Ich betriebe Linux Server im Netz und Zuhause.
Diese haben:
- Komplexe Passwörter: Zugang per SSH Key Paar
- automatische Updates
- automatische verschlüsselte Backup Reihen mit Public Key verschlüsselt. Private Key ist an einem Sicheren Platz. Damit kann das Backup nicht mehr manipuliert werden.
- IP Tables Firewall (shorewall)
aber das wichtigste sind die Updates. Hier kann ich mich bei Debian darauf verlassen, das diese zeitnah kommen. unattended-Upgrades sorgt dafür, das diese auch eingespielt werden wenn ich nicht da bin.
Lesezeichen