Die erste Stunde auf einem neuen Linux Dedicated Server: eine Checkliste zur Härtung
Ein frisch bereitgestellter Server empfängt innerhalb weniger Minuten, nachdem seine IP live geht, bereits SSH-Probes; Honeypot-Studien zeigen, dass die meisten exponierten Maschinen innerhalb eines Tages angegriffen werden. Die gute Nachricht: Die Verteidigung, die zählt, ist eine kurze, unspektakuläre Ein-Stunden-Checkliste, kein Sicherheitsforschungsprojekt.
Dieser Leitfaden führt der Reihe nach durch die acht Schritte (Benutzer und SSH-Schlüssel, Firewall-Baseline, automatische Updates, fail2ban, Zeitsynchronisation, ein Listener-Audit und Logging) mit den genauen Befehlen für Debian/Ubuntu und die RHEL-Familie, plus einer ehrlichen Liste dessen, womit Sie Ihre erste Stunde nicht verschwenden sollten.