bk99.de entertain the web since 1997

Die ersten fünf Minuten auf einem neuen Server

Zusammenfassung

Bryan Kennedy beschreibt eine kurze Linux-Grundhärtung mit Benutzerkonten, SSH-Schlüsseln, Firewall und automatischen Sicherheitsupdates.

Ideen

  • Ein persönliches Administratorkonto ersetzt direkte tägliche Root-Anmeldung.
  • SSH-Schlüssel beseitigen erratbare Passwörter vom Netzwerkzugang.
  • Die Firewall erlaubt nur tatsächlich benötigte Dienste.
  • Automatische Sicherheitsupdates verkürzen bekannte Verwundbarkeitsfenster.

Einsichten

  • Sichere Standards wirken am besten vor dem ersten öffentlichen Dienst.
  • Ein kurzer reproduzierbarer Ablauf verhindert vergessene Basisschritte.
  • Härtung muss Zugangssicherheit und Wartbarkeit gleichzeitig erhalten.

Fakten

  • Der Ablauf richtet sich an Ubuntu-Server.
  • UFW konfiguriert die Hostfirewall.
  • Fail2ban wird als zusätzliche Schutzschicht genannt.

Empfehlungen

  • Automatisiere die Grundkonfiguration mit Infrastrukturcode.
  • Teste einen zweiten Zugang vor dem Schließen der Sitzung.

Referenzen

Originalartikel lesen →