Die Distribution nach Anwendung und Lifecycle wählen
Debian steht für konservative Stabilität und eine schlanke Basis. Ubuntu LTS bietet einen klaren Enterprise-Lifecycle und breite Herstellerunterstützung. Die Entscheidung sollte zur Anwendung, zum Supportbedarf und zur Update-Strategie passen.
- Software- und Herstelleranforderungen prüfen
- Supportzeitraum und Upgradepfad berücksichtigen
- Standardisierung statt Distributionen mischen
- Test- und Produktivsysteme konsistent halten
Hardening ist kein einmaliger Schalter
Ein sicherer Linux-Server entsteht aus mehreren Maßnahmen: reduzierte Dienste, sichere Administration, Firewall, SSH-Konzept, Updates, Logging und nachvollziehbare Berechtigungen.
- unnötige Dienste deaktivieren
- SSH und privilegierte Zugriffe absichern
- Firewall und Netzwerkzugriffe begrenzen
- Logs und Systemzustand überwachen
Patchmanagement muss zum Betrieb passen
Automatische Updates können sinnvoll sein, ersetzen aber keine Betriebsstrategie. Kritische Systeme benötigen definierte Wartungsfenster, Tests und einen dokumentierten Umgang mit sicherheitsrelevanten Updates.
- Security Updates priorisieren
- Wartungsfenster definieren
- Reboot-Bedarf einplanen
- Änderungen dokumentieren
Professioneller Betrieb braucht Monitoring und Recovery
Ein Server ist nicht zuverlässig, weil er heute erreichbar ist. Kapazität, Zertifikate, Datenträger, Dienste, Backups und Restore-Fähigkeit müssen überwacht werden.
- Service- und Ressourcenmonitoring
- Backup und Restore-Test
- Zertifikats- und Speicherüberwachung
- Dokumentation für Vertretung und Recovery
