Categorie: FreeBSD

HTTP Security Headers instellen in Apache en DirectAdmin

HTTP Security Headers vormen een extra beveiligingslaag voor je website. Naast een SSL-certificaat (HTTPS) helpen deze headers om je website beter te beschermen tegen veelvoorkomende aanvallen, zoals clickjacking, MIME-type sniffing en cross-site scripting (XSS). Door de juiste HTTP Security Headers in te stellen, verbeter je niet alleen de beveiliging...

Git installeren op een CentOS server met DirectAdmin

Wil je Git installeren op een CentOS server met DirectAdmin? Git is eenvoudig te installeren via de standaard package manager yum. In deze handleiding leggen we stap voor stap uit hoe je Git installeert, controleert en eventueel handmatig kunt updaten. Git installeren via yum op CentOS Git is standaard...

DNS softwareversie verbergen (BIND en PowerDNS)

Wanneer je een eigen DNS-server beheert, is het verstandig om zo min mogelijk technische details openbaar te maken. Standaard kan de DNS-softwareversie zichtbaar zijn, wat een potentieel beveiligingsrisico vormt. Aanvallers gebruiken vaak geautomatiseerde scans om systemen te vinden die verouderde of kwetsbare software draaien. Zelfs als je als systeembeheerder...

SSL-certificaat installeren voor serverhostname met Let’s Encrypt in DirectAdmin

Sinds DirectAdmin versie 1.50.0 is er ondersteuning toegevoegd voor het eenvoudig genereren en installeren van gratis SSL-certificaten via Let’s Encrypt. Met deze functie kun je in één stap een SSL-certificaat aanvragen en toepassen op de serverhostname, inclusief alle belangrijke services zoals Apache, Dovecot, Exim, FTP en DirectAdmin zelf. SSL-certificaat...

SSL installeren met Let’s Encrypt in DirectAdmin

Let’s Encrypt is een gratis, geautomatiseerde en open certificeringsinstantie waarmee je eenvoudig SSL-certificaten kunt uitgeven en verlengen. In combinatie met DirectAdmin kun je snel en veilig HTTPS inschakelen voor je domeinen. In deze handleiding lees je hoe je Let’s Encrypt activeert, configureert en gebruikt binnen DirectAdmin. Let’s Encrypt activeren...

Controleer geïnstalleerde pakketten op bekende kwetsbaarheden (CVE) – Linux & FreeBSD

Het controleren van geïnstalleerde software op bekende beveiligingslekken is een belangrijk onderdeel van systeembeheer. Door kwetsbaarheden (CVE’s – Common Vulnerabilities and Exposures) tijdig te detecteren, kun je systemen veiliger houden en risico’s beperken. In deze handleiding (gebaseerd op de situatie rond 2014) lees je hoe je kwetsbaarheden kunt controleren...

Fail2Ban installeren op CentOS

Een van de meest voorkomende aanvallen op een Linux-server is een brute-force aanval. Hierbij proberen geautomatiseerde scripts grote aantallen gebruikersnamen en wachtwoorden uit om toegang te krijgen tot diensten zoals SSH, FTP of een mailserver. Met Fail2Ban kun je jouw server eenvoudig beschermen tegen dit soort aanvallen. Fail2Ban controleert...

NTP configureren op FreeBSD

Wat is NTP? Network Time Protocol (NTP) is een netwerkprotocol waarmee computers hun interne systeemklok synchroniseren met betrouwbare tijdservers. Een correcte systeemtijd is belangrijk voor onder andere logging, beveiliging, certificaten en netwerkdiensten. In dit voorbeeld configureer je NTP op FreeBSD met de Nederlandse NTP Pool-servers. NTP configuratie aanpassen Open...

MySQL Replicatie instellen (Master-Slave)

MySQL Replicatie Met MySQL replicatie kunt u gegevens automatisch kopiëren van één MySQL-server (de master) naar één of meerdere slave-servers. Deze vorm van database-replicatie wordt veel gebruikt voor load balancing, back-ups, failover-oplossingen en het verhogen van de beschikbaarheid van databases. MySQL-replicatie werkt asynchroon. Dit betekent dat de slave-server niet...

IPFW Firewall installeren en configureren in FreeBSD

Met IPFW (IP Firewall) beschikt FreeBSD over een krachtige ingebouwde firewall waarmee je netwerkverkeer kunt filteren en beveiligen. In deze handleiding lees je stap voor stap hoe je IPFW installeert, activeert en configureert. IPFW installeren Voordat je IPFW kunt gebruiken, moeten de benodigde broncodecomponenten worden geïnstalleerd. Start de FreeBSD...