Teil von SELFHTML aktuell Teil von Artikel Teil von Serverkonfiguration Teil von SELFHTML Server Konfiguration

SELFHTML Server Konfiguration:
Sicherheits-Konzept

nach unten Copyright
nach unten Einleitung
nach unten Einbruchs-Stufen
nach unten Ziele
nach unten Useraccounts
nach unten Prozess-Bedingungen
nach unten Sonstige Einschränkungen
nach unten Was tun im Ernstfall?

Copyright

Das Sicherheits-Konzept hat Oliver Lehmann ausgearbeitet, an dieser Stelle vielen Dank an ihn.

nach obennach unten

Einleitung

Ein Sicherheitskonzept ist nach meiner Auffassung eine Definition von Bestimmungen, die jeder User, auch der root, einzuhalten haben. Mit Hilfe der aufgestellten Bestimmungen/Regeln möchte ich eine Umgebung schaffen, die den Server stärker, und vor allem bewußter, vor fremdem Zugriff schützt. Fremder Zugriff bedeutet:

nach obennach unten

Einbruchs-Stufen

Ich klassifiziere folgende Stufen des Einbruchs:

nach obennach unten

Ziele

Unser Ziel muß es nun sein, das Erreichen der einzelnen Stufen soweit wie möglich zu erschweren. Dafür stehen unter UNIX verschiedene Optionen offen. Auf diese Optionen werde ich später noch genauer eingehen.

Wir sollten uns darüber im Klaren sein, dass ein Mehr an Sicherheit auch immer ein Mehr an Belastung für den User mit sich bringt. Diese Diskusion hier soll dazu dienen, den gewissen Mittelpunkt zwischen der Belastung für den User und der Sicherheit des Systems abzuwägen.

Früher sah es so aus, dass wir gar kein Sicherheitskonzept hatten und im Grunde jeder so arbeitet wie er es für sicher/richtig hält. Das man selber nicht immer das "große Ganze" im Auge behält, ist genauso selbstverständlich in meinen Augen wie der Fakt, dass wohl keiner vorsätzlich eine unsichere Stelle ins System einbaut. Wenn doch, dann sei dem jenigen hiermit gesagt, das unsere Rache unvorstellbar sein wird. Nein, mal Spaß beiseite: darüber sollten wir uns alle klar sein. Jeder macht Fehler, das ist normal. Es müssen aber weitestgehend Mechanismen geschaffen werden, die die Fehlern ausbügeln oder, besser noch, verhindern und auffangen.

nach obennach unten

User-Accounts

  1. Passwörter
  2. Logins
  3. Prozess-Limits

1) Die Punkte zu den Passwörtern und Logins sollen zum größten Teil einen Schutz gegen das Erreichen von Stufe 2 dienen. Der Punkt "Prozesslimits" dient zum Schutze des Servers durch fehlerhafte Scripte, aber auch wenn Stufe 2 berreits erreicht ist, da es dem Angreifer so erschwert wird, den Server so zu belasten, dass dieser ausfällt.

nach obennach unten

Prozess-Bedingungen

nach obennach unten

Sonstige Einschränkungen

nach obennach unten

Was tun im Ernstfall?

Was auch noch zu bedenken wäre, sind sogenannte "Szenarien" oder "Notfallplaene", also was getan wird, wenn ein Fremdzugriff registriert wurde. Es ist recht wichtig, dass dann nichts "unueberlegtes" getan wird, sondern vorher das Ganze bedacht wurde. Natürlich wird es immer Fälle geben, die man nicht vollständig bedacht hat, aber sich gar keine Gedanken über den "Was ist wenn"-Fall zu machen halte ich für viel schlimmer. Sinnvolle Maßnahmen wären z. B.

Tja, wenn euch irgendwelche Schwachstellen oder ähnliches auffallen, gebt mir bitte bescheid!

weiter Seite Links

zurück Seite Backup-Konzept

Teil von SELFHTML aktuell Teil von Artikel Teil von Serverkonfiguration Teil von SELFHTML Server Konfiguration

© 2007 bereichsübergreifende Seite Impressum