /etc/apt/sources.list</pre>
<p>Diese sollte so aussehen:</p>
<pre>deb http://ftp.debian.org/debian/ squeeze main contrib non-free
deb http://security.debian.org/ squeeze/updates main contrib non-free</pre>
<p>Diese sources.lis genügt in den meisten Fällen. Sollten nicht alle gewünschten Pakete gefunden werden kann diese lst genutzt werden:</p>
<pre>###### Debian Main Repos
deb http://ftp.de.debian.org/debian/ squeeze main contrib non-free
deb-src http://ftp.de.debian.org/debian/ squeeze main contrib non-free

###### Debian Update Repos
deb http://security.debian.org/ squeeze/updates main contrib non-free
deb http://ftp.de.debian.org/debian/ squeeze-proposed-updates main contrib non-free
deb-src http://security.debian.org/ squeeze/updates main contrib non-free
deb-src http://ftp.de.debian.org/debian/ squeeze-proposed-updates main contrib non-free</pre>
<p>Danach schließen wir die sources.list mit STRG+X und speichern Sie ggf. ab.</p>
<p>Nun müssen wir unser System erstmal updaten um es auf den neusten Stand zu bringen.</p>
<pre>apt-get update &amp;&amp; apt-get upgrade</pre>
<p>Die Installation bestätigen wir mit Y.</p>
<p>Damit unser System in Zukunft jeden Tag automtaisch Updates einspielt findet ihr <a title="Debian automatische updates" href="https://www.serverbiz.de/linux-debian-6-0-squeeze-automatische-updates/">hier</a> eine Anleitung dazu.</p>
<p>Nachdem unser OS auf dem aktuellsten Stand ist legen wir einen neuen User an, den wir später als Login User benötigen. Wir nennen ihn in diesem Beispiel &#8222;sys&#8220;.</p>
<pre>mkdir /home/sys</pre>
<p>(Das Heimatverzeichnis anlegen)</p>
<pre>useradd -g users sys -d /home/sys/ -s /bin/bash</pre>
<p>(Den User erstellen)</p>
<pre>passwd sys</pre>
<p>(Dem User ein Passwort geben)</p>
<pre>chown sys /home/sys/</pre>
<p>(Dem User das Heimatverzeichnis zuordnen)</p>
<p><span id="more-1985"></span></p>
<p>Als nächstes öffnen wir die SSH Config.</p>
<pre>nano /etc/ssh/sshd_config</pre>
<p>Hier <strong>ändern</strong> wir den <strong><a title="Debian SSH Port ändern" href="https://www.serverbiz.de/linux-debian-ssh-port-andern/">SSH Port</a></strong> und <strong>verbieten</strong>, dass man sich direkt als <strong>root einloggen</strong> kann.</p>
<p>Dazu suchen wir mit STRG+W die Zeile <strong>PermitRootLogin</strong> und setzen dies von</p>
<pre>PermitRootLogin yes</pre>
<p>(Standard) auf</p>
<pre>PermitRootLogin no</pre>
<p>Mit STRG+X schließen und speichern wir die Datei.</p>
<p>Jetzt noch den SSH Dienst neu starten.</p>
<pre>/etc/init.d/ssh restart</pre>
<p>Nun ändern wir noch das Passwort vom User root.</p>
<pre>passwd</pre>
<p>Wir sollten ein 16- stelliges Passwort wählen. Online findet ihr einige gute Passwort Generatoren.</p>
<p>Der Server ist nun erstmal grundlegend gesichert. Um sich als Root einzuloggen muss man sich erst als User &#8222;sys&#8220; einloggen und dann mit &#8222;su&#8220; zum Benutzer Root wechseln. So muss ein Eindringling zwei Passwörter knacken. Erfahrene Linux User können den Login auch mit sog. Keys sichern. Dazu werden wir später noch ein HowTo erstellen.</p>
<p>Bitte darauf achten, Dienste wie z.B: <strong>Gameserver oder Voiceserver</strong> <strong>niemals</strong> als root auszuführen. Immer einen neuen User erstellen, welcher den Dienst verwaltet. Wie ihr einen User erstellen könnt findet ihr oben.</p>
<p>Bei Fragen zur Absicherung von Debian einfach einen Kommentar posten.</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.serverbiz.de/linux-debian-server-absichern/">Linux Debian Server absichern</a> erschien zuerst auf <a rel="nofollow" href="https://www.serverbiz.de">Serverbiz</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.serverbiz.de/linux-debian-server-absichern/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
	</channel>
</rss>
