Hi,
ich plane aktuell folgende Struktur:
Reicht diese Kombination grundsätzlich als solide Basis aus, oder würdet ihr noch weitere Maßnahmen empfehlen?
Für den administrativen Zugriff habe ich einen separaten Benutzer eingerichtet. Der direkte Root-Login über SSH ist deaktiviert. Für die Authentifizierung nutze ich SSH-Keys: einen regulären Key und einen zweiten als Notfallzugang (RPI).
Für weitere Vorschläge zur Absicherung bin ich offen.
Die Konfiguration des Tarpit-Benutzers sieht aktuell so aus:
ich plane aktuell folgende Struktur:
- Je ein LXC-Container mit Ubuntu
- Einen Tarpit , der über eine Portweiterleitung im Router, aus dem Internet ,erreichbar ist
- Einen VPN-Server, der über eine Portweiterleitung im Router, aus dem Internet ,erreichbar ist
Reicht diese Kombination grundsätzlich als solide Basis aus, oder würdet ihr noch weitere Maßnahmen empfehlen?
Für den administrativen Zugriff habe ich einen separaten Benutzer eingerichtet. Der direkte Root-Login über SSH ist deaktiviert. Für die Authentifizierung nutze ich SSH-Keys: einen regulären Key und einen zweiten als Notfallzugang (RPI).
Für weitere Vorschläge zur Absicherung bin ich offen.
Die Konfiguration des Tarpit-Benutzers sieht aktuell so aus:
Code:
[LIST=1]
[*]Benutzer anlegen
[/LIST]
useradd --system
--create-home
--home-dir /opt/sandbox
--shell /usr/sbin/nologin
--user-group
svc-tarpit
[LIST=1]
[*]Keine zusätzlichen Gruppen
[/LIST]
usermod -G "" svc-tarpit
Kontrolle:
id svc-tarpit
Der Benutzer sollte anschließend nur Mitglied seiner eigenen Gruppe sein.
[LIST=1]
[*]Keine sudo-Rechte
[/LIST]
sudo -l -U svc-tarpit
Falls der Benutzer wider Erwarten Mitglied der sudo-Gruppe ist:
gpasswd -d svc-tarpit sudo
Last edited: