Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist
Een vers geïnstalleerde server krijgt binnen enkele minuten na het live gaan van zijn IP al SSH-probes te verwerken; honeypot-onderzoek toont aan dat de meeste blootgestelde machines binnen een dag worden aangevallen. Het goede nieuws: de verdediging die ertoe doet is een korte, saaie checklist van een uur, geen beveiligingsonderzoeksproject.
Deze gids doorloopt de acht stappen in volgorde (gebruikers en SSH-keys, firewallbaseline, automatische updates, fail2ban, tijdsynchronisatie, een listener-audit en logging) met de exacte commando's voor Debian/Ubuntu en de RHEL-familie, plus een eerlijke lijst met zaken waar je je eerste uur niet aan moet verspillen.