Schritt-für-Schritt-Anleitung zum Härten eines Linux-Servers, die SSH-Sicherheit, Firewalls, Erkennung von Eindringlingen, Überwachung und Systemkonfiguration abdeckt, um die Angriffsfläche zu verringern und die Verteidigung zu verbessern.
Eine fortlaufende Anleitung zum Sichern eines Linux-Servers, die hoffentlich auch ein wenig über Sicherheit lehrt und warum sie wichtig ist.
(Inhaltsverzeichnis erstellt mit nGitHubTOC)
Der Zweck dieser Anleitung ist es, Ihnen beizubringen, wie Sie einen Linux-Server sichern.
Es gibt viele Dinge, die Sie tun können, um einen Linux-Server zu sichern, und diese Anleitung wird versuchen, so viele wie möglich abzudecken. Weitere Themen/Materialien werden hinzugefügt, wenn ich lerne oder wenn Personen mitwirken.
Ansible-Playbooks dieser Anleitung sind verfügbar unter How To Secure A Linux Server With Ansible von moltenbit.
Ich gehe davon aus, dass Sie diese Anleitung verwenden, weil Sie hoffentlich bereits verstehen, warum gute Sicherheit wichtig ist. Das ist ein großes Thema für sich, und es aufzuschlüsseln ist außerhalb des Rahmens dieser Anleitung. Wenn Sie die Antwort auf diese Frage nicht kennen, empfehle ich Ihnen, sich zunächst darüber zu informieren.
Auf hoher Ebene wird ein Gerät, wie ein Server, in dem Moment, in dem es sich im öffentlichen Raum befindet – d.h. für die Außenwelt sichtbar ist – zu einem Ziel für böswillige Akteure. Ein ungesichertes Gerät ist ein Spielplatz für böswillige Akteure, die auf Ihre Daten zugreifen oder Ihren Server als weiteren Knoten für ihre groß angelegten DDOS-Angriffe nutzen möchten.
Was noch schlimmer ist: Ohne gute Sicherheit werden Sie möglicherweise nie erfahren, ob Ihr Server kompromittiert wurde. Ein böswilliger Akteur könnte unbefugten Zugriff auf Ihren Server erlangt und Ihre Daten kopiert haben, ohne etwas zu ändern, sodass Sie es nie erfahren würden. Oder Ihr Server könnte Teil eines DDOS-Angriffs gewesen sein, und Sie wüssten es nicht. Schauen Sie sich viele der großen Datenlecks in den Nachrichten an – die Unternehmen entdeckten das Datenleck oder den Einbruch oft erst lange nachdem die böswilligen Akteure verschwunden waren.
Entgegen der landläufigen Meinung wollen böswillige Akteure nicht immer etwas ändern oder Sie gegen Geld aus Ihren Daten aussperren. Manchmal wollen sie nur die Daten auf Ihrem Server für ihre Datenlager (in Big Data steckt viel Geld) oder um Ihren Server heimlich für ihre üblen Zwecke zu nutzen.
Diese Anleitung mag überflüssig/unötig erscheinen, da es unzählige Artikel im Internet gibt, die Ihnen sagen, wie man Linux sichert, aber die Informationen sind auf verschiedene Artikel verteilt, die verschiedene Dinge und auf unterschiedliche Weise abdecken. Wer hat schon Zeit, hunderte Artikel zu durchforsten?
Während ich für meinen Debian-Build recherchierte, machte ich mir Notizen. Am Ende stellte ich fest, dass ich zusammen mit dem, was ich bereits wusste, und dem, was ich lernte, die Grundlagen einer Anleitung hatte. Ich dachte, ich stelle sie online, um hoffentlich anderen zu helfen, zu lernen und Zeit zu sparen.
Ich habe noch nie eine Anleitung gefunden, die alles abdeckt – diese Anleitung ist mein Versuch.