tűzfal

Hogyan változtathatjuk meg SSH kiszolgálónk alapértelmezett 22-es tcp portját Debian vagy Ubuntu Linux szerverünkön a nagyobb biztonság érdekében?

botond küldte be 2022. 10. 23., v – 08:10 időpontban
Többféle módja van a webszerverek és egyéb kiszolgálók távoli menedzselésének, amik közül az SSH a legelterjedtebb a parancssori megoldások közül. Az SSH protokoll egy titkosított csatornán kommunikál a kiszolgáló és a kliens között. Mint minden hasonló kommunikáció, az SSH is egy adott porton keresztül továbbítja az adatokat, ami alapértelmezetten a közismert 22-es tcp port. Mivel ennek a portnak a funkcióját nagyon sokan ismerik, emiatt a kiszolgálók rendszeres támadásnak vannak kitéve. Ezt úgy szokták elkerülni - vagy legalábbis csökkenteni a próbálkozások számát-, hogy ezt a jól ismert portot átállítják egy másik, ismeretlen portszámra, amit csak port letapogatással (port scanning) lehet kívülről felderíteni, ami időigényesebb feladat.
Ebben a leírásban megnézzük, hogyan állíthatjuk át az SSH ismert 22-es TCP portját egy egyedi portszámra, hogy minimalizáljuk az SSH-n keresztül történő támadási kísérletek számát.

Debian 11 (Bullseye) LAMP szerver v1.0 telepítése

botond küldte be 2022. 09. 06., k – 17:12 időpontban
A LAMP rendszerek segítségével dinamikus weboldalakat futtathatunk szerverünkön, vagy akár otthoni gépünkön. Ebben a leírásban a Debian 11 (Bullseye) operációs rendszeren készítünk el egy LAMP szervert, amelyre a következő összetevők kerülnek: Apache 2.4.54, MariaDB 10.5.15, PHP 7.4 és phpMyAdmin 5.0.4, UFW tűzfal.

UFW tűzfal telepítése, alapvető beállítása és használata Debian / Ubuntu rendszereken

botond küldte be 2022. 06. 27., h – 12:54 időpontban
Az UFW (Uncomplicated Firewall) egy könnyen használható netfilter tűzfal kezelésére szolgáló program. Parancssori felületet használ, amely kevés egyszerű parancsból áll, és az iptables-t használja a konfigurációhoz, tehát az iptables frontend-je. Ebben a leírásban megnézzük az UFW tűzfal telepítését és alapvető használatát, beállításait, aminek a lépéseit én egy Debian 11 minimális szerveren fogom elvégezni.

UFW (Uncomplicated Firewall)

botond küldte be 2022. 06. 26., v – 15:52 időpontban
Az Uncomplicated Firewall (UFW) az iptables egyik ilyen frontendje, és különösen alkalmas a kiszolgáló alapú tűzfalakhoz. Az ufw keretrendszert biztosít a netfilter kezeléséhez, valamint egy parancssori felületet is a tűzfal kezeléséhez, amely kevés és egyszerű parancsot használ. Az ufw célja, hogy egy könnyen használható felületet biztosítson azoknak, akik nem ismerik a tűzfal fogalmakat, ugyanakkor leegyszerűsíti a bonyolult iptables parancsokat, hogy segítsen azoknak a rendszergazdáknak, akik tudják, mit csinálnak. Az UFW egy upstream szoftvercsomag más disztribúciókhoz és grafikus frontendekhez is.

Ubuntu 20.04 LTS (Focal Fossa) LAMP szerver v1.0 telepítése

botond küldte be 2020. 10. 21., sze – 18:33 időpontban
A LAMP rendszerek segítségével futtathatunk dinamikus weboldalakat szerverünkön, vagy akár otthoni gépünkön is. Korábban már készítettem LAMP szervereket Debian 8 (Jessie), Debian 9 (Stretch) és Ubuntu 18.04 LTS (Bionic Beaver) rendszerekre is, ebben a leírásban pedig az Ubuntu 20.04 LTS (Focal Fossa) Linux disztribúciójára fogjuk feltelepíteni a LAMP szerver részeit.

Tökéletes szerver: Debian 10 (Buster) V1.0 (2. oldal)

botond küldte be 2020. 01. 02., cs – 17:17 időpontban
Ebben leírásban elkészítjük a Debian 10 (Buster) tökéletes szerver 1.0-ás változatát, amit a korábbi Debian 10 (Buster) LAMP szerverre építünk. Ezen az oldalon a következő összetevők kerülnek feltelepítésre: FTP kiszolgáló, Quota, BIND DNS szerver, webstatisztikák, Jailkit, Fail2Ban és UFW tűzfal.

Tökéletes szerver: Debian 9 (stretch) V1.0 (3. oldal)

botond küldte be 2019. 01. 21., h – 17:56 időpontban
A leírás harmadik oldalán a Debian 9 (Stretch) tökéletes szerver 1.0-ás változatának elkészítését folytatjuk a következő összetevők telepítésével: Quota kvótarendszer, BIND DNS szerver, Webalizer, AWstats webstatisztikák, Jailkit, Fail2Ban és UFW tűzfal

Fail2Ban

botond küldte be 2018. 07. 15., v – 10:17 időpontban
A Fail2Ban program bemutatása az enciklopédiában