Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Jag är mäkta imponerad över hur många som kör router/firewall/webb/samba/ftp på samma burk, mycket dumt upplägg i min mening ur säkerhetssynpunkt. Tar man sig in i den burken har man i princip tillgång till dom flesta tjänsterna på den burken samt även kanske större delar av nätverket.

Mjo, men de flesta här snackar om sina servrar hemma, så säkerheten är ju inte så viktig då. Man vill ju inte ha 10 burkar igång hemma heller för att köra sitt nätverk säkrare.
Sen har man väl inte alla tjänster öppna mot Internet, iaf inte jag, av de tjänster som min server utför (nat-router, brandvägg, ftp, www, nfs, dhcp, vpn, proxy och ssh) så är enbart ssh helt öppet (lite dumt kanske, men jag vill komma åt burken vart jag än är så den risken tar jag) och några av tjänsterna är öppna mot vissa adresser ftp, www, vpn resten är bara öppna för det inre nätverket.

Visa signatur

kill -s SIGCHLD `pidof Kenny`
bash: Oh my god, they killed Kenny
init: You Bastards

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Jag är mäkta imponerad över hur många som kör router/firewall/webb/samba/ftp på samma burk, mycket dumt upplägg i min mening ur säkerhetssynpunkt. Tar man sig in i den burken har man i princip tillgång till dom flesta tjänsterna på den burken samt även kanske större delar av nätverket.

Har inte precis råd att ha en extra dator för www, ftp, ssh osv, och så tycker jag inte att den setup jag har nu är så väldigt osäker... kör Apache och pure-ftpd chrootat tex, det ger ju iaf en viss extra säkerhet.

Visa signatur

Je suis Napoleon!
Heh-heh-heh. No, seriously, I'm not.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av houze

Mjo, men de flesta här snackar om sina servrar hemma, så säkerheten är ju inte så viktig då. Man vill ju inte ha 10 burkar igång hemma heller för att köra sitt nätverk säkrare.
Sen har man väl inte alla tjänster öppna mot Internet, iaf inte jag, av de tjänster som min server utför (nat-router, brandvägg, ftp, www, nfs, dhcp, vpn, proxy och ssh) så är enbart ssh helt öppet (lite dumt kanske, men jag vill komma åt burken vart jag än är så den risken tar jag) och några av tjänsterna är öppna mot vissa adresser ftp, www, vpn resten är bara öppna för det inre nätverket.

Inte så kul om någon använder din burk i ett annat hack som bouncer exemplvis, eller under en DoS, då kan du råka ut för mycket skit, sen har väl dom flesta en hel del privata saker på sina nätverk som man kankse inte vill ska komma ut på nätet.

Det värsta för min egna del är väl att man blir så jävla kränkt när man blir rootad.

Citat:

Ursprungligen inskrivet av Kloppe
Har inte precis råd att ha en extra dator för www, ftp, ssh osv, och så tycker jag inte att den setup jag har nu är så väldigt osäker... kör Apache och pure-ftpd chrootat tex, det ger ju iaf en viss extra säkerhet.

Se min senare post angående vserver samt user-mode-linux. och Chroot går att bryta sig ur, så förlita dig inte alltid på det.

Visa signatur

"People who invent random theories which only defend the vendor must have
been beaten as children. Beaten with sticks."
- Theo de Raadt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Kloppe
Har inte precis råd att ha en extra dator för www, ftp, ssh osv, och så tycker jag inte att den setup jag har nu är så väldigt osäker... kör Apache och pure-ftpd chrootat tex, det ger ju iaf en viss extra säkerhet.

man jail

http://www.onlamp.com/pub/a/bsd/2003/09/04/jails.html

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Jag är mäkta imponerad över hur många som kör router/firewall/webb/samba/ftp på samma burk, mycket dumt upplägg i min mening ur säkerhetssynpunkt. Tar man sig in i den burken har man i princip tillgång till dom flesta tjänsterna på den burken samt även kanske större delar av nätverket.

Jo men att ha en burk till varje tjänst igång 24/7 här hemma känns lite overkill... och mossan hade inte blivit speciellt glad över elräkningen.. de bättre att ha 1-2 som gör jobbet..

på ett företag är det en annan sak..

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Neco
man jail

http://www.onlamp.com/pub/a/bsd/2003/09/04/jails.html

Kräver inte det att man har ett par fasta ip:n att leka med, vilket gör det oanvändbart för de flesta hemanvändare?

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Spec: PIII-Celeron 566MHz 384MiB SDRAM 120+46 GiB HD 2x3COM905B
OS: Debian GNU/Linux
Tjänster: Mail, web, databas, mirkk, ventrilo, QW-server, NAT/DHCP, filserver.

Visa signatur
Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Kräver inte det att man har ett par fasta ip:n att leka med, vilket gör det oanvändbart för de flesta hemanvändare?

Jodå, men folk nämner ju "sina" 2.4 Xeon boxar som är i deras händer så varför inte nämna det här också.
Sen om man har en NATbox kan man ju använda jails för varje daemon, om man har disk över så att säga.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Inte så kul om någon använder din burk i ett annat hack som bouncer exemplvis, eller under en DoS, då kan du råka ut för mycket skit, sen har väl dom flesta en hel del privata saker på sina nätverk som man kankse inte vill ska komma ut på nätet.

Det värsta för min egna del är väl att man blir så jävla kränkt när man blir rootad.

Visst skulle det inte vara kul att bli hackad, men man kan inte vara hur paranoid som helst heller, räcker med ett sunt säkerhetstänkande.
Se till att inte ha tjänster som inte behövs igång utåt nätet, patcha systemet och ta en titt på loggarna lite då och då. Jag tror att risken är större att någon gör inbrott i min lägenhet och tar min dator än att någon hackar min openbsd-server så ur säkerhetssynpunkt vore det nödvändigare att sätta in stålgaller i fönstren och byta ut dörren mot en i pansarplåt med femtielva lås än att sätta upp ett dmz och fördela tjänsterna på flera datorer.

Visa signatur

kill -s SIGCHLD `pidof Kenny`
bash: Oh my god, they killed Kenny
init: You Bastards

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Opteron
Se min senare post angående vserver samt user-mode-linux. och Chroot går att bryta sig ur, så förlita dig inte alltid på det.

Vilket är varför jag skrev "viss".
Har funderar på att testa UML faktiskt, men jag vill inte släppa OBSD för routern, så det kräver liksom ändå att jag har en extra dator...

Neco: Jail kanske inte funkar för mig, men sidan i allmänhet verkar rätt intressant.

Visa signatur

Je suis Napoleon!
Heh-heh-heh. No, seriously, I'm not.

Permalänk
Medlem

Om nån rootar min imapd så är ju inte min största mardröm att han skriver pwnd på min hemsida. Utan snarare att han använder den som bouncer/zombie. Och då hjälper det ju inte om man har burken till en sak eller 30..

Visa signatur

Powermac G4/AGP, Motorola 7400 400Mhz 768MB PC100, Radeon 8500
Sharp MM1, TM5800 1GHz, 256MB DDR, 15GB, 10" 1024x768.
Palm Tungsten T3, Intel XScale 400MHz, 64MB RAM, 256MB SD, 3" 320x480.

Permalänk
Hedersmedlem

durex
* Duron 750MHz
* 640MB PC133 SDR SDRAM
* Asus A7V (KT133)
* 46GB IBM DeathStar 75GXP (ja, den lever fortfarande)
* HP CD-Writer 8100i (4x2x8x CDRW)
Kör Gentoo och sköter det mesta, inklusive en ganska grinig brandvägg. Skall dock installeras om i dagarna pga diverse filsystemsskador efter en happy landing.

Icke-namngiven server: (Ägs inte av mig personligen, dock förvaltar jag den)
Compaq AlphaServer DS10L
* 466MHz 64bit Alpha-processor (EV6)
* 512MB RAM
* 120GB HDD
Kör även den Gentoo. Installerad idag, bör komma online på fredag. Skall bli webbserver för www.sekten.se

Edit: Rättade till processormodellen för alpha-servern.

Visa signatur

Estne volumen in toga, an solum tibi libet me videre?
(Är det där en pergamentrulle i din toga, eller är du bara glad att se mig?)

Permalänk

Namn: Max
Hårdvara: Celeron 900, 768MB RAM, 40GB HDD, GeForce2 MX, 2st 10/100MBit budget NICs (som förhoppningsvis kommer att bytas ut mot ett par riktiga Intel kort inom en snart framtid)
OS: Debian GNU/Linux 3.0
Används som: HTTP (PHPSysInfo), FTP, Samba, DHCP, SSH. I bland hoppar den även in som Q3-server.

Namn: Brin
Hårdvara: Pentium 75, 64MB RAM, 4GB HDD
OS: Windows 95
Används som: Skrivarserver

Visa signatur

"to conquer others is to have power, to conquer yourself is to know the way"

Permalänk

Just nu kör jag:
* Athlon slot A 550MHZ (yes de finns fortfarande)
* 256 MB RAM, ska väl rota reda på mer när man får tid
* 3*120 GB 5400-rpm HD:s i en fin liten LVM
* Chassi: en gammal högtalare från 60-talet.

Namnet på servern är R2-D2, nätverket hemma kallas för rebelalliance, bärbara för tatooine, min burk för hoth.
Kör Debian på den som på så mycket annat.

Tjänstgör som router, webb, ftp, lagring och htpc, ska byta ut den mot en dual PIII 800 (slot även där när jag får tid och hittar ett lämpligt tyst chassi.

Permalänk
Medlem

Server: Butler
CPU: Duron 1200MHz
RAM: 256MB DDR
NIC: 1 inbyggd, 1 D-Link 100MBit
MOBO: ASUS A7N266-VM
Hårddiskar: 60 GB + 60 GB = 120 GB
CASE: Lånad
OS: Windows 2003 Server

Ändamål: Lagra backup av mina DVD-filmer & FTP.

Visa signatur

 Mackintåsh: Intel i7-2600 (3.4 GHz) - Gigabyte Z68MX-UD2H-B3 - Gigabyte Radeon HD6870 - Corsair VengeanceLP (4*4 GB) - Corsair Force Series 3 120 GB - OCZ 500W PSU - Dlink DWA-556 (WLAN) - ST Lab F-261 FireWire PCI-E 1394a Card - Apple G5 Case - Apple Mac OS X

Permalänk

flinta
CPU: Pentium 200 MMX
RAM: 64MB SDRAM
NIC: 3Com ISA, D-Link PCI
Hårddiskar: 3GB + 120GB
OS: FreeBSD 4.9-RC
Syfte/Tjänster: AMP, IPFW, NAT, VPN, Filserver. Inga tjänster öppna mot Internet.

Visa signatur
Permalänk
Medlem

Celeron 500
128 MB
40 GB
Mandrake 10
Används till: www, ftp, smb.

Permalänk
Medlem

1. Duron 1100MHz, 640MB RAM, 440GB disk - Gentoo Linux - Fil/skrivarserver
2. PII 400MHz, 320MB RAM, 16GB disk - Debian Linux - NFS(portage)/proxy/brandvägg
3. Athlon 1533MHz, 576MB RAM, 80GB disk - Microsoft Windows Server 2003 Enterprise Edition - Har inte kommit på något, men den kör distcc på Gentoo medan jag funderar.

Visa signatur

Dator: C=64 med bandare och diskdrive.

Permalänk
Medlem

Dual Pentium 3 600 MHz
512 MB SDRAM
Har inte hunnit installera något os på den men när det händer blir det Gentoo Linux.

Permalänk
Medlem

NAT
QDI Explorer III
K6 200@133MHz
16MB SIMM
2 x 3c905b
Coyote Linux 1.23

Server - HTTP, MySQL, SAMBA, SSH, FTP
ASUS P3V4X
pIII 750MHz
576MB SDram
60GB HDD
3c905b
Redhat 9

Permalänk
Medlem

AMD Thunderbird 1 Ghz
256 SDRAM
320 gb HDD
Slackware 9.1

FTP, webb, irc, eggdrop, MUD och shell.

Visa signatur

"I do not know with which weapons WWIII will be fought, but WWIV will be fought with sticks and stones."
Albert Einstein

Permalänk
Medlem

Rewap:
P3 800Mhz, 512Mb, 14Gb disk, Slackware 8.1.
Den används till webb, mail, DNS, ftp, bnc m.m
Står inte hemma.

Goofy:
AMD 1,3 GHz, 512 Mb minne, 120Gb disk, Slackware 8.1
Den används till ftp
Står hos en polare.

Spider:
Någon sleden bärbar som endast används som router, jävligt stabil.

Troll:
P 100MHz, 64Mb minne, 100Mb disk
Används som webb server.

SBS:
P3 med 2st 1GHz CPU, 1024Mb minne, 72Gb RAID 0+1
Används som webb, mail server.

Permalänk
Medlem

P3 1GHz
512mb sdram
80gb hdd
Red Hat

Den agerar webbserver, ftp, mejlserver och lite annat.

Permalänk
Medlem

Gurka:
PII 350@467Mhz
192MB RAM
8GB WD
ClarkConnect 2.1 Home

Router/Firewall/vpn/wins/samba

Permalänk
Medlem

router:
pentium 133mhz
32mb ram
1gb hdd
slackware 8

Server:
p2 350mhz
256mb sdram
80gb hdd
slackware 9.1 med 2.4.25

# svstat /service/* /service/UT2004: up (pid 12582) 30575 seconds /service/aftpd: up (pid 150) 1245544 seconds /service/dircproxy: up (pid 152) 1245544 seconds /service/httpd: up (pid 149) 1245545 seconds /service/imapd: up (pid 145) 1245545 seconds /service/mysqld: up (pid 268) 1243724 seconds /service/opendchub: up (pid 158) 1245545 seconds /service/qmail-pop3d: up (pid 155) 1245545 seconds /service/qmail-send: up (pid 138) 1245546 seconds /service/qmail-smtpd: up (pid 139) 1245546 seconds /service/tinydns: up (pid 146) 1245546 seconds

Daemontools > *

Visa signatur

Oh. Uhm, look... if we built this large wooden badger...

Permalänk
Medlem

P166 MMX, 128mb ram, 8gb hd, 2 x 3c905c :: NetBSD 1.6 :: router, fw, dns
P200 MMX, 64mb ram, 8gb + 46gb + 120gb + 120gb, 1 x 3c905c :: NetBSD 1.6 :: www, ftp, ssh, samba, db

Visa signatur

¤Hakuna Matata¤
# Ibland försvinner 'j', 'å', 'ä' och 'ö'...
Signatur redigerad av GAPa. I textstorlek tre får man bara ha en rad.

Permalänk
Medlem

Krypton
266Mhz G3
768mb ram
Os X 10.2.8
120gb hd

ssh/irssi/apache/carracho/ftp/filserver

Permalänk
Medlem

Hemma har jag en powerbook G3 500 Mhz med 512 MB minne. Interna disken är på 40 GB. Sen har jag en 250 GB FW disk, en 120 GB FW disk, en LaCie PocketDrive 60 GB samt en LacieBigDisk på 500 Mb till den...

Kör FTP, Carrachoserver samt webserver på burken.

Visa signatur

2x2Ghz PowerMac G5, 8GB Ram, 500 GB HD. Apple X-RAID 1,75 TB HP XW5000 P4 3.0 4GB Ram, 200 GB HD, PowerBook G4 17" 1,33 Ghz 2 GB Ram 80 GB HD, HP NW8000 PM 1.7 2 GB Ram 80 GB HD. HP IPAQ H5550 128MB BT POCKET PC 2003 Apple iPod 40GB Sony Ericsson Z600 Silver Night Apple iSight Webcam SONY Cybershot DSC-F828 Canon XM-2 videokamera mm

Permalänk
Medlem

Magix:
PII 333@266Mhz (plockade bort processorfläkten så blev det mindre ljud)
256MB RAM
160GB Seagate Barracuda
OpenBSD 3.3(dock inte bootat på länge)
Slackware 9.1

sidde@Magix:~$ uptime 19:36:37 up 176 days, 3:13, 2 users, load average: 0.00, 0.01, 0.04

Router/Firewall/Samba/FTP/Apache/VNC/Filserver

Permalänk
Medlem

P200@225MHz MMX
4x32MB EDO-RAM
Seagate 1,2GB, WDC 1,5GB
GF2 32MB DDR PCI (lite overkill kanske )

Debian GNU/Linux - sid

tutte@oblat:~$ uname -a && uptime Linux oblat 2.6.0 #3 Sat Jan 3 18:29:51 CET 2004 i586 GNU/Linux 18:25:37 up 76 days, 3:54, 1 user, load average: 0.00, 0.02, 0.00

httpd, ftpd, db, shell

Visa signatur

Old math teachers never die, they just tend to infinity.