Quote:
Originally Posted by MrXellos
Ich kriege jetzt einen Error weil shellshocker.net down ist und https://dl.google.com/dl/page-speed/psol/${NPS_VERSION}.tar.gz angeblich nicht im gzip Format ist.
|
Hallo MrXellos,
anscheinend hat shellshocker.net aktuell Probleme.. von daher habe ich das Skript einfach ins meins gepackt, damit dieser Step nicht mehr von einer externen Quelle abhängig ist.
Zu der gzip Geschichte kann ich nichts sagen, ich kann die Datei ganz normal laden und entpacken.
Gruß
Quote:
Originally Posted by MasterMints
Huhu,
echt Klasse von dir solch ein Skript netter Weise zu veröffentlichen. Da ich aber mein Server bereits eingerichtet hab bin ich wohl erst einmal für den Script ausgeschlossen... Sehr schade natürlich.
Du hattest noch erwähnt, dass du ein manuellen Tutorial dazu noch schreiben wolltest, wie sieht der derzeitige Stand hierzu aus?
Ansonsten würde ich folgenden Vorschlag zur Ergänzung im Script bitten:
- Standard-Absicherungen wie (Pubkey,Fail2ban,Portänderung,chroot,clamav(...).)
- Standard Anwendungen mit Absicherungen - MySQL, PHP, Nginx(war denk ich vorhanden mit Cache usw. wollts trotzdem erwähnen)
- Neueste Absicherungsmethoden wie DNSSEC
- DNS beifügen am besten alle 3 kombiniert wie Bind, Yadifa und Knot DNS
- Die Möglichkeit bestehende Sachen wie nginx vorher komplett zu löschen um diese dann zu überschreiben, damit eine frisch Installation nicht notwendig ist.
Die Fett markierten Vorschläge würde mir am nahesten liegen, auch wenn nur für eine manuelle Anleitung. Ich und sicherlich viele andere würden sich darüber wohl sehr freuen. Vielleicht findet sich am Ende dazu auch kleinere Spenden als Entlohnung.
PS: Ich hatte nicht die Motivation alle Kommentare gänzlich durchzulesen, somit entschuldige ich mich vorab, falls ich Fragen mit Antworten erneut stelle.
Grüße.
|
Hallo MasterMints,
danke für den Lob. Alle von dir genannten Standard-Absicherungen (außer chroot) und -Anwendungen werden genutzt. Chroot ist jetzt meiner Meinung nach nicht wirklich eine Absicherung. Wer möchte, kann für sich selbst irgendwelche Systeme virtualisiert laufen lassen, im Skript werde ich das nicht mit aufnehmen. DNSSEC ist so eine Sache, meiner Meinung nach nicht effektiv, da es kaum Clients/Systeme gibt die ohne zusätzliche Erweiterungen/Addons damit etwas anfangen können. Außerdem sind heute immer noch zu wenige große Betreiber ohne DNSSEC unterwegs. DNS-Server nehme auch nicht mit ins Skript, da es nicht mein Ziel ist. Wer solche Dienste betreiben möchte, kann sich selbst damit befassen.
Eine Schritt-für-Schritt Anleitung kommt irgendwann, allerdings habe ich aktuell in der sowieso schon zu knappen Freizeit nicht die Motivation um solch ein Tutorial zu schreiben. Das Skript werde ich in meinem nächsten Urlaub komplett überarbeiten und etwas "intelligenter" machen. So wird man einzelne Komponenten weglassen können oder diese updaten.
Gruß