Linux- und BSD-Server richtig absichern
Zusammenfassung
Philipp Pobaschnig zeigt, warum Standardinstallationen keine fertige Sicherheitsstrategie darstellen und wie kleine, systematische Änderungen typische Angriffswege schließen.
Ideen
- Unnötige Dienste vergrößern die erreichbare Angriffsfläche.
- Standardkonfigurationen priorisieren häufig Kompatibilität vor minimalen Rechten.
- Aktuelle Software verhindert nur bekannte Fehler, nicht falsche Berechtigungen.
- Protokolle und Integritätsprüfungen machen erfolgreiche Angriffe früher sichtbar.
Einsichten
- Serverhärtung ist ein wiederkehrender Betriebsprozess statt eine einmalige Checkliste.
- Die sicherste Funktion ist oft der Dienst, den niemand installieren musste.
Fakten
- Philipp Pobaschnig hält den Vortrag auf der Veranstaltung Linuxtag 2011.
- Die Aufzeichnung dauert 46 Minuten.
- CCC veröffentlichte den Vortrag im Jahr 2011.
Empfehlungen
- Inventarisiere erreichbare Ports und verantwortliche Prozesse regelmäßig.
- Automatisiere Updates, Konfigurationsprüfung und getestete Wiederherstellung.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.