SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Das Zend Framework

Das Zend Framework zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen
Hilfe Community Kalender Heutige Beiträge Suchen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 15.09.2003, 23:17:48
Holger Specht Holger Specht ist offline
Anfänger
 
Registriert seit: Aug 2003
Beiträge: 28
Wie mache ich meinen Server sicher?

Hallo.

Ich plane in den nächsten Wochen einen Root-Server bei 1und1 anzumieten für ein größeres Webprojekt.
Ich bin mir jedoch noch etwas unsicher wegen der Sicherheit. Ein bekannter hat sich vor einiger Zeit einen NT-Server, ebenfalls bei 1und1, besorgt und ist damit kräftig auf die Nase gefallen. Ich weiß nicht genau wieso und wie, aber irgendwie muß sich jemand dieses Servers bemächtigt und hohen Traffic erzeugt haben. Jedenfalls hatte mein Bekannter einen recht hohen Schaden.
Ähnliches möchte ich natürlich vermeiden. Ich vertraue Linux zwar deutlich mehr als Windows, aber 100%ig auch wieder nicht.

Wie mache ich also meinen Server vor Angriffen sicher? Gibt es irgendwas, das ich besonders beachten muß? Lange und sichere Passwörter sind selbstverständlich. Außerdem würde ich die Firewall nur auf Port 80 und 22 auf durchzug stellen. Habe ich jetzt irgendwas übersehen?

MfG
Holger Specht
Mit Zitat antworten
  #2  
Alt 15.09.2003, 23:48:21
Progman Progman ist offline
Member
 
Registriert seit: Apr 2002
Beiträge: 821
Progman eine Nachricht über ICQ schicken
dist_quota_space oder so. Der User sollte nur x MB hochladen können, damit das zu keinem Warez server wird.

Was auch noch eine Frage ist ob SAFE_MODE an oder aus. Denn der Admin möchte es natürlich an haben, aber der Kunde möchte es aus haben. Da muss du ggf drüber nachdenken.
__________________
PHP-Tutorial - PHP-FAQ - PHP-Manual
HTMLWiki
Mit Zitat antworten
  #3  
Alt 16.09.2003, 00:15:32
Holger Specht Holger Specht ist offline
Anfänger
 
Registriert seit: Aug 2003
Beiträge: 28
Ok, ich sehe schon. Bei tun sich die ersten Wissenslücken auf.
Was ist SAFE_MODE und was bewirkt es?

Vielleicht kennt auch jemand eine Seite, die sich genau mit dem Thema Sicherheit in verständlicher Form beschäftigt?
Mit Zitat antworten
  #4  
Alt 16.09.2003, 10:37:47
Progman Progman ist offline
Member
 
Registriert seit: Apr 2002
Beiträge: 821
Progman eine Nachricht über ICQ schicken
http://www.php.net/manual/en/security.index.php
http://www.php.net/manual/en/features.safe-mode.php
__________________
PHP-Tutorial - PHP-FAQ - PHP-Manual
HTMLWiki
Mit Zitat antworten
  #5  
Alt 16.09.2003, 11:54:43
Damir Damir ist offline
Administrator
 
Registriert seit: Jan 2002
Ort: Köln
Alter: 53
Beiträge: 1.276
Hi,
eines ist besonders wichtig.
Theoretisch koennte jeder bei den Root-Servern einen wahnsinnigen Traffic erzeugen.
Stell Dir mal folgendes Szenario vor:
Ein "boeser Junge" pingt Dein Server von verschiedenen Servern 24 Stunden an - hat dieser noch eine fette Standleitung, so schafft er an nur einem Tag mehrere 100 GB Traffic zu erzeugen (vorausgesetzt Du merkst es nicht). Somit kann er Dich ruinieren.
Wichtig ist halt folgendes.
1.) Deinen Server sicher machen, dazu zaehlt natuerlich auch eine Firewall, die bei dem Root-Server nicht vorinstalliert ist.
2.) Per Fax ein Brief an Puretec schicken und den maximalen Traffic begrenzen (z.B. 100 GB). Sollte nun jemand Dich zuballern, so wird bei erreichen der Trafficgrenze Dein Server "abgeschaltet".

Ich hoffe, dass ich helfen konnte.

Bye Damir
Mit Zitat antworten
  #6  
Alt 19.09.2003, 12:50:14
Benutzerbild von RDJ
RDJ RDJ ist offline
Junior Member
 
Registriert seit: Oct 2002
Ort: 49° 48' N 9° 56' O
Beiträge: 169
am besten gar nicht anmachen ;o)

ne im ernst,
Firewall drauf (ist aber für Server SAAAU TEUER)
AntiVirus drauf (auch nicht billig)

Wenn du Windows Server aufstellen willst,würde ich vom IIS abraten, lieber Apache installieren
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:09:46 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt