<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Debian (NAS / VPN Server) absichern</title>
    <link>http://forum.geizhals.at/feed.jsp?id=866045</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7476435.html#7476435</link>
      <description>gscheite Authentifizierung bei Diensten einsetzen die nach außen offen sind. Würde da ohnehin ausschließlich VPN machen.&lt;br/&gt;</description>
      <pubDate>Wed, 27 May 2015 09:28:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7476435.html#7476435</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2015-05-27T09:28:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7476434.html#7476434</link>
      <description>...und bringt im fall vom VPN zig Probleme wenn man über öffentliche WLAN Hotspots und Co surft&lt;br/&gt;</description>
      <pubDate>Wed, 27 May 2015 09:27:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7476434.html#7476434</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2015-05-27T09:27:03Z</dc:date>
    </item>
    <item>
      <title>Re: Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7474275.html#7474275</link>
      <description>Hm, vielleicht noch darauf achten, dass Dienste nicht gleich eine komplette Systembeschreibung publik machen (vgl. ServerTokens-Direktive im Apache).&lt;br/&gt;</description>
      <pubDate>Fri, 22 May 2015 05:10:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7474275.html#7474275</guid>
      <dc:creator>m3t4tr0n</dc:creator>
      <dc:date>2015-05-22T05:10:01Z</dc:date>
    </item>
    <item>
      <title>Re(2): Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7474274.html#7474274</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Keine Server die nicht benötigt laufen lassen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Erweitert: Grundsätzlich nur Software installieren, die auch wirklich benötigt wird (als Folge eventuell auch den Kernel abspecken).&lt;br/&gt;</description>
      <pubDate>Fri, 22 May 2015 05:05:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7474274.html#7474274</guid>
      <dc:creator>m3t4tr0n</dc:creator>
      <dc:date>2015-05-22T05:05:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7474173.html#7474173</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Root login per SSH deaktivieren.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Kann man machen, ja. In der Praxis reicht es aus, PasswordAuthentication (fuer root, oder aber alle User) abzudrehen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Firewall konfigurieren.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Kann sinnvoll sein, muss es aber nicht. _Idealerweise_ kommt man ohne Paketfilter-Regelsatz aus, weil auch Netfilter potenziell nicht fehlerfrei ist.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Nach suid Programmen suchen und suid Bit entfernen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;GANZ schlechte Idee (wenn auch dank/wegen Capabilities heute nicht mehr so ein Schuss ins eigene Knie wie noch vor einigen Jahren); es sei denn, die kommen nicht aus den Paketen der Distribution und tragen dieses Bit ohne legitimen und triftigen Grund.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Falls möglich GCC deinstallieren.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Voellig unnoetig. Ein (C-)Compiler am System ist nicht sicherheitsrelevant - es gibt genugend interpretierte Sprachen, ohne die man ein GNU/Linux de facto nicht betreiben kann, mit denen man genauso viel (bzw. viel eher wenig) Unheil anrichten kann, wie mit einer C-Toolchain.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Keine Server die nicht benötigt laufen lassen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Das ist der vielleicht wichtigste und beste Tipp, den man in diesem Kontext geben kann. In Abhaengigkeit davon sollte man auch die Entscheidung pro bzw. contra Firewall faellen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Updates zeitnah (automatisiert?) einspielen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;... und dieser ist, mit nur sehr knappem Abstand zu dem unmittelbar davor, der imho zweitwichtigste und -beste Tipp! &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";)"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 21 May 2015 18:26:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7474173.html#7474173</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2015-05-21T18:26:28Z</dc:date>
    </item>
    <item>
      <title>Re: Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7472235.html#7472235</link>
      <description>Root login per SSH deaktivieren.&lt;br&gt;Firewall konfigurieren.&lt;br&gt;Nach suid Programmen suchen und suid Bit entfernen.&lt;br&gt;Falls möglich GCC deinstallieren.&lt;br&gt;Keine Server die nicht benötigt laufen lassen.&lt;br&gt;Updates zeitnah (automatisiert?) einspielen.&lt;br/&gt;</description>
      <pubDate>Mon, 18 May 2015 04:33:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7472235.html#7472235</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2015-05-18T04:33:38Z</dc:date>
    </item>
    <item>
      <title>Re: Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7471999.html#7471999</link>
      <description>für nichts die standardports verwenden. das schützt dich schon vor 90% aller script kiddies&lt;br/&gt;</description>
      <pubDate>Sun, 17 May 2015 12:51:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7471999.html#7471999</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2015-05-17T12:51:51Z</dc:date>
    </item>
    <item>
      <title>Debian (NAS / VPN Server) absichern</title>
      <link>http://forum.geizhals.at/t866045,7471928.html#7471928</link>
      <description>Hi! &lt;br&gt;&lt;br&gt;Hab ein Debian-System (aktueller Net-Install) aufgesetzt. &lt;br&gt;Dieses Teil wird mir zu Hause als NAS dienen (Time Capsule für das MacBook; share für Bilder und Musik für Frau und mich) und wenn ich unterwegs bin als VPN Server. &lt;br&gt;&lt;br&gt;Welche Absicherungen würdet ihr vornehmen? &lt;br&gt;Ein Link zu einem guten guide würde mich schon sehr grlücklich machen. &lt;br/&gt;</description>
      <pubDate>Sun, 17 May 2015 10:20:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t866045,7471928.html#7471928</guid>
      <dc:creator>antiprodukt</dc:creator>
      <dc:date>2015-05-17T10:20:15Z</dc:date>
    </item>
  </channel>
</rss>
