Linux Webserver mit erweiterten Sicherheitsmerkmalen

Slides:



Advertisements
Ähnliche Präsentationen
Print-, Fax- und File-Server Lösung für ein Homeoffice
Advertisements

PHP Extension und Application Repository
Migration der Arbeitsplatzrechner und Benutzerprofile in eine neue Domänenstruktur bei der WetterOnline GmbH Alexander Wiechert Migration der Arbeitsplatzrechner.
Einer der Dienste im Internet
Präsentation über Debian
allegro meets Internet
Installation/Konfiguration Beispiele Probleme Übergabe
für das Schulnetz der BS Roth
Sicherheit bei Windows XP Professional Eine Präsentation von: Henning Schur, Pascal Runk.
:33 Architektur Moderner Internet Applikationen – Hard- und Software Copyright ©2003 Christian Donner. Alle Rechte vorbehalten. Architektur.
DINI Symposium Wiss. Publizieren in der Zukunft – Open Access, 23./ B. Diekmann Ein Dokumentenserver kostet ? Ökonomische Aspekte für Serverbetreiber.
Einbindung des Service Providers: Einfache Web-Applikation, Überwachungssystem NAGIOS 2. Shibboleth-Workshop, Freiburg, Franck Borel, UB Freiburg.
Webserver, © Till Hänisch 2002 Apache The open way.
Datenbankanbindung mit ASP Wilhelm-Schickard-Schule Tübingen
1 NetWork File System © April 2002, G. Hellberg Network File System Konfiguration und Einsatz.
Framework für ein Intrusion Detection System
Präsentation über Debian von Klaus Schwarzkopf. Zitat über Debian "Mein Gott, selbst ein Huhn kann Debian installieren, wenn du genug Koerner auf die.
Einführung in das Konzept der Lernstationen
Sicherheit in Rechnernetzen- Denial of Service- Attacken
Aufgaben eines IT-Koordinators
Gerlind Bruschek AK-SYS 2007 Erfahrungen beim Einsatz vom Bladeservern an der Hochschule Magdeburg-Stendal (FH) 1. Bisherige Server-Infrastruktur 2. Neue.
Fli4l Der Ein-Disketten-Router von Sebastian Röhl von Sebastian Röhl.
Linux-HA-Cluster – Heartbeat mit DRBD
Autoinstallation von SuSE Linux 9.3 Roland Mohl 2. Juni 2005.
Der IPCOP-Router Bastian Neubarth
Redundanter Fileserver mit Heartbeat2 und DRBD - Linux-HA-Cluster
Vorgehensmodell und Fallstudien B. Müller-Clostermann M A P K I T.
Samba.
Mailserver-Installation mit LDAP-Schnittstelle für die Firma XYZ GmbH
Aichinger Christian, Strasser Jürgen
IGEL UMS Universal Management Suite Oktober 2011 Florian Spatz
Installationsdiskette booten Startdiskette und CD-1 einlegen und den Rechner starten Auswahl: Deutsch Auswahl: Farbbildschirm Auswahl: Deutsch Auswahl:
Netzfort – Instituts-Namensraum
Joomla! Das OpenSource-CMS unter der Lupe Baumann Patzke Wiemer.
Österreichischer WalddialogVorstellung des Intranetbereiches DI Johannes Prem 28. Mai 2003 Österreichischer Walddialog Vorstellung des Intranetbereiches.
Trend SWM EDV-Beratung GmbH & Co. KG Kundenforum 2006 Notfallkonzeption.
Schützen, aber wie ? Firewalls wie wir sie kennen.
Freifach Netzwerktechnik mit Übungen
Gliederung Was ist Linux? Desktop Environment Die Shell Tux His
WPS-Workshop, Folie 1 Workshop Standardisierte Dienste im UIS am 30. September 2010 in der LUBW, Bannwaldallee 24, Raum 303 (3. Etage)
Integration von SNMP Abfragen und SNMP-Traps in Nagios
Absicherung eines produktiven Webservers und Entdeckung von Angreifern
IHK–Abschlussprüfung Fachinformatiker Systemintegration
Eine Backuplösung auf Basis von BackupPC
QIS/LSF Dr. Martin Klingspohn.
Installation und Konfiguration eines Windows Terminal Servers
Infoscreen 2.0.
Dedizierte Systeme Typo3 Installation Dedizierte Systeme – Typo3 Installation – Christoph Stollwerk IT Zertifikat der Philosophischen Fakultät WS 2008/2009.
CMS Content-Management-Systeme (CMS), dienen der Verwaltung und Pflege von Dokumenten und Inhalten in Inter- und Intranetanwendungen. Den Entwickler oder.
Thomas Gemperli Reto Loepfe
Linux Primary Domain Controller mit
Open Office Org Produkt-Information Direkte Konkurrenz zu Microsoft OFFICE Im Gegensatz zum recht teuren MS-Office ist OOo gratis Hersteller von OOo ist.
Vortragender: Rainer KulhanekDatum: Datei: /home/rk/Dokumente/Linux - Präsentation/Linux - Präsentation/Linuxtest.sxi Folie: 1 Linux - Einsatz.
52.UKW-Tagung Weinheim Amateurfunkbetrieb mit Software unter Linux Tobias Kaboth, DG2DBT
XAMPP X: Linux, Windows, MacOS X, Solaris Apache Webserver MySQL Perl PHP.
Installation und Konfiguration eines Mysql Clusters
User Mode Linux Sven Wölfel 1. Juni User Mode Inhalt  Was ist UML?  Wofür kann man UML benutzen?
WINLearn Technische Umsetzung. Basistechnologie Oberfläche in HTML JSP (JavaServerPages) zur Datenauswertung Datenhaltung: Datenbank oder Filesystem JDBC.
Zugriff vom Webserver auf Homepage1 Speicherplatz im zentralen Filesystem, AFS Web Server H:\public_html\index.html.
Novell Server mit NetWare 6.5 und Windows 2003 Server Bernd Holzmann
Releasworkshop 1.80 Installation & Administration Siegen 1. Juli 2009.
Oracle Real Time Replikation, Integration im heterogenen Umfeld DOAG Regionaltreffen Rhein Main Darmstadt, 14. Juni 2005.
IT-Dienstleistungen E-Learning Systeme Content Management 1 Fallbeispiel ILIAS: Das Repository-Objekt-Plugin „Centra“
LINUX II Harald Wegscheider
LINUX II Unit 9 Network File Server NFS. NFS Überblick ● Zugriff von lokalen Rechner über Netzwerk auf Dateien oder Ordnern auf entfernten Servern ● Entwickelt.
Universität zu Köln Institut für Historisch Kulturwissenschaftliche Informationsverarbeitung Sommersemester 2009 IT-Zertifikat der Phil Fak – Allgemeine.
Apache The open way.
Netzwerkprogrammierung – Network Programming
Workshop TSM-Client v5 bei Bauhaus Universität Weimar
Migration eines Windows Active Directory Domänencontrollers
 Präsentation transkript:

Linux Webserver mit erweiterten Sicherheitsmerkmalen Thomas Föcking Fachinformatiker Systemintegration Kreisverwaltung Borken

Übersicht Auftrag (1 Folie) Konzept (1 Folie) Umsetzung (3 Folien) Resümee (1 Folie)

Auftrag Überschaubarkeit OpenSource Least Privileges Auftrag Interner Auftrag zur Installation eines Linux Webservers mit folgenden Vorgaben Überschaubarkeit OpenSource Least Privileges

Konzept Konzept Vorgabe Lösung Überschaubarkeit Minimales System Linux From Scratch (LFS) OpenSource Quelloffene Software Linux, GNU Pakete, LIDS, Apache, OpenSSH Least Privileges Linux Intrusion Detection System (LIDS)

Umsetzung Umsetzung (1/3) Überschaubarkeit 190 MB 170 MB 39 MB

Der Einsatz von OpenSource erforderte folgende Vorgehensweisen Umsetzung Umsetzung (2/3) OpenSource Der Einsatz von OpenSource erforderte folgende Vorgehensweisen Studieren der Dokumentation Konfiguration und Kompilierung Installation und Konfiguration

Linux Intrusion Detection System (LIDS) Umsetzung Umsetzung (3/3) Least Privileges Linux Intrusion Detection System (LIDS) Subject Object Programm z.B. /bin/login Zugriffsrechte z.B. DENY, READONLY, APPEND, WRITE oder GRANT Datei, Verzeichnis oder Kernel-Capability z.B. /etc/shadow

Resümee Einfache Administration (Überschaubarkeit) Keine Lizenzkosten (OpenSource) Hohe Sicherheit (Least Privileges) Erweiterbar mit weiteren Diensten (DB-, Mail-, File-Server) Erweiterbar mit weiteren Sicherheitstools (Firewall, Snort, Stackguard)

Vielen Dank für Ihre Aufmerksamkeit!