LINUX Tutorial 5/9 | Firewall | UFW | Apache Webserver | Einsteiger Anfänger Grundlagen
#Linux #Tutorial #Debian
Playlist: https://goo.gl/kPBoUA
Dieses Tutorial richtet sich an Anfänger und Einsteiger.
In neun einzelnen Folgen werden wir Debian Linux installieren, mit Fail2Ban absichern, das Netzwerk mit einer statischen IP konfigurieren, den SSH Port ändern, einen Webserver ink. PHP und MySQL bzw. MariaDB installieren, Apache2 redirect auf HTTPS einstellen, PHPMyAdmin mit .htaccess schützen, den XFCE Desktop installieren, einen VNC Server konfigurieren und mit SSH absichern.
Download VirtualBox: https://www.oracle.com/de/virtualization/virtualbox/
Download Debian Linux: https://www.debian.org/CD/
·································································
►Zweiter Channel◄
https://goo.gl/ZXx14w
►LIVESTREAM◄
Twitch: https://www.twitch.tv/JonesGamingLP
►DER KEYSTORE MEINER WAHL◄
https://www.instant-gaming.com/igr/jonesgaming/
►KONTAKT◄
Twitter: https://twitter.com/JonesGaming2105
Facebook: https://www.facebook.com/jonesgaming2105
Google: https://plus.google.com/+JonesGaming2105
Jones: https://jones-gaming.de
© 2018 Jones Gaming
https://www.youtube.com/c/JonesGaming2105
*Diese Videobeschreibung enthält Affiliate Links welche mich bei einem Kauf unterstützen. Ich habe alle Produkte selbst verwendet und kann diese sorglos empfehlen. Durch einen Kauf über diese Links werde ich am Umsatz beteiligt. Dies hat für Dich keine Auswirkungen auf den Preis.
by Jones
linux web server
Die Reihenfolge ist nicht korrekt. So würde man es nicht machen. Man konfiguriert ERST und schaltet dann EIN. Dann hat man auch nicht das Problem, das man sich aussperrt…
SSH-Ports umlegen bringt keine Sicherheit. Das ist ein Trugschluss, falls das jemand denkt. Lediglich reduziert man damit das "Rauschen" in den Logs und senkt die "Angriffe". Ein Portscan reicht und schon ist klar wo der Hase läuft. Unterschiedliche Ports auf unterschiedlichen Servern macht übrigens auch keinen Sinn. Gleicher Grund. Lieber unternehmensweit einen Standard (55222 oder sowas) und dann weiß auch jeder Admin im Unternehmen Bescheid und muss nicht für jeden Server erst suchen. Wir haben mittlerweile über 140 Server und es wäre einfach unmöglich alle Ports zukennen.
Absicherung von SSH macht man mit
– Root-Login verweigern
– Nur unpreveligiertes Benutzerkonto mit Sudo (langer Benutzername)
– Wenn möglich SSH an eine Source-IP gebunden (feste IP des Unternehmens bspw.)
– SSH Key-Pair
– Möglicherweise Port-Knocking
– Fail2Ban
bei mir funktioniert es nicht. ich habe den server schon mehrmals neugestartet und auch mehrere tutorials gesehen, keins hat funktionert ( auch danach wieder ufw resetted) was soll ich machen
Muss man in der Firewall einen zugang für remotedesktop freischalten?
Also wenn ich die iptables oder ufw per PuttY aufrufen will, wird mir immer angezeigt, dass das Kommando nicht gefunden wurde, obwohl ich root bin. In der VM funktioniert alles wunderbar.
Super Tutorial👍🏽