Aktuelle Sicherheitswarnungen Typo3

23.08.2010:  [23.08.10 TYPO3] Security issues in third party TYPO3 extension phpMyAdmin[28.07.2010 TYPO3] TYPO3 Core Affected Versions:  - Multiple vulner ... mehr>>

Aktuelle Sicherheitswarnungen Linux

17.04.2010:  [17.04.10 LINUX/DEBIAN] apache2 multiple issues[11.04.10 LINUX/DEBIAN] krb5 use-after-free[28.03.10 LINUX/DEBIAN] curl buffer overflow[19.02.10 LINUX ... mehr>>

Linux (Managed) Webserver

  • Bei höchsten Ansprüchen an Sicherheit oder Funktionalität
  • Größtmögliche Flexibilität - volle Kontrolle
  • Besonderer Fokus auf Sicherheitsaspekten
  • Sowohl Inhouselösungen beim Kunden als auch Serverhousing in Hochleistungs-Rechenzentren

Portfolio

  • Beratung vor und während des Betriebs eigener Linux-Webserver
  • Erstinstallation sicherer Webserver
  • Sicherheits-Review für bestehende Webserver
  • Betrieb von individuellen Webservern im Kundenauftrag: Managed Server
  • Konzeption und Realisierung individueller Webdienste und Webanwendungen (siehe Softwareentwicklung)

Dienste

Generell gilt, daß Serverdienste an Ihre individuellen Erfordernisse angepasst werden. Dies gilt sowohl für die prinzipielle Verfügbarkeit als auch für deren Konfiguration.

  • Apache / Tomcat
  • Courier Mailserver
  • SSH / SFTP
  • MySQL
  • Control Panel - Lösungen: zur Verwaltung Ihrer eigenen Kunden
  • ...

Sicherheit

  • Standardisierte Basisimages des Betriebssystems
  • Unter Sicherheitsaspekten angepasste Grundkonfiguration (Paketauswahl, Konfigurationsfiles, Passwörter, Dienste)
  • IPTables-Firewall
  • TCP-Wrapper
  • Application Level Firewalls
    • Apache: ModSecurity (maximale Sicherheit durch spezielle Anpassung der Filterregeln an Ihre Webapplikation)
    • PHP: Suhosin
  • HTTPS, SSL, SSH
  • Laufende Logfileanalyse mit Benachrichtigung
  • Servermonitoring
  • Zeitnahe Funktions- und Sicherheitsupdates des Betriebssystems sowie der Anwendungen

Daten- und Ausfallsicherheit

  • Festplatten: RAID1
  • Tägliche Backups der Nutzdaten (Files und Datenbanken)
  • Auf Wunsch kompletter Spiegelserver