ich habe mal ein Tutorial gemacht, um eure Server ein bisschen sicherer zu machen. Richtet sich hauptsächlich an Linux-Neulinge.
Grundlegendes:
1.) Ihr solltet den Server NIEMALS unter root laufen lassen. Also immer einen neuen Benutzer erstellen (siehe unten) mit eigenen Rechten.
2.) Seit sehr sehr vorsichtig mit RCON-Passwort. Mit diesem kann man wenn man Schritt 1) nicht befolgt hat, euren ganzen Server übernehmen, denn mit lua (und dem passendem rcon Befehl) kann man auf die gesamte Verzeichnisstruktur zugreifen. (Guckt einfach mein Global-Ban-System an). Ob man damit sogar Befehle ausführen kann, weiß ich nicht.
Wie verhindere ich dies?
1.) Starkes RCON Passwort
Legt euch am besten ein sehr starkes Passwort an, am Besten mit sinnlosen Zahlen und Buchstaben. Danach ein Log-In Script, indem ihr in die autoexec Folgendes eingibt:
1
bind "F12" "rcon_pw euerpasswort;"
2.) Eigener Benutzer
Dafür gebt ihr in die Shell folgendes ein:
1
sudo adduser euerbenutzer
"/home/euerbenutzer/".
Darauffolgend setzt ihr wenn nötig noch die richtigen Rechte für das home Verzeichnis des geraden erstellten Benutzers
1
sudo chmod -R 775 /home/euerbenutzer/
1
su - euerbenutzer
Anschließend führt ihr den Server aus.
Anmerkung (Nur für Debian): Wenn ihr als root angemeldet seit, könnt ihr das sudo weglassen. Ihr macht euch als root indem ihr folgendes in die Konsole eingebt, gefolgt von eurem root Passwort:
1
su
1
apt-get install sudo
Ich hoffe ich habe alles gesagt!
Kritik und Feedback ausdrücklich erwünscht.
Habe dies in 10 Minuten geschrieben.
Gruß Jermuk aka [Kebab]DÖNARMASTER
edited 4×, last 22.05.10 06:57:00 pm