Als erstes:
ja, es kann sein, dass es Thema schon gibt, egal ich poste es nochmal:D
Ja es kann sein dass kein How To ist, finde aber Anfänger suchen bestimmt danach.
Also fangen wir an:
Also wenn ihr den vServer bekommt, als erstes
Ihr habt keine GUI, wie etwa bei Windows, einfach ziehen STRG+C oder installieren dann Firewall und gut ist.
Nein jetzt kommt die Arbeit
Wenn ihr euch im Kundencenter einloggt, und eure vServer ist fertig, wählt ihr ein Betriebsystem aus nach eurem Entscheiden.
Ich empfehle Debian 4.0r4 SysCP 64Bit, es ist einfach zu bedienen und hat noch ein nettes Admin Interface.
Ich gehe hier dann auch bei der Absicherung, Hilfen mehr auf Debian ein, da ich mich doch eher dann mit Debian "auskenne"
So nun noch: ich bin noch anfänger, ich warte auf mein Vserver, und arbeite momentan Home an Local Machine mit Debian.
Ok fangen wir an.
Nachdem nun das Betriebssystem installiert ist, habt ihr bei eurer Serverauswahl, Serverdaten.
Die Angabe:
Default-Passwort für SSH
oder Webpanel (admin/root):
dort steht euer "masterpasswort"
Wenn ihr in SysCp euch einloggen wollt geht es mit:
User: admin
passwd: vom Kundencenter
Wenn ihr euch in putty einloggen wollt geht es mit
User: root
passwd: wieder das selbe..
Nun das spezielle bei "Fall" PuttY
Die Konfiguration ist einfach und simpel
Bei Hostname schreibt ihr eure IP rein z.B 85.34.256.45 , die IP findet ihr beim Kundencenter
Der port ist Standartmäßig 22
was ihr machen könnt um es zu erleichtern noch:
bei Connection, Data auto loginuser root anfangs hineinschreiben
Später bei der Absicherung mehr dazu .
Nachdem ihr User root eingebt wird nach eurem Passwort gefragt, es wird aber wegen Sicherheit nicht angezeigt.
also ihr tippt, aber ihr seht es nicht...
dann zur Vereinfachung:
Ihr könnt aus eurem Kundencenter das passwort wie normal kopieren und mit einem Klick in puttY(rechte maustaste) einbinden also einfügen, enter nun seid ihr als Root eingeloggt.
ihr seht, dann eure host- Ip, dort könnt ihr dann als erstes mal apt-get update ausführen.
Dies läd alles aktuellen Pakete von Debian herunter, wie php, apache.....
nachdem dann eure Ip wieder da steht, macht ihr apt-get upgrade.
Dieser Command ist die "Ergänzung".
Nachdem das alles geregelt ist, könnt ihr im Prinzip nun den vServer auf euren Bedürfnissen anpassen.
Die Installationen findet man hier im Forum und in
www.google.de.
Bei puttY gibt es mehrere Funktionen z.B.
Nano Editor
Vi Editor
ausführen
löschen
neue user und und
es ist sozusagen das "programm" das jeder vServer Besitzer braucht bei SSH- Verbindungen.
AbsicherungSo nun geht es an das eingemachte....
Ein vServer bekommt man nie sicher, da es immer "hacker" gibt oder einfach die bekannetn"Script Kiddys"..
also:
am besten ändert man seinen SSH Port zur Errinerung es ist Standart port 22.
ändern kann man ihn mit:
nano /etc/ssh/sshd_config
in PuttY.
am besten ändert man den port auf einen hohen Port, wenn man nicht weis, was frei ist schaut man sich die liste der installiereten Anwendungen und deren Ports mit
nano /etc/services
.
Einer der noch wichtigeren Vorbereitungen ist es nicht mehr als Root einzuloggen , den der ist schnell hackbar, also einen neuen user anlegen:
useradd -g users -d /home/Testuser -s /bin/bash Testuser
(Testuser, ist der name, wählbar natürlich)
durch
passwd Testuser
ändert man sein passwort, dass man dann auch bei dem login nutzt..
per nano editor in Putty
nano /etc/ssh/sshd_config
die zeile PermitRootLogin yes suchen
und yes auf no..
Den editor schließt man übrigens mit STRG+X aber am besten vorher STRG +O zum speichern.
nachdem starten man SSH neu: /etc/init.d/ssh reload direkt in putty eingeben
nun kann man sich nicht mehr als root einloggen.
um es noch "sicherer" zu machen:
AllowUsers username1 username2 username3
in der sshd suchen und einfach die username einsetzen, die nur euch gehören, und keine Programme, wie TS, Perl usw...
So, jedoch das wichtigste ist wohl, nie einfach Blind, von einem Tutorial etwas eintippen..., es können hacks, bots, viren , trojaner enthalten sein, commands, die überhaupt nicht gut sind.
Die folgen können sein:
vServer, Root- Server komplett Weg
Anzeige
Strafverfolgung
weil:
Ein "Hacker" hat auf ein Server geladen:
Warez Inhalte
Torrents
Hat gegen die AGB verstoßen, vom Hoster.
oder ähnliches.
Wie man sich schützen kann:
Einfach darüber bescheid wissen, was es für einen zeitaufwand ist den Server aktuell zu halten, zu pflegen zu sichern...
Was es heißt, sich solch einer Sache zu bereit zu erklären.
Wer es dennoch machen möchte rate ich:
LAdet nicht einfach wie wild rauf, was ihr lest.... wie:
Wow ein Assaults Cube server, das game ist auch noch kostenlos.... und und
Es ist eure Entscheidung, dennoch probiert nicht wie wild, aus es können große Schäden entstehen, die nicht euch bei einem vServer betreffen, sondern dann:
Ein ganzes Hostsytsem bis zu 21 Leute.... oder mehr..
Also überlegt es euch, seit in klarem... und habt dann Spass
Edit 1.0: Absicherung und Gefahren hinzugefügt...Ich bitte um Feedback, Danksagung(wenn es geholfen hat)
und NICHt um:
lol noob, flame, unnütze Kommentare, Besser wisserrei... und und, ich glaube man weis was gemeint ist
Und ich muss Entschuldigen:
Den Aufbau, die Rechtschreibung.....
Gruss Fedi