* Andreas Breitenbach wrote: > On Tuesday 27 January 2004 21:12, Rico -mc- Gloeckner wrote: > > > > Nein, zumindest wenn $ADMIN nicht voellig verbloedet ist. > > Mal im ernst: Wie sichert Ihr die Kiste gegen die Bösen von drausen ab? > > Firewall ? > Aide? > Tripwire? Tripwire ist mir zu bloatig, ich bevorzuge stattdessen integrit. Auch noch ganz nett soll samhain sein, habe ich persoenlich aber noch nicht benutzt. Ansonsten halt abschalten was man nicht braucht, filtern (mit iptables/ipchains) was nicht jedem zugaenglich sein soll, Dienste nur mit den Privilegien laufen lassen die sie wirklich brauchen und wenn noetig chrooten. Und natuerlich regelmaessig die verfuegbaren Updates einspielen. Norbert