Besonders in kleineren Firmen ohne eigenes IT-Sicherheitsteam fällt es Administratoren schwer, mit zunehmend gehäuften und raffinierten Angriffen umzugehen. ... (mehr)

Fazit

Das "Securing Debian Manual", auch bekannt als Paket "harden-doc", dient als grobe Richtschnur für das Absichern des Systems. Schauen Sie aber unbedingt genau in die jeweiligen Konfigurationsdateien der Dienste und Programme. Dort ist häufig sehr gut dokumentiert, welche Einstellungen eventuell nicht mehr gültig sind und auf welche Sie achten müssen. Eine gute Infoquelle sind dafür auch immer die Readme-Dateien der installierten Pakete. PAM ist eine mächtige Methode für Administratoren, um den Systemzugang zu kontrollieren. Mit den entsprechenden Informationen aus dem libpam-doc-Paket, ebenso aus info- und man-Pages der PAM-Module, sollten Sie keine allzu großen Probleme damit haben, Ihr Debian-System einbruchsicher auszugestalten.

 (dr)

comments powered by Disqus
Mehr zum Thema

Workshop: Systemhärtung mit Lynis

Um ein System gegen Angriffe abzudichten, muss ein Administrator zahlreiche Komponenten und Konfigurationsdateien auf Lücken abklopfen. Bei dieser Sisyphusarbeit greift ihm das kleine Werkzeug Lynis unter die Arme. Es spürt nicht nur Probleme auf, sondern gibt auch noch Ratschläge zur Abhilfe.
Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023