Rubyurek
Commander
- Registriert
- Sep. 2017
- Beiträge
- 2.563
Guten Tag an alle,
ich habe paar Fragen zu meinem Linux Server da ich momentan nicht wirklich weiterkomme:
1. Ich nutze mein Linux Server mit Nextcloud und ich möchte nur bestimmte Ports durchgehen lassen (443,53 Hauptsächlich). Der Rest soll geblockt werden. Wie genau könnte ich das machen? Ich nutze firewallD und habe auch schon die Ports drin nur Frage ich mich wie ich andere Ports mit verschiedenen IPs ablehnen kann?
Diese Befehle habe ich genutzt:
2. Wie kriege ich es hin auf mein Nextcloud zuzugreifen ohne die IP in die Browserleiste zu schreiben? Ich selbst habe schon im Apache2 Server geschrieben, dass der ServerName die Adresse nutzen soll, jedoch tut es dies nicht.
3. Ich möchte gerne mein Server mit Lets Entcrypt verschlüsseln. Hab dies auch geladen und Prozess wollte ich auch durchführen. Hab aber gemerkt, dass dies immer fehlschlug (Grund höchstwahrscheinlich wegen der IP auf Namen änderung). Wie gehe ich dort voran?
4. Ich möchte mein root komplett verstecken und nur auf ein User zugreifen lassen. Ich habe schon ein User erstellt und in die Gruppe sudo und users eingebunden. Wie gehe ich weiter voran?
5. Ich habe versucht, dass man via SSH nicht mit root einloggen kann, leider ist dies weiterhin möglich. Ich habe unter sshd_config den PermitRootLogin auf No gestellt, abgespeichert und Server neugestartet. Leider konnte ich mich weiterhin anmelden als root. Soll ich dann doch lieber SSH komplett ausschalten, weil es einfacher wäre oder den komplizierten weg nehmen um bestimmten Nutzern Zugriff auf SSH zu gewähren? Wenn ich SSH ausschalten soll, reicht dann der Befehl:
?
Ich wäre für eure Hilfe echt dankbar, weil ich schon seit mehreren Tagen rumprobiere und schon den Server mehrmals Platt machen musste, dass ich echt nicht mehr weiterkomme :S
ich habe paar Fragen zu meinem Linux Server da ich momentan nicht wirklich weiterkomme:
1. Ich nutze mein Linux Server mit Nextcloud und ich möchte nur bestimmte Ports durchgehen lassen (443,53 Hauptsächlich). Der Rest soll geblockt werden. Wie genau könnte ich das machen? Ich nutze firewallD und habe auch schon die Ports drin nur Frage ich mich wie ich andere Ports mit verschiedenen IPs ablehnen kann?
Diese Befehle habe ich genutzt:
Code:
sudo firewall-cmd --zone=public --add-port=443/tcp
sudo firewall-cmd --zone=public --add-port=53/udp
sudo firewall-cmd --zone=public --add-port=10000/tcp (webmin)
2. Wie kriege ich es hin auf mein Nextcloud zuzugreifen ohne die IP in die Browserleiste zu schreiben? Ich selbst habe schon im Apache2 Server geschrieben, dass der ServerName die Adresse nutzen soll, jedoch tut es dies nicht.
3. Ich möchte gerne mein Server mit Lets Entcrypt verschlüsseln. Hab dies auch geladen und Prozess wollte ich auch durchführen. Hab aber gemerkt, dass dies immer fehlschlug (Grund höchstwahrscheinlich wegen der IP auf Namen änderung). Wie gehe ich dort voran?
4. Ich möchte mein root komplett verstecken und nur auf ein User zugreifen lassen. Ich habe schon ein User erstellt und in die Gruppe sudo und users eingebunden. Wie gehe ich weiter voran?
5. Ich habe versucht, dass man via SSH nicht mit root einloggen kann, leider ist dies weiterhin möglich. Ich habe unter sshd_config den PermitRootLogin auf No gestellt, abgespeichert und Server neugestartet. Leider konnte ich mich weiterhin anmelden als root. Soll ich dann doch lieber SSH komplett ausschalten, weil es einfacher wäre oder den komplizierten weg nehmen um bestimmten Nutzern Zugriff auf SSH zu gewähren? Wenn ich SSH ausschalten soll, reicht dann der Befehl:
Code:
service ssh stop && systemctl disable sshd
Ich wäre für eure Hilfe echt dankbar, weil ich schon seit mehreren Tagen rumprobiere und schon den Server mehrmals Platt machen musste, dass ich echt nicht mehr weiterkomme :S