gulli:board Logo

Anzeige


  Antwort
BlauerCrystal
Mod by chip.de
 
Benutzerbild von BlauerCrystal
 
Registrierungsdatum: Feb 2006
Beiträge: 584
Server-Sicherheit

Hallo,

ich habe vor, einen Free-Hoster zu gründen, die Installation ist für mich kein Problem. Doch leider habe ich keine Ahnung, wie man einen Server auf seine Sicherheit überprüft. Ich lerne gerade C++ und das Betriebssystem wäre Suse.
Mir wurde schon gesagt, dass ich mir die Sockets von Linux ansehen soll, doch leider finde ich kein Buch oder Tutorial dazu, wie man überhaupt mit so einer API arbeitet.

Es wäre also Toll, wenn mir jemand zu diesem Thema eine Empfehlung geben könnte. Keine Sorge, ich möchte bei der hellen Seite der Firewall bleiben, doch um meinen Server zu schützen, möchte ich auch wissen, wie man ihn angreift.

Nun weiss auch nicht, wie man aus seinem geschriebenen Code, Maschinen Code erhält und wie man den verwendet um überhaupt erstmal Admin-Rechte zu erhalten.
Ich weiss auch nicht, wie man sich mit einem Server verbindet, über die normale IP?
Also was ich nicht weiss:
Was man für einen Code schreiben muss, wie man Exploits findet, wie man aus dem Code Maschinen Code erhält, wie man sich mit dem Server verbindet und den Code einschleust, wie der Code ausgeführt wird.
Das hört sich jetzt alles einfach an, doch ich weiss das es viel schwerer ist. Ich bin auch bereit, 1-2 Jahre sich mit diesem Thema zu verfassen.

Hört sich jetzt ein bisschen wie ein Script-Kiddy an, doch wenn Ihr euch damit auskennt, habt Ihr es ja auch irgentwie lernen müssen. Also wäre es schön, wenn mich jemand ein bisschen aufklären könnte und mir Seiten oder Bücher empfehlen könnte, die sich mit diesem Thema befassen, wäre Nett .

MfG
Alt 16. 06. 2007, 13:57 BlauerCrystal is offline Mit Zitat antworten #1
trojan Spender
Bundestrojaner
 
Benutzerbild von trojan
 
Registrierungsdatum: Sep 2004
Ort: /home/trojan
Beiträge: 4.989
Re: Server-Sicherheit

hier wird dir niemand eine anleitung zum hacken geben....
Alt 16. 06. 2007, 14:00 trojan is offline Mit Zitat antworten #2
BlauerCrystal
Mod by chip.de
(Threadstarter)
 
Benutzerbild von BlauerCrystal
 
Registrierungsdatum: Feb 2006
Beiträge: 584
Re: Server-Sicherheit

Aber wann und wie soll ich es dann sonst lernen?
Wenn du weisst, wie es geht, hast du es ja auch lernen müssen.
Außerdem will ich nicht fremde Server, ect. "hacken", sondern wenn mich jemand angreift, wissen wie er es getan hat. Und ich möchte keine Anleitung, sondern Empfehlungen zu Bücher oder Seiten, die sich mit diesem Thema befassen.
Also bitte nicht Missverstehen.

MfG
Alt 16. 06. 2007, 15:26 BlauerCrystal is offline Mit Zitat antworten #3
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.437
Re: Server-Sicherheit

Was willst du denn nun? Programmieren? Server betreiben? Webhosting machen? Rechne mal pro Thema mindestens 1 Jahr intensives einarbeiten, wobei alles gleich tiefgründig zu wissen nicht sehr von nöten ist.
Alt 16. 06. 2007, 16:16 vmk is offline Mit Zitat antworten #4
BlauerCrystal
Mod by chip.de
(Threadstarter)
 
Benutzerbild von BlauerCrystal
 
Registrierungsdatum: Feb 2006
Beiträge: 584
Re: Server-Sicherheit

Zitat:
Zitat von vmk 
Was willst du denn nun? Programmieren? Server betreiben? Webhosting machen?

Na ich denke Webhosting zu betreiben kann ich schon, einen Server zu verwenden wird auch nicht schwer sein. Ich lerne Programmieren um meinen zukünftigen Server auf seine Sicherheit zu überprüfen, aber leider weiss ich nicht, wie ich damit anfange. Denn erstmal würde ich gerne wissen, wie sowas überhaupt funktioniert.

MfG
Alt 16. 06. 2007, 22:31 BlauerCrystal is offline Mit Zitat antworten #5
trojan Spender
Bundestrojaner
 
Benutzerbild von trojan
 
Registrierungsdatum: Sep 2004
Ort: /home/trojan
Beiträge: 4.989
Re: Server-Sicherheit

ist das jetzt nicht nach einem neuen gesetz verboten?
Alt 16. 06. 2007, 22:42 trojan is offline Mit Zitat antworten #6
shafire
Mitglied
 
Registrierungsdatum: May 2006
Beiträge: 1.870
Re: Server-Sicherheit

Zitat:
Zitat von trojan 
ist das jetzt nicht nach einem neuen gesetz verboten?

glaub schon, wo kann man das nochmal nachlesen?
Alt 16. 06. 2007, 22:53 shafire is online now Mit Zitat antworten #7
ClemensBW Spender
rebuilding
 
Registrierungsdatum: Dec 2004
Ort: BW
Beiträge: 3.383
Re: Server-Sicherheit

Alt 16. 06. 2007, 23:12 ClemensBW is offline Mit Zitat antworten #8
BlauerCrystal
Mod by chip.de
(Threadstarter)
 
Benutzerbild von BlauerCrystal
 
Registrierungsdatum: Feb 2006
Beiträge: 584
Re: Server-Sicherheit

So ein Quatsch.
Wenn man mit Erlaubnis handelt, also z.B. als Penetration Tester,
gewünschte Hacks, Audits usw. ausführt bleibt es legal.
Der Rest erfordert eine Straftat.

Kann mir nun bitte einer etwas Hilfreiches geben?
Wäre Nett .

MfG
Alt 16. 06. 2007, 23:23 BlauerCrystal is offline Mit Zitat antworten #9
arkelanfall
 
Beiträge: n/a
Re: Server-Sicherheit

Zitat:
Zitat von BlauerCrystal 
Kann mir nun bitte einer etwas Hilfreiches geben?
Wäre Nett .

1) Ein gutes C-Buch. In jedem halbwegs brauchbaren C Lehrbuch sollte mindestens ein Kapitel zu "sicherer Programmierweise" enthalten sein.

2) Ein gutes Buch zu Linux-Servern. Siehe z.B. die O'Reilly Bücher.

Im Übrigen bezweifle ich, dass die Serveradministration für dich "nicht schwer" ist, wenn du noch solche Fragen stellen musst:

Zitat:
Ich weiss auch nicht, wie man sich mit einem Server verbindet, über die normale IP?

Auf die Idee, bestehende Exploits zu analysieren, Mailinglisten zu lesen und eine Suchmaschine zu benutzen scheinst du bisher auch nicht gekommen zu sein.

Bei deinem derzeitigen Wissensstand würde ich - ernsthaft - 5 bis 10 Jahre Lernzeit für eine deutlich realistischere Einarbeitungszeit halten.

Herauszufinden wie genau die Einarbeitung abläuft, ist deine erste Aufgabe ("Lerne selbständig zu lernen").
Alt 17. 06. 2007, 07:29 Mit Zitat antworten #10
bb20
 
Beiträge: n/a
Re: Server-Sicherheit

Zitat:
Zitat von arkelanfall 
Bei deinem derzeitigen Wissensstand würde ich - ernsthaft - 5 bis 10 Jahre Lernzeit für eine deutlich realistischere Einarbeitungszeit halten.

nanana ... ein wenig Euphemismus kann nicht schaden
Aber da steckt etwas wahres hinter! In diesem Gebiet fehlt zwar auch noch einiges, jedoch wer noch nicht einmal weiss, wie er zum Server connected???
So weit ich mich erinnern kann, habe ich zwar auch ab und zu mal bei Kumpels über die Schulter geschaut, aber den Rest musst du dir wie die meisten hier auch selber aneignen!
arkelanfall erwähnt mit Mailinglisten eine sehr interessante Quelle! Sehr zu empfehlen!

Gruß
bb^^
Alt 21. 06. 2007, 08:36 Mit Zitat antworten #11
taifun1801
Mitglied
 
Benutzerbild von taifun1801
 
Registrierungsdatum: Feb 2006
Beiträge: 772
Re: Server-Sicherheit

ausserdem steckt da noch viel mehr hinter.

wenn du ein "echter" freehoster sein willst, ich denke du willst das nur auf deinem rechner zuhause machen, brauchst du folgendes schon mal vorweg:

1. ein standleitung mit anbindung an einen der großen backbones
2. richtige serverhardware
3. die richtige installation der notwendigen nameserver
4. notwendige sicherheitsprogramme
5. VIEL AHNUNG was die IT betrifft
6. GAAAAAANZ VIIIIEEEELLLL GELD

aber ich denke das man aus deinem post sehen kann, das bei dir noch sehr viel knowhow fehlt, also lern erst mal, bevor du so was in angriff nehmen willst.

ich denke das ich noch einiges in meiner aufzählung vergessen habe...
Alt 21. 06. 2007, 08:48 taifun1801 is offline Mit Zitat antworten #12
muris007
The Lich King...
 
Benutzerbild von muris007
 
Registrierungsdatum: May 2007
Beiträge: 439
Re: Server-Sicherheit

up
Alt 29. 06. 2007, 15:18 muris007 is offline Mit Zitat antworten #13
vmk Spender
ex-Moderator
 
Benutzerbild von vmk
 
Registrierungsdatum: Jun 2000
Ort: /home/vmk
Beiträge: 15.437
Re: Server-Sicherheit

Zitat:
Zitat von muris007 
up

Wieso?
Alt 29. 06. 2007, 15:27 vmk is offline Mit Zitat antworten #14
trojan Spender
Bundestrojaner
 
Benutzerbild von trojan
 
Registrierungsdatum: Sep 2004
Ort: /home/trojan
Beiträge: 4.989
Re: Server-Sicherheit

eher close
Alt 29. 06. 2007, 17:06 trojan is offline Mit Zitat antworten #15
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 23:58 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
asperger.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory