Frage zur Serverabsicherung
Posted: Mon 14. Nov 2016, 14:51
Hallo zusammen,
ich habe mal eine Frage zur Serverabsicherung:
Mein Server wird mit fail2ban und iptables soweit abgesichert funktioniert auch alles.
Bei den (doch recht vielen) Wordpress-Installationen auf meinem Server ist fast überall die "Ninja-Firewall" als WP-Plugin installiert, sowie das Plugin "fail2ban" (für die Bruteforce-Attacken, werden auch mit fail2ban geblockt).
Fail2ban schickt gleichzeitig die Meldungen zu dem Dienst auf Blocklist.de.
SSH habe ich auf einen anderen Port gelegt.
Außerdem ist mod_evasive installiert.
Mod_security ist mir ehrlich gesagt zu aufwendig (auch wenn es bereits installiert ist, aber auf "Durchzug" geschaltet ist)
Jetzt registriere ich -gerade in den letzten Tagen- sehr viele Angriffe auf den postfix- und proftpd-Dienst (bekomme ich über fail2ban mit).
Das beunruhigt mich ein wenig.
Kann ich da noch was gegen tun?
Dank im voraus für eure Meinungen.
Viele Grüße
Olli
ich habe mal eine Frage zur Serverabsicherung:
Mein Server wird mit fail2ban und iptables soweit abgesichert funktioniert auch alles.
Bei den (doch recht vielen) Wordpress-Installationen auf meinem Server ist fast überall die "Ninja-Firewall" als WP-Plugin installiert, sowie das Plugin "fail2ban" (für die Bruteforce-Attacken, werden auch mit fail2ban geblockt).
Fail2ban schickt gleichzeitig die Meldungen zu dem Dienst auf Blocklist.de.
SSH habe ich auf einen anderen Port gelegt.
Außerdem ist mod_evasive installiert.
Mod_security ist mir ehrlich gesagt zu aufwendig (auch wenn es bereits installiert ist, aber auf "Durchzug" geschaltet ist)
Jetzt registriere ich -gerade in den letzten Tagen- sehr viele Angriffe auf den postfix- und proftpd-Dienst (bekomme ich über fail2ban mit).
Das beunruhigt mich ein wenig.
Kann ich da noch was gegen tun?
Dank im voraus für eure Meinungen.
Viele Grüße
Olli