100 likes | 218 Views
Linux Webserver mit erweiterten Sicherheitsmerkmalen. Thomas Föcking Fachinformatiker Systemintegration Kreisverwaltung Borken. Auftrag (1 Folie). Konzept (1 Folie). Umsetzung (3 Folien). Resümee (1 Folie). Übersicht. OpenSource. Least Privileges. Überschaubarkeit. Auftrag. Auftrag.
E N D
Linux Webserver mit erweiterten Sicherheitsmerkmalen Thomas Föcking Fachinformatiker Systemintegration Kreisverwaltung Borken
Auftrag (1 Folie) Konzept (1 Folie) Umsetzung (3 Folien) Resümee (1 Folie) Übersicht
OpenSource Least Privileges Überschaubarkeit Auftrag Auftrag Interner Auftrag zur Installation eines Linux Webservers mit folgenden Vorgaben
Konzept Konzept
Umsetzung (1/3) Überschaubarkeit 190 MB 170 MB 39 MB Umsetzung
Umsetzung (2/3) OpenSource Studieren der Dokumentation Konfiguration und Kompilierung Installation und Konfiguration Umsetzung Der Einsatz von OpenSource erforderte folgende Vorgehensweisen
Umsetzung (3/3) Least Privileges Subject Object Programmz.B. /bin/login Zugriffsrechtez.B. DENY, READONLY, APPEND, WRITE oder GRANT Datei, Verzeichnis oder Kernel-Capabilityz.B. /etc/shadow Umsetzung Linux Intrusion Detection System (LIDS)
Keine Lizenzkosten (OpenSource) Erweiterbar mit weiteren Sicherheitstools(Firewall, Snort, Stackguard) Hohe Sicherheit (Least Privileges) Einfache Administration (Überschaubarkeit) Erweiterbar mit weiteren Diensten(DB-, Mail-, File-Server) Resümee Resümee